<?xml version='1.0' encoding='UTF-8'?>
<nvd xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="http://nvd.nist.gov/feeds/cve/1.2" nvd_xml_version="1.2" pub_date="2019-10-15" xsi:schemaLocation="http://nvd.nist.gov/feeds/cve/1.2 https://scap.nist.gov/schema/nvd/nvd-cve-feed_1.2.1.xsd">
  <entry type="CVE" name="CVE-2016-0001" seq="2016-0001" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0002" seq="2016-0002" published="2016-01-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Microsoft (1) VBScript 5.7 and 5.8 and (2) JScript 5.7 and 5.8 engines, as used in Internet Explorer 8 through 11 and other products, allow remote attackers to execute arbitrary code via a crafted web site, aka "Scripting Engine Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034648">1034648</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034650">1034650</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-001">MS16-001</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-003">MS16-003</ref>
      <ref source="IDEFENSE" url="https://www.verisign.com/en_US/security-services/security-intelligence/vulnerability-reports/articles/index.xhtml?id=1215">20160112 Microsoft Internet Explorer VBScript "Assignvar" Use-After-Free Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="jscript" vendor="microsoft">
        <vers num="5.7"/>
        <vers num="5.8"/>
      </prod>
      <prod name="vbscript" vendor="microsoft">
        <vers num="5.7"/>
        <vers num="5.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0003" seq="2016-0003" published="2016-01-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Edge allows remote attackers to execute arbitrary code via unspecified vectors, aka "Microsoft Edge Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034649">1034649</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-019">http://www.zerodayinitiative.com/advisories/ZDI-16-019</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-002">MS16-002</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0004" seq="2016-0004" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0005" seq="2016-0005" published="2016-01-13" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 allows remote attackers to bypass the Same Origin Policy via unspecified vectors, aka "Internet Explorer Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034648">1034648</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-001">MS16-001</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0006" seq="2016-0006" published="2016-01-13" modified="2019-05-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The sandbox implementation in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, and Windows 10 Gold and 1511 mishandles reparse points, which allows local users to gain privileges via a crafted application, aka "Windows Mount Point Elevation of Privilege Vulnerability," a different vulnerability than CVE-2016-0007.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/79882" adv="1">79882</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034645" adv="1">1034645</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-008" adv="1" patch="1">MS16-008</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39311/" adv="1">39311</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0007" seq="2016-0007" published="2016-01-13" modified="2019-05-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The sandbox implementation in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, and Windows 10 Gold and 1511 mishandles reparse points, which allows local users to gain privileges via a crafted application, aka "Windows Mount Point Elevation of Privilege Vulnerability," a different vulnerability than CVE-2016-0006.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/79898" adv="1">79898</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034645" adv="1">1034645</ref>
      <ref source="MISC" url="https://code.google.com/p/google-security-research/issues/detail?id=589" adv="1">https://code.google.com/p/google-security-research/issues/detail?id=589</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-008" adv="1" patch="1">MS16-008</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39310/" adv="1">39310</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39311/" adv="1">39311</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0008" seq="2016-0008" published="2016-01-13" modified="2019-05-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The graphics device interface in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows remote attackers to bypass the ASLR protection mechanism via unspecified vectors, aka "Windows GDI32.dll ASLR Bypass Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034654" adv="1">1034654</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-005" adv="1" patch="1">MS16-005</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0009" seq="2016-0009" published="2016-01-13" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, and Windows 10 Gold and 1511 allow remote attackers to execute arbitrary code via unspecified vectors, aka "Win32k Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034654">1034654</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-005">MS16-005</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-" edition=":~~~~x64~"/>
        <vers num="-" edition=":~~~~x86~"/>
        <vers num="1511" edition=":~~~~x64~"/>
        <vers num="1511" edition=":~~~~x86~"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1:x64"/>
        <vers num="-" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0010" seq="2016-0010" published="2016-01-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Office 2007 SP3, Office 2010 SP2, Office 2013 SP1, Office 2013 RT SP1, Office 2016, Excel for Mac 2011, PowerPoint for Mac 2011, Word for Mac 2011, Excel 2016 for Mac, PowerPoint 2016 for Mac, Word 2016 for Mac, and Word Viewer allow remote attackers to execute arbitrary code via a crafted Office document, aka "Microsoft Office Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034651">1034651</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-004">MS16-004</ref>
    </refs>
    <vuln_soft>
      <prod name="excel_for_mac" vendor="microsoft">
        <vers num="2011"/>
        <vers num="2016"/>
      </prod>
      <prod name="office" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2:x64"/>
        <vers num="2010" edition="sp2:x86"/>
        <vers num="2013" edition="sp1"/>
        <vers num="2016"/>
      </prod>
      <prod name="powerpoint_for_mac" vendor="microsoft">
        <vers num="2011"/>
        <vers num="2016"/>
      </prod>
      <prod name="word_for_mac" vendor="microsoft">
        <vers num="2011"/>
        <vers num="2016"/>
      </prod>
      <prod name="word_viewer" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0011" seq="2016-0011" published="2016-01-13" modified="2018-10-12" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Microsoft SharePoint Server 2013 SP1 and SharePoint Foundation 2013 SP1 allow remote authenticated users to bypass intended Access Control Policy restrictions and conduct cross-site scripting (XSS) attacks by modifying a webpart, aka "Microsoft SharePoint Security Feature Bypass," a different vulnerability than CVE-2015-6117.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034653">1034653</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-004">MS16-004</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0012" seq="2016-0012" published="2016-01-13" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Office 2007 SP3, Excel 2007 SP3, PowerPoint 2007 SP3, Visio 2007 SP3, Word 2007 SP3, Office 2010 SP2, Excel 2010 SP2, PowerPoint 2010 SP2, Visio 2010 SP2, Word 2010 SP2, Office 2013 SP1, Excel 2013 SP1, PowerPoint 2013 SP1, Visio 2013 SP1, Word 2013 SP1, Excel 2013 RT SP1, PowerPoint 2013 RT SP1, Word 2013 RT SP1, Office 2016, Excel 2016, PowerPoint 2016, Visio 2016, Word 2016, and Visual Basic 6.0 Runtime allow remote attackers to bypass the ASLR protection mechanism via unspecified vectors, aka "Microsoft Office ASLR Bypass."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034651">1034651</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-004">MS16-004</ref>
    </refs>
    <vuln_soft>
      <prod name="excel" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2:~~~~x64~"/>
        <vers num="2010" edition="sp2:~~~~x86~"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
      <prod name="office" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2:x64"/>
        <vers num="2010" edition="sp2:x86"/>
        <vers num="2013" edition="sp1"/>
        <vers num="2016"/>
      </prod>
      <prod name="powerpoint" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
      <prod name="visio" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
        <vers num="2016"/>
      </prod>
      <prod name="visual_basics" vendor="microsoft">
        <vers num="6.0" edition=":~~rt~~~"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0013" seq="2016-0013" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0014" seq="2016-0014" published="2016-01-13" modified="2019-05-16" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, and Windows 10 Gold and 1511 mishandle DLL loading, which allows local users to gain privileges via a crafted application, aka "DLL Loading Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034661" adv="1">1034661</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-007" adv="1" patch="1">MS16-007</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0015" seq="2016-0015" published="2016-01-13" modified="2019-05-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">DirectShow in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows 10 Gold and 1511 allows remote attackers to execute arbitrary code via a crafted file, aka "DirectShow Heap Corruption Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/135232/Microsoft-DirectShow-Remote-Code-Execution.html" adv="1">http://packetstormsecurity.com/files/135232/Microsoft-DirectShow-Remote-Code-Execution.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034660" adv="1">1034660</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-007" adv="1" patch="1">MS16-007</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39232/" adv="1">39232</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0016" seq="2016-0016" published="2016-01-13" modified="2019-05-15" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, and Windows 10 Gold and 1511 mishandle DLL loading, which allows local users to gain privileges via a crafted application, aka "DLL Loading Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034661" adv="1">1034661</ref>
      <ref source="MISC" url="https://code.google.com/p/google-security-research/issues/detail?id=555" adv="1">https://code.google.com/p/google-security-research/issues/detail?id=555</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-007" adv="1" patch="1">MS16-007</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39233/" adv="1">39233</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0017" seq="2016-0017" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0018" seq="2016-0018" published="2016-01-13" modified="2019-05-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 R2, and Windows 10 Gold and 1511 mishandle DLL loading, which allows local users to gain privileges via a crafted application, aka "DLL Loading Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034661" adv="1">1034661</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-007" adv="1" patch="1">MS16-007</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0019" seq="2016-0019" published="2016-01-13" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Remote Desktop Protocol (RDP) service implementation in Microsoft Windows 10 Gold and 1511 allows remote attackers to bypass intended access restrictions and establish sessions for blank-password accounts via a modified RDP client, aka "Windows Remote Desktop Protocol Security Bypass Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034659">1034659</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-007">MS16-007</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-" edition=":~~~~x64~"/>
        <vers num="-" edition=":~~~~x86~"/>
        <vers num="1511" edition=":~~~~x64~"/>
        <vers num="1511" edition=":~~~~x86~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0020" seq="2016-0020" published="2016-01-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, and Windows 7 SP1 mishandle DLL loading, which allows local users to gain privileges via a crafted application, aka "MAPI DLL Loading Elevation of Privilege Vulnerability."</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/426.html">CWE-426: Untrusted Search Path&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034661">1034661</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-018">http://www.zerodayinitiative.com/advisories/ZDI-16-018</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-007">MS16-007</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1:x64"/>
        <vers num="-" edition="sp1:x86"/>
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0021" seq="2016-0021" published="2016-03-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft InfoPath 2007 SP3, 2010 SP2, and 2013 SP1 allows remote attackers to execute arbitrary code via a crafted Office document, aka "Microsoft Office Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/84024">84024</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035207">1035207</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-029">MS16-029</ref>
    </refs>
    <vuln_soft>
      <prod name="infopath" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0022" seq="2016-0022" published="2016-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word 2013 SP1, Word 2013 RT SP1, Word 2016, Word for Mac 2011, Word 2016 for Mac, Office Compatibility Pack SP3, Word Viewer, Word Automation Services on SharePoint Server 2013 SP1, Office Web Apps Server 2013 SP1, and SharePoint Server 2013 SP1 allow remote attackers to execute arbitrary code via a crafted Office document, aka "Microsoft Office Memory Corruption Vulnerability," a different vulnerability than CVE-2016-0052.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034975">1034975</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034976">1034976</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-015">MS16-015</ref>
    </refs>
    <vuln_soft>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
      <prod name="office_web_apps_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
      <prod name="word_for_mac" vendor="microsoft">
        <vers num="2011"/>
        <vers num="2016"/>
      </prod>
      <prod name="word_viewer" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0023" seq="2016-0023" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0024" seq="2016-0024" published="2016-01-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Chakra JavaScript engine in Microsoft Edge allows remote attackers to execute arbitrary code via unspecified vectors, aka "Scripting Engine Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/79891">79891</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034649">1034649</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-002">MS16-002</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0025" seq="2016-0025" published="2016-06-15" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word 2013 SP1, Word 2013 RT SP1, Office 2016, Word 2016, Word for Mac 2011, Word 2016 for Mac, Office Compatibility Pack SP3, Word Automation Services on SharePoint Server 2010 SP2, Word Automation Services on SharePoint Server 2013 SP1, Office Web Apps 2010 SP2, Office Web Apps Server 2013 SP1, and Office Online Server allow remote attackers to execute arbitrary code via a crafted Office document, aka "Microsoft Office Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036093">1036093</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-070">MS16-070</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2016"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
      <prod name="office_online_server" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="office_web_apps" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="office_web_apps_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
      <prod name="word_for_mac" vendor="microsoft">
        <vers num="2011"/>
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0026" seq="2016-0026" published="2016-11-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Common Log File System (CLFS) driver in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, Windows 10 Gold, 1511, and 1607, and Windows Server 2016 allows local users to gain privileges via a crafted application, aka "Windows Common Log File System Driver Elevation of Privilege Vulnerability," a different vulnerability than CVE-2016-3332, CVE-2016-3333, CVE-2016-3334, CVE-2016-3335, CVE-2016-3338, CVE-2016-3340, CVE-2016-3342, CVE-2016-3343, and CVE-2016-7184.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93998">93998</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037252">1037252</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-134">MS16-134</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0027" seq="2016-0027" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0028" seq="2016-0028" published="2016-06-15" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Outlook Web Access (OWA) in Microsoft Exchange Server 2013 SP1, Cumulative Update 11, and Cumulative Update 12 and 2016 Gold and Cumulative Update 1 does not properly restrict loading of IMG elements, which makes it easier for remote attackers to track users via a crafted HTML e-mail message, aka "Microsoft Exchange Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036106" adv="1">1036106</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-079">MS16-079</ref>
    </refs>
    <vuln_soft>
      <prod name="outlook_web_access" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0029" seq="2016-0029" published="2016-01-13" modified="2019-05-31" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Outlook Web Access (OWA) in Microsoft Exchange Server 2016 allows remote attackers to inject arbitrary web script or HTML via a crafted URL, aka "Exchange Spoofing Vulnerability," a different vulnerability than CVE-2016-0031.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/79889">79889</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034647">1034647</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-010">MS16-010</ref>
    </refs>
    <vuln_soft>
      <prod name="exchange_server" vendor="microsoft">
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0030" seq="2016-0030" published="2016-01-13" modified="2019-05-31" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Outlook Web Access (OWA) in Microsoft Exchange Server 2013 PS1, 2013 Cumulative Update 10, and 2016 allows remote attackers to inject arbitrary web script or HTML via a crafted URL, aka "Exchange Spoofing Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/79890">79890</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034647">1034647</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-010">MS16-010</ref>
    </refs>
    <vuln_soft>
      <prod name="exchange_server" vendor="microsoft">
        <vers num="2013" edition="cumulative_update_10"/>
        <vers num="2013" edition="sp1"/>
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0031" seq="2016-0031" published="2016-01-13" modified="2019-05-31" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Outlook Web Access (OWA) in Microsoft Exchange Server 2016 allows remote attackers to inject arbitrary web script or HTML via a crafted URL, aka "Exchange Spoofing Vulnerability," a different vulnerability than CVE-2016-0029.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/79888">79888</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034647">1034647</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-010">MS16-010</ref>
    </refs>
    <vuln_soft>
      <prod name="exchange_server" vendor="microsoft">
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0032" seq="2016-0032" published="2016-01-13" modified="2019-05-31" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Outlook Web Access (OWA) in Microsoft Exchange Server 2013 PS1, 2013 Cumulative Update 10, 2013 Cumulative Update 11, and 2016 allows remote attackers to inject arbitrary web script or HTML via a crafted URL, aka "Exchange Spoofing Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/79884">79884</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034647">1034647</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-010">MS16-010</ref>
    </refs>
    <vuln_soft>
      <prod name="exchange_server" vendor="microsoft">
        <vers num="2013" edition="cumulative_update_10"/>
        <vers num="2013" edition="cumulative_update_11"/>
        <vers num="2013" edition="sp1"/>
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0033" seq="2016-0033" published="2016-02-10" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4.5.2, 4.6, and 4.6.1 does not prevent recursive compilation of XSLT transforms, which allows remote attackers to cause a denial of service (performance degradation) via crafted XSLT data, aka ".NET Framework Stack Overflow Denial of Service Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034983">1034983</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-019">MS16-019</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="2.0" edition="sp2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.6"/>
        <vers num="4.6.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0034" seq="2016-0034" published="2016-01-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Silverlight 5 before 5.1.41212.0 mishandles negative offsets during decoding, which allows remote attackers to execute arbitrary code or cause a denial of service (object-header corruption) via a crafted web site, aka "Silverlight Runtime Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034655">1034655</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-006">MS16-006</ref>
    </refs>
    <vuln_soft>
      <prod name="silverlight" vendor="microsoft">
        <vers num="5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0035" seq="2016-0035" published="2016-01-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Excel 2007 SP3, Excel 2010 SP2, Excel 2013 SP1, Excel 2013 RT SP1, Excel 2016, Excel for Mac 2011, Excel 2016 for Mac, Office Compatibility Pack SP3, and Excel Viewer allow remote attackers to execute arbitrary code via a crafted Office document, aka "Microsoft Office Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034651">1034651</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-639">http://www.zerodayinitiative.com/advisories/ZDI-15-639</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-004">MS16-004</ref>
    </refs>
    <vuln_soft>
      <prod name="excel" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2:~~~~x64~"/>
        <vers num="2010" edition="sp2:~~~~x86~"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
      <prod name="excel_for_mac" vendor="microsoft">
        <vers num="2011"/>
        <vers num="2016"/>
      </prod>
      <prod name="excel_viewer" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0036" seq="2016-0036" published="2016-02-10" modified="2019-05-15" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Remote Desktop Protocol (RDP) implementation in Microsoft Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, and Windows 10 allows remote authenticated users to execute arbitrary code via crafted data, aka "Remote Desktop Protocol (RDP) Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034981" adv="1">1034981</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-017" adv="1" patch="1">MS16-017</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0037" seq="2016-0037" published="2016-02-10" modified="2019-05-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The forms-based authentication implementation in Active Directory Federation Services (ADFS) 3.0 in Microsoft Windows Server 2012 R2 allows remote attackers to cause a denial of service (daemon outage) via crafted data, aka "Microsoft Active Directory Federation Services Denial of Service Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/82507">82507</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034984">1034984</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-020">MS16-020</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2" edition=":~~datacenter~~~"/>
        <vers num="r2" edition=":~~essentials~~~"/>
        <vers num="r2" edition=":~~standard~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0038" seq="2016-0038" published="2016-02-10" modified="2019-05-15" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Windows Journal in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, and Windows 10 Gold and 1511 allows remote attackers to execute arbitrary code via a crafted Journal file, aka "Windows Journal Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034974" adv="1">1034974</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-013" adv="1" patch="1">MS16-013</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0039" seq="2016-0039" published="2016-02-10" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in SharePoint Server in Microsoft SharePoint Foundation 2013 SP1 allows remote attackers to inject arbitrary web script or HTML via a crafted request, aka "Microsoft SharePoint XSS Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034975">1034975</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-015">MS16-015</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0040" seq="2016-0040" published="2016-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The kernel in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, and Windows 7 SP1 allows local users to gain privileges via a crafted application, aka "Windows Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034985">1034985</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-014">MS16-014</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44586/">44586</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1:x64"/>
        <vers num="-" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0041" seq="2016-0041" published="2016-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, Windows 10 Gold and 1511, and Internet Explorer 10 and 11 mishandle DLL loading, which allows local users to gain privileges via a crafted application, aka "DLL Loading Remote Code Execution Vulnerability."</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/426.html">CWE-426: Untrusted Search Path&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2016/Feb/49">20160210 NPS Datastore server DLL side loading vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034971">1034971</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034985">1034985</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-009">MS16-009</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-014">MS16-014</ref>
      <ref source="MISC" url="https://www.securify.nl/advisory/SFY20150905/nps_datastore_server_dll_side_loading_vulnerability.html">https://www.securify.nl/advisory/SFY20150905/nps_datastore_server_dll_side_loading_vulnerability.html</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11"/>
      </prod>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0042" seq="2016-0042" published="2016-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold and 1511 mishandle DLL loading, which allows local users to gain privileges via a crafted application, aka "Windows DLL Loading Remote Code Execution Vulnerability."</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/426.html">CWE-426: Untrusted Search Path&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034985">1034985</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-014">MS16-014</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0043" seq="2016-0043" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0044" seq="2016-0044" published="2016-02-10" modified="2019-05-15" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Sync Framework in Microsoft Windows 8.1, Windows Server 2012 R2, and Windows RT 8.1 allows remote attackers to cause a denial of service (SyncShareSvc service outage) via crafted "change batch" data, aka "Windows DLL Loading Denial of Service Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034985" adv="1">1034985</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-014" adv="1" patch="1">MS16-014</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0045" seq="2016-0045" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0046" seq="2016-0046" published="2016-02-10" modified="2019-05-15" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Windows Reader in Microsoft Windows 8.1, Windows Server 2012 Gold and R2, and Windows 10 allows remote attackers to execute arbitrary code via a crafted Reader file, aka "Microsoft Windows Reader Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034973" adv="1">1034973</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-156" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-16-156</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-012" adv="1" patch="1">MS16-012</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0047" seq="2016-0047" published="2016-02-10" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">WinForms in Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4.5.2, 4.6, and 4.6.1 allows remote attackers to obtain sensitive information from process memory via crafted icon data, aka "Windows Forms Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034983">1034983</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-019">MS16-019</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="2.0" edition="sp2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.6"/>
        <vers num="4.6.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0048" seq="2016-0048" published="2016-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The kernel-mode drivers in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold and 1511 allow local users to gain privileges via a crafted application, aka "Win32k Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034982">1034982</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-018">MS16-018</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0049" seq="2016-0049" published="2016-02-10" modified="2018-10-30" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Kerberos in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, and Windows 10 Gold and 1511 does not properly validate password changes, which allows remote attackers to bypass authentication by deploying a crafted Key Distribution Center (KDC) and then performing a sign-in action, aka "Windows Kerberos Security Feature Bypass."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/135797/Windows-Kerberos-Security-Feature-Bypass.html">http://packetstormsecurity.com/files/135797/Windows-Kerberos-Security-Feature-Bypass.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/82535">82535</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034985">1034985</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-014">MS16-014</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39442/">39442</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0050" seq="2016-0050" published="2016-02-10" modified="2019-05-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Network Policy Server (NPS) in Microsoft Windows Server 2008 SP2 and R2 SP1 and Server 2012 Gold and R2 misparses username queries, which allows remote attackers to cause a denial of service (RADIUS authentication outage) via crafted requests, aka "Network Policy Server RADIUS Implementation Denial of Service Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034986">1034986</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-021">MS16-021</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-" edition="gold"/>
        <vers num="r2" edition=":~~datacenter~~~"/>
        <vers num="r2" edition=":~~essentials~~~"/>
        <vers num="r2" edition=":~~standard~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0051" seq="2016-0051" published="2016-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The WebDAV client in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold and 1511 allows local users to gain privileges via a crafted application, aka "WebDAV Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034980">1034980</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-016">MS16-016</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39432/">39432</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39788/">39788</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40085/">40085</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0052" seq="2016-0052" published="2016-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word 2013 SP1, Word 2013 RT SP1, Word 2016, Word for Mac 2011, Word 2016 for Mac, Office Compatibility Pack SP3, Word Viewer, Word Automation Services on SharePoint Server 2013 SP1, Office Web Apps Server 2013 SP1, and SharePoint Server 2013 SP1 allow remote attackers to execute arbitrary code via a crafted Office document, aka "Microsoft Office Memory Corruption Vulnerability," a different vulnerability than CVE-2016-0022.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034975">1034975</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034976">1034976</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-015">MS16-015</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2:x64"/>
        <vers num="2010" edition="sp2:x86"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
      <prod name="office_web_apps_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
      <prod name="word_for_mac" vendor="microsoft">
        <vers num="2011"/>
        <vers num="2016"/>
      </prod>
      <prod name="word_viewer" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0053" seq="2016-0053" published="2016-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word 2013 SP1, Word 2013 RT SP1, Word 2016, Office Compatibility Pack SP3, Word Viewer, Word Automation Services on SharePoint Server 2013 SP1, Office Web Apps Server 2013 SP1, and SharePoint Server 2013 SP1 allow remote attackers to execute arbitrary code via a crafted Office document, aka "Microsoft Office Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034975">1034975</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034976">1034976</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-015">MS16-015</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2:x64"/>
        <vers num="2010" edition="sp2:x86"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
      <prod name="office_web_apps_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
      <prod name="word_viewer" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0054" seq="2016-0054" published="2016-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Excel 2007 SP3, Excel 2010 SP2, Excel 2013 SP1, Excel 2013 RT SP1, Excel 2016, Excel for Mac 2011, Excel 2016 for Mac, Office Compatibility Pack SP3, Excel Viewer, Excel Services on SharePoint Server 2007 SP3, Excel Services on SharePoint Server 2010 SP2, Excel Services on SharePoint Server 2013 SP1, and Office Web Apps 2010 SP2 allow remote attackers to execute arbitrary code via a crafted Office document, aka "Microsoft Office Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034976">1034976</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-015">MS16-015</ref>
    </refs>
    <vuln_soft>
      <prod name="excel" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2:~~~~x64~"/>
        <vers num="2010" edition="sp2:~~~~x86~"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
      <prod name="excel_for_mac" vendor="microsoft">
        <vers num="2011"/>
        <vers num="2016"/>
      </prod>
      <prod name="excel_viewer" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
      <prod name="office_web_apps" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="sharepoint_designer" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
      </prod>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0055" seq="2016-0055" published="2016-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Office 2007 SP3 allows remote attackers to execute arbitrary code via a crafted Office document, aka "Microsoft Office Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034976">1034976</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-015">MS16-015</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0056" seq="2016-0056" published="2016-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word 2013 SP1, Word 2013 RT SP1, Word 2016, and Office Compatibility Pack SP3 allow remote attackers to execute arbitrary code via a crafted Office document, aka "Microsoft Office Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034976">1034976</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-015">MS16-015</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2:x64"/>
        <vers num="2010" edition="sp2:x86"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0057" seq="2016-0057" published="2016-03-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Office 2007 SP3, 2010 SP2, 2013 SP1, and 2016 does not properly sign an unspecified binary file, which allows local users to gain privileges via a Trojan horse file with a crafted signature, aka "Microsoft Office Security Feature Bypass Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/84030">84030</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035207">1035207</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-029">MS16-029</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0058" seq="2016-0058" published="2016-02-10" modified="2019-05-15" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the PDF Library in Microsoft Windows 8.1, Windows Server 2012 Gold and R2, and Windows 10 allows remote attackers to execute arbitrary code via a crafted PDF document that triggers API calls, aka "Microsoft PDF Library Buffer Overflow Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034973" adv="1">1034973</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-012" adv="1" patch="1">MS16-012</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0059" seq="2016-0059" published="2016-02-10" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Hyperlink Object Library in Microsoft Internet Explorer 9 through 11 allows remote attackers to obtain sensitive information from process memory via a crafted URL in a (1) e-mail message or (2) Office document, aka "Internet Explorer Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034971">1034971</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-009">MS16-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0060" seq="2016-0060" published="2016-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 and Microsoft Edge allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Microsoft Browser Memory Corruption Vulnerability," a different vulnerability than CVE-2016-0061, CVE-2016-0063, CVE-2016-0067, and CVE-2016-0072.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034971">1034971</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034972">1034972</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-159">http://www.zerodayinitiative.com/advisories/ZDI-16-159</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-165">http://www.zerodayinitiative.com/advisories/ZDI-16-165</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-009">MS16-009</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-011">MS16-011</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0061" seq="2016-0061" published="2016-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 and Microsoft Edge allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Microsoft Browser Memory Corruption Vulnerability," a different vulnerability than CVE-2016-0060, CVE-2016-0063, CVE-2016-0067, and CVE-2016-0072.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034971">1034971</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034972">1034972</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-162">http://www.zerodayinitiative.com/advisories/ZDI-16-162</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-009">MS16-009</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-011">MS16-011</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0062" seq="2016-0062" published="2016-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 and Microsoft Edge allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Microsoft Browser Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034971">1034971</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034972">1034972</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-158">http://www.zerodayinitiative.com/advisories/ZDI-16-158</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-009">MS16-009</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-011">MS16-011</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0063" seq="2016-0063" published="2016-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2016-0060, CVE-2016-0061, CVE-2016-0067, and CVE-2016-0072.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.skylined.nl/20161128001.html" adv="1">http://blog.skylined.nl/20161128001.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034971" adv="1">1034971</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-166" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-16-166</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-009">MS16-009</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40845/" adv="1">40845</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0064" seq="2016-0064" published="2016-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 10 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034971">1034971</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-009">MS16-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0065" seq="2016-0065" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0066" seq="2016-0066" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0067" seq="2016-0067" published="2016-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2016-0060, CVE-2016-0061, CVE-2016-0063, and CVE-2016-0072.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034971">1034971</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-009">MS16-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0068" seq="2016-0068" published="2016-02-18" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 allows remote attackers to bypass the Same Origin Policy via unspecified vectors, aka "Internet Explorer Elevation of Privilege Vulnerability," a different vulnerability than CVE-2016-0069.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034971">1034971</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-009">MS16-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0069" seq="2016-0069" published="2016-02-18" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 allows remote attackers to bypass the Same Origin Policy via unspecified vectors, aka "Internet Explorer Elevation of Privilege Vulnerability," a different vulnerability than CVE-2016-0068.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN78383854/index.html">JVN#78383854</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/en/contents/2016/JVNDB-2016-000028.html">JVNDB-2016-000028</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/82665">82665</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034971">1034971</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-009">MS16-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0070" seq="2016-0070" published="2016-10-13" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The kernel in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold, 1511, and 1607 allows local users to gain privileges via a crafted application that makes an API call to access sensitive information in the registry, aka "Windows Kernel Local Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93354">93354</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-124">MS16-124</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0071" seq="2016-0071" published="2016-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034971">1034971</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-009">MS16-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0072" seq="2016-0072" published="2016-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2016-0060, CVE-2016-0061, CVE-2016-0063, and CVE-2016-0067.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034971">1034971</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-157">http://www.zerodayinitiative.com/advisories/ZDI-16-157</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-009">MS16-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0073" seq="2016-0073" published="2016-10-13" modified="2018-10-12" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The kernel in Microsoft Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold, 1511, and 1607 allows local users to gain privileges via a crafted application that makes an API call to access sensitive information in the registry, aka "Windows Kernel Local Elevation of Privilege Vulnerability," a different vulnerability than CVE-2016-0075.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93355">93355</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-124">MS16-124</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40574/">40574</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0074" seq="2016-0074" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0075" seq="2016-0075" published="2016-10-13" modified="2018-10-12" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The kernel in Microsoft Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold, 1511, and 1607 allows local users to gain privileges via a crafted application that makes an API call to access sensitive information in the registry, aka "Windows Kernel Local Elevation of Privilege Vulnerability," a different vulnerability than CVE-2016-0073.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93356">93356</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-124">MS16-124</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40573/">40573</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0076" seq="2016-0076" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0077" seq="2016-0077" published="2016-02-10" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 and Microsoft Edge misparse HTTP responses, which allows remote attackers to spoof web sites via a crafted URL, aka "Microsoft Browser Spoofing Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034971">1034971</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034972">1034972</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-009">MS16-009</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-011">MS16-011</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0078" seq="2016-0078" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0079" seq="2016-0079" published="2016-10-13" modified="2018-10-12" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The kernel in Microsoft Windows 10 Gold, 1511, and 1607 allows local users to gain privileges via a crafted application that makes an API call to access sensitive information in the registry, aka "Windows Kernel Local Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93357">93357</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-124">MS16-124</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40608/">40608</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0080" seq="2016-0080" published="2016-02-10" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Edge mishandles exceptions during window-message dispatch operations, which allows remote attackers to bypass the ASLR protection mechanism via a crafted web site, aka "Microsoft Edge ASLR Bypass."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/82631">82631</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034972">1034972</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-011">MS16-011</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0081" seq="2016-0081" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0082" seq="2016-0082" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0083" seq="2016-0083" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0084" seq="2016-0084" published="2016-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Edge allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Microsoft Edge Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/82635">82635</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034972">1034972</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-011">MS16-011</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0085" seq="2016-0085" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0086" seq="2016-0086" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0087" seq="2016-0087" published="2016-03-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, and Windows 7 SP1 do not properly validate handles, which allows local users to gain privileges via a crafted application, aka "Windows Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/84032">84032</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035209">1035209</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-031">MS16-031</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0088" seq="2016-0088" published="2016-04-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Hyper-V in Microsoft Windows 8.1, Windows Server 2012 Gold and R2, and Windows 10 allows guest OS users to execute arbitrary code on the host OS via a crafted application, aka "Hyper-V Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035538">1035538</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-045">MS16-045</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0089" seq="2016-0089" published="2016-04-12" modified="2018-10-12" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Hyper-V in Microsoft Windows 8.1, Windows Server 2012 Gold and R2, and Windows 10 allows guest OS users to obtain sensitive information from host OS memory via a crafted application, aka "Hyper-V Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035538">1035538</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-045">MS16-045</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0090" seq="2016-0090" published="2016-04-12" modified="2018-10-12" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Hyper-V in Microsoft Windows 8.1, Windows Server 2012 R2, and Windows 10 allows guest OS users to obtain sensitive information from host OS memory via a crafted application, aka "Hyper-V Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035538">1035538</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-045">MS16-045</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0091" seq="2016-0091" published="2016-03-09" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">OLE in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold and 1511 allows remote attackers to execute arbitrary code via a crafted file, aka "Windows OLE Memory Remote Code Execution Vulnerability," a different vulnerability than CVE-2016-0092.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/83944">83944</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035208">1035208</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-182">http://www.zerodayinitiative.com/advisories/ZDI-16-182</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-030">MS16-030</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0092" seq="2016-0092" published="2016-03-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">OLE in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold and 1511 allows remote attackers to execute arbitrary code via a crafted file, aka "Windows OLE Memory Remote Code Execution Vulnerability," a different vulnerability than CVE-2016-0091.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/84125">84125</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035208">1035208</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-181">http://www.zerodayinitiative.com/advisories/ZDI-16-181</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-030">MS16-030</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0093" seq="2016-0093" published="2016-03-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The kernel-mode driver in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold and 1511 allows local users to gain privileges via a crafted application, aka "Win32k Elevation of Privilege Vulnerability," a different vulnerability than CVE-2016-0094, CVE-2016-0095, and CVE-2016-0096.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/84054">84054</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035212">1035212</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-034">MS16-034</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39648/">39648</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0094" seq="2016-0094" published="2016-03-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The kernel-mode driver in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold and 1511 allows local users to gain privileges via a crafted application, aka "Win32k Elevation of Privilege Vulnerability," a different vulnerability than CVE-2016-0093, CVE-2016-0095, and CVE-2016-0096.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/84066">84066</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035212">1035212</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-034">MS16-034</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39647/">39647</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0095" seq="2016-0095" published="2016-03-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The kernel-mode driver in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold and 1511 allows local users to gain privileges via a crafted application, aka "Win32k Elevation of Privilege Vulnerability," a different vulnerability than CVE-2016-0093, CVE-2016-0094, and CVE-2016-0096.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/84072">84072</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035212">1035212</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-196">http://www.zerodayinitiative.com/advisories/ZDI-16-196</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-034">MS16-034</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0096" seq="2016-0096" published="2016-03-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The kernel-mode driver in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold and 1511 allows local users to gain privileges via a crafted application, aka "Win32k Elevation of Privilege Vulnerability," a different vulnerability than CVE-2016-0093, CVE-2016-0094, and CVE-2016-0095.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/84069">84069</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035212">1035212</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-034">MS16-034</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0097" seq="2016-0097" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0098" seq="2016-0098" published="2016-03-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Windows Server 2008 R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 allow remote attackers to execute arbitrary code via crafted media content, aka "Windows Media Parsing Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/84089">84089</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035200">1035200</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-027">MS16-027</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0099" seq="2016-0099" published="2016-03-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Secondary Logon Service in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold and 1511 does not properly process request handles, which allows local users to gain privileges via a crafted application, aka "Secondary Logon Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/84034">84034</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035210">1035210</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-032">MS16-032</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39574/">39574</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39719/">39719</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39809/">39809</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40107/">40107</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0100" seq="2016-0100" published="2016-03-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Windows Vista SP2 and Server 2008 SP2 mishandle library loading, which allows local users to gain privileges via a crafted application, aka "Library Loading Input Validation Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/83930">83930</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035205">1035205</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-025">MS16-025</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0101" seq="2016-0101" published="2016-03-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Windows Server 2008 R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold and 1511 allow remote attackers to execute arbitrary code via crafted media content, aka "Windows Media Parsing Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/84111">84111</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035200">1035200</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-027">MS16-027</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0102" seq="2016-0102" published="2016-03-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 and Microsoft Edge allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Microsoft Browser Memory Corruption Vulnerability," a different vulnerability than CVE-2016-0103, CVE-2016-0106, CVE-2016-0108, CVE-2016-0109, and CVE-2016-0114.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/84018">84018</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035203">1035203</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035204">1035204</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-023">MS16-023</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-024">MS16-024</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0103" seq="2016-0103" published="2016-03-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2016-0102, CVE-2016-0106, CVE-2016-0108, CVE-2016-0109, and CVE-2016-0114.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/84013">84013</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035203">1035203</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-023">MS16-023</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0104" seq="2016-0104" published="2016-03-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 10 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/84009">84009</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035203">1035203</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-023">MS16-023</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0105" seq="2016-0105" published="2016-03-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 and Microsoft Edge allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Microsoft Browser Memory Corruption Vulnerability," a different vulnerability than CVE-2016-0107, CVE-2016-0111, CVE-2016-0112, and CVE-2016-0113.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/84019">84019</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035203">1035203</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035204">1035204</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-023">MS16-023</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-024">MS16-024</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0106" seq="2016-0106" published="2016-03-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2016-0102, CVE-2016-0103, CVE-2016-0108, CVE-2016-0109, and CVE-2016-0114.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/84014">84014</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035203">1035203</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-179">http://www.zerodayinitiative.com/advisories/ZDI-16-179</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-180">http://www.zerodayinitiative.com/advisories/ZDI-16-180</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-023">MS16-023</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0107" seq="2016-0107" published="2016-03-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2016-0105, CVE-2016-0111, CVE-2016-0112, and CVE-2016-0113.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/84015">84015</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035203">1035203</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-183">http://www.zerodayinitiative.com/advisories/ZDI-16-183</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-023">MS16-023</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0108" seq="2016-0108" published="2016-03-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2016-0102, CVE-2016-0103, CVE-2016-0106, CVE-2016-0109, and CVE-2016-0114.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/84016">84016</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035203">1035203</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-023">MS16-023</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39562/">39562</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0109" seq="2016-0109" published="2016-03-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 and Microsoft Edge allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Microsoft Browser Memory Corruption Vulnerability," a different vulnerability than CVE-2016-0102, CVE-2016-0103, CVE-2016-0106, CVE-2016-0108, and CVE-2016-0114.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/84020">84020</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035203">1035203</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035204">1035204</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-184">http://www.zerodayinitiative.com/advisories/ZDI-16-184</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-023">MS16-023</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-024">MS16-024</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0110" seq="2016-0110" published="2016-03-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 10 through 11 and Microsoft Edge allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Microsoft Browser Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/84021">84021</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035203">1035203</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035204">1035204</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-023">MS16-023</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-024">MS16-024</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0111" seq="2016-0111" published="2016-03-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 and Microsoft Edge allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Microsoft Browser Memory Corruption Vulnerability," a different vulnerability than CVE-2016-0105, CVE-2016-0107, CVE-2016-0112, and CVE-2016-0113.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/84022">84022</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035203">1035203</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035204">1035204</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-023">MS16-023</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-024">MS16-024</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39663/">39663</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0112" seq="2016-0112" published="2016-03-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2016-0105, CVE-2016-0107, CVE-2016-0111, and CVE-2016-0113.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/84010">84010</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035203">1035203</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-185">http://www.zerodayinitiative.com/advisories/ZDI-16-185</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-188">http://www.zerodayinitiative.com/advisories/ZDI-16-188</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-023">MS16-023</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0113" seq="2016-0113" published="2016-03-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2016-0105, CVE-2016-0107, CVE-2016-0111, and CVE-2016-0112.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/84011">84011</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035203">1035203</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-186">http://www.zerodayinitiative.com/advisories/ZDI-16-186</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-023">MS16-023</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0114" seq="2016-0114" published="2016-03-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2016-0102, CVE-2016-0103, CVE-2016-0106, CVE-2016-0108, and CVE-2016-0109.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/84012">84012</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035203">1035203</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-187">http://www.zerodayinitiative.com/advisories/ZDI-16-187</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-023">MS16-023</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0115" seq="2016-0115" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0116" seq="2016-0116" published="2016-03-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Edge allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Microsoft Edge Memory Corruption Vulnerability," a different vulnerability than CVE-2016-0123, CVE-2016-0124, CVE-2016-0129, and CVE-2016-0130.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035204">1035204</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-024">MS16-024</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0117" seq="2016-0117" published="2016-03-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The PDF library in Microsoft Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold and 1511 allows remote attackers to execute arbitrary code via a crafted PDF document, aka "Windows Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/84109">84109</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035202">1035202</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-028">MS16-028</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0118" seq="2016-0118" published="2016-03-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The PDF library in Microsoft Windows 10 Gold and 1511 allows remote attackers to execute arbitrary code via a crafted PDF document, aka "Windows Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/84112">84112</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035202">1035202</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-177">http://www.zerodayinitiative.com/advisories/ZDI-16-177</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-028">MS16-028</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0119" seq="2016-0119" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0120" seq="2016-0120" published="2016-03-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Adobe Type Manager Library in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold and 1511 allows remote attackers to cause a denial of service (system hang) via a crafted OpenType font, aka "OpenType Font Parsing Vulnerability."</descript>
      <descript source="nvd">Per Microsoft:  "For systems running Windows 10, an attacker who successfully exploited the vulnerability could potentially cause the application to stop responding instead of the system."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/84071">84071</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035198">1035198</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-026">MS16-026</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39561/">39561</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0121" seq="2016-0121" published="2016-03-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Adobe Type Manager Library in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold and 1511 allows remote attackers to execute arbitrary code via a crafted OpenType font, aka "OpenType Font Parsing Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/84027">84027</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035198">1035198</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-026">MS16-026</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39560/">39560</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0122" seq="2016-0122" published="2016-04-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Excel 2007 SP3, Excel 2010 SP2, Excel 2013 SP1, Excel 2013 RT SP1, Excel 2016, Word 2016 for Mac, Office Compatibility Pack SP3, and Excel Viewer allow remote attackers to execute arbitrary code via a crafted Office document, aka "Microsoft Office Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035525">1035525</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-042">MS16-042</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39694/">39694</ref>
    </refs>
    <vuln_soft>
      <prod name="excel" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
      <prod name="excel_viewer" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
      <prod name="word_for_mac" vendor="microsoft">
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0123" seq="2016-0123" published="2016-03-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Edge allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Microsoft Edge Memory Corruption Vulnerability," a different vulnerability than CVE-2016-0116, CVE-2016-0124, CVE-2016-0129, and CVE-2016-0130.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/84114">84114</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035204">1035204</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-178">http://www.zerodayinitiative.com/advisories/ZDI-16-178</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-024">MS16-024</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0124" seq="2016-0124" published="2016-03-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Edge allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Microsoft Edge Memory Corruption Vulnerability," a different vulnerability than CVE-2016-0116, CVE-2016-0123, CVE-2016-0129, and CVE-2016-0130.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/84115">84115</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035204">1035204</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-024">MS16-024</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0125" seq="2016-0125" published="2016-03-09" modified="2018-10-12" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Edge mishandles the Referer policy, which allows remote attackers to obtain sensitive browser-history and request information via a crafted HTTPS web site, aka "Microsoft Edge Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035204">1035204</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-024">MS16-024</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0126" seq="2016-0126" published="2016-05-10" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Office 2013 SP1, 2013 RT SP1, and 2016 allows remote attackers to execute arbitrary code via a crafted Office document, aka "Microsoft Office Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/89938">89938</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035819">1035819</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-054">MS16-054</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0127" seq="2016-0127" published="2016-04-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word 2013 SP1, Word 2013 RT SP1, Office Compatibility Pack SP3, Word Viewer, Word Automation Services on SharePoint Server 2010 SP2, Word Automation Services on SharePoint Server 2013 SP1, Office Web Apps 2010 SP2, and Office Web Apps Server 2013 SP1 allow remote attackers to execute arbitrary code via a crafted Office document, aka "Microsoft Office Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035524">1035524</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035525">1035525</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-042">MS16-042</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
      <prod name="office_web_apps_server" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
      </prod>
      <prod name="word_viewer" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0128" seq="2016-0128" published="2016-04-12" modified="2019-09-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The SAM and LSAD protocol implementations in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold and 1511 do not properly establish an RPC channel, which allows man-in-the-middle attackers to perform protocol-downgrade attacks and impersonate users by modifying the client-server data stream, aka "Windows SAM and LSAD Downgrade Vulnerability" or "BADLOCK."</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://badlock.org/" adv="1">http://badlock.org/</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035534" adv="1">1035534</ref>
      <ref source="CONFIRM" url="https://bto.bluecoat.com/security-advisory/sa122" adv="1">https://bto.bluecoat.com/security-advisory/sa122</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-047" adv="1" patch="1">MS16-047</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/813296" adv="1">VU#813296</ref>
      <ref source="MISC" url="https://www.samba.org/samba/security/CVE-2016-2118.html" adv="1">https://www.samba.org/samba/security/CVE-2016-2118.html</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0129" seq="2016-0129" published="2016-03-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Edge allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Microsoft Edge Memory Corruption Vulnerability," a different vulnerability than CVE-2016-0116, CVE-2016-0123, CVE-2016-0124, and CVE-2016-0130.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/84116">84116</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035204">1035204</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-024">MS16-024</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0130" seq="2016-0130" published="2016-03-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Edge allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Microsoft Edge Memory Corruption Vulnerability," a different vulnerability than CVE-2016-0116, CVE-2016-0123, CVE-2016-0124, and CVE-2016-0129.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/84117">84117</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035204">1035204</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-024">MS16-024</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0131" seq="2016-0131" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0132" seq="2016-0132" published="2016-03-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft .NET Framework 2.0 SP2, 3.0 SP2, 3.5, 3.5.1, 4.5.2, 4.6, and 4.6.1 mishandles signature validation for unspecified elements of XML documents, which allows remote attackers to spoof signatures via a modified document, aka ".NET XML Validation Security Feature Bypass."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/84075">84075</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035213">1035213</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-035">MS16-035</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="2.0" edition="sp2"/>
        <vers num="3.0" edition="sp2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.6"/>
        <vers num="4.6.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0133" seq="2016-0133" published="2016-03-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The USB Mass Storage Class driver in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold and 1511 allows physically proximate attackers to execute arbitrary code by inserting a crafted USB device, aka "USB Mass Storage Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/84035">84035</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035211">1035211</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-033">MS16-033</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0134" seq="2016-0134" published="2016-03-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word 2013 SP1, Word 2013 RT SP1, Word 2016, Word for Mac 2011, Word 2016 for Mac, Office Compatibility Pack SP3, Word Viewer, Word Automation Services on SharePoint Server 2010 SP2 and 2013 SP1, Office Web Apps 2010 SP2, and Web Apps Server 2013 SP1 allow remote attackers to execute arbitrary code via a crafted Office document, aka "Microsoft Office Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/84026">84026</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035206">1035206</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035207">1035207</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-029">MS16-029</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2:x64"/>
        <vers num="2010" edition="sp2:x86"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
      <prod name="office_web_apps_server" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
      <prod name="word_for_mac" vendor="microsoft">
        <vers num="2011"/>
        <vers num="2016"/>
      </prod>
      <prod name="word_viewer" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0135" seq="2016-0135" published="2016-04-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Secondary Logon Service in Microsoft Windows 10 Gold and 1511 allows local users to gain privileges via a crafted application, aka "Secondary Logon Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035541" adv="1">1035541</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-046">MS16-046</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0136" seq="2016-0136" published="2016-04-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Excel 2007 SP3, Excel 2010 SP2, Office Compatibility Pack SP3, Excel Services on SharePoint Server 2007 SP3, and Excel Services on SharePoint Server 2010 SP2 allow remote attackers to execute arbitrary code via a crafted Office document, aka "Microsoft Office Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035524">1035524</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035525">1035525</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-042">MS16-042</ref>
      <ref source="IDEFENSE" url="https://www.verisign.com/en_US/security-services/security-intelligence/vulnerability-reports/articles/index.xhtml?id=1224">20160412 Microsoft Excel Uninitialized Pointer Memory Corruption Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="excel" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
      <prod name="sharepoint_designer" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
      </prod>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0137" seq="2016-0137" published="2016-09-14" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Click-to-Run (C2R) implementation in Microsoft Office 2013 SP1 and 2016 allows local users to bypass the ASLR protection mechanism via a crafted application, aka "Microsoft APP-V ASLR Bypass."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/92785">92785</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036785">1036785</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-107">MS16-107</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0138" seq="2016-0138" published="2016-09-14" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Exchange Server 2007 SP3, 2010 SP3, 2013 SP1, 2013 Cumulative Update 12, 2013 Cumulative Update 13, 2016 Cumulative Update 1, and 2016 Cumulative Update 2 misparses e-mail messages, which allows remote authenticated users to obtain sensitive Outlook application information by leveraging the Send As right, aka "Microsoft Exchange Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/92806">92806</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036778">1036778</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-108">MS16-108</ref>
    </refs>
    <vuln_soft>
      <prod name="exchange_server" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp3"/>
        <vers num="2013" edition="cumulative_update_12"/>
        <vers num="2013" edition="cumulative_update_13"/>
        <vers num="2013" edition="sp1"/>
        <vers num="2016" edition="cumulative_update_1"/>
        <vers num="2016" edition="cumulative_update_2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0139" seq="2016-0139" published="2016-04-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Excel 2010 SP2, Word for Mac 2011, and Excel Viewer allow remote attackers to execute arbitrary code via a crafted Office document, aka "Microsoft Office Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035525">1035525</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-042">MS16-042</ref>
    </refs>
    <vuln_soft>
      <prod name="excel" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="excel_viewer" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="word_for_mac" vendor="microsoft">
        <vers num="2011"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0140" seq="2016-0140" published="2016-05-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Office 2007 SP3, Office 2010 SP2, Word Automation Services on SharePoint Server 2010 SP2, and Office Web Apps 2010 SP2 allow remote attackers to execute arbitrary code via a crafted Office document, aka "Microsoft Office Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/89953">89953</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035819">1035819</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-054">MS16-054</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="office_web_apps" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0141" seq="2016-0141" published="2016-09-14" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Visual Basic macros in Microsoft Office 2007 SP3, 2010 SP2, 2013 SP1, and 2016 export a certificate-store private key during a document-save operation, which allows attackers to obtain sensitive information via unspecified vectors, aka "Microsoft Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/92903">92903</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036785">1036785</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-107">MS16-107</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2:x64"/>
        <vers num="2010" edition="sp2:x86"/>
        <vers num="2013" edition="sp1"/>
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0142" seq="2016-0142" published="2016-10-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Video Control in Microsoft Windows Vista SP2, Windows 7 SP1, Windows 8.1, Windows RT 8.1, and Windows 10 Gold, 1511, and 1607 allows remote attackers to execute arbitrary code via a crafted web page, aka "Microsoft Video Control Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93378">93378</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036983">1036983</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-122">MS16-122</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0143" seq="2016-0143" published="2016-04-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The kernel-mode driver in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold and 1511 allows local users to gain privileges via a crafted application, aka "Win32k Elevation of Privilege Vulnerability," a different vulnerability than CVE-2016-0165 and CVE-2016-0167.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/85896">85896</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035529">1035529</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035532" adv="1">1035532</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-039">MS16-039</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39712/">39712</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0144" seq="2016-0144" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0145" seq="2016-0145" published="2016-04-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The font library in Microsoft Windows Vista SP2; Windows Server 2008 SP2 and R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold and R2; Windows RT 8.1; Windows 10 Gold and 1511; Office 2007 SP3 and 2010 SP2; Word Viewer; .NET Framework 3.0 SP2, 3.5, and 3.5.1; Skype for Business 2016; Lync 2010; Lync 2010 Attendee; Lync 2013 SP1; and Live Meeting 2007 Console allows remote attackers to execute arbitrary code via a crafted embedded font, aka "Graphics Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035528">1035528</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035529">1035529</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035530">1035530</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035531">1035531</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035532" adv="1">1035532</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-039">MS16-039</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39743/">39743</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="3.0" edition="sp2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
      </prod>
      <prod name="live_meeting" vendor="microsoft">
        <vers num="2007"/>
      </prod>
      <prod name="lync" vendor="microsoft">
        <vers num="2010" edition=":attendee"/>
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="office" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="skype_for_business" vendor="microsoft">
        <vers num="2016"/>
      </prod>
      <prod name="word_viewer" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0146" seq="2016-0146" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0147" seq="2016-0147" published="2016-04-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft XML Core Services 3.0 allows remote attackers to execute arbitrary code via a crafted web site, aka "MSXML 3.0 Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035523">1035523</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-040">MS16-040</ref>
    </refs>
    <vuln_soft>
      <prod name="xml_core_services" vendor="microsoft">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0148" seq="2016-0148" published="2016-04-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft .NET Framework 4.6 and 4.6.1 mishandles library loading, which allows local users to gain privileges via a crafted application, aka ".NET Framework Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/136671/.NET-Framework-4.6-DLL-Hijacking.html">http://packetstormsecurity.com/files/136671/.NET-Framework-4.6-DLL-Hijacking.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2016/Apr/42" adv="1">20160412 .NET Framework 4.6 allows side loading of Windows API Set DLL</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/538063/100/0/threaded">20160412 .NET Framework 4.6 allows side loading of Windows API Set DLL</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035535" adv="1">1035535</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-234" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-16-234</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-041">MS16-041</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="4.6"/>
        <vers num="4.6.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0149" seq="2016-0149" published="2016-05-10" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft .NET Framework 2.0 SP2, 3.0 SP2, 3.5, 3.5.1, 4.5.2, 4.6, and 4.6.1 allows man-in-the-middle attackers to obtain sensitive cleartext information via vectors involving injection of cleartext data into the client-server data stream, aka "TLS/SSL Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90026">90026</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035842">1035842</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-065">MS16-065</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="2.0" edition="sp2"/>
        <vers num="3.0" edition="sp2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.6"/>
        <vers num="4.6.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0150" seq="2016-0150" published="2016-04-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">HTTP.sys in Microsoft Windows 10 Gold and 1511 allows remote attackers to cause a denial of service (system hang) via crafted HTTP 2.0 requests, aka "HTTP.sys Denial of Service Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035546" adv="1">1035546</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-049">MS16-049</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0151" seq="2016-0151" published="2016-04-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Client-Server Run-time Subsystem (CSRSS) in Microsoft Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold and 1511 mismanages process tokens, which allows local users to gain privileges via a crafted application, aka "Windows CSRSS Security Feature Bypass Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035544" adv="1">1035544</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-048">MS16-048</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39740/">39740</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0152" seq="2016-0152" published="2016-05-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Internet Information Services (IIS) in Microsoft Windows Vista SP2 and Server 2008 SP2 mishandles library loading, which allows local users to gain privileges via a crafted application, aka "Windows DLL Loading Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90020">90020</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035834">1035834</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-058">MS16-058</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0153" seq="2016-0153" published="2016-04-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">OLE in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT 8.1 allows remote attackers to execute arbitrary code via a crafted file, aka "Windows OLE Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035536" adv="1">1035536</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-044">MS16-044</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0154" seq="2016-0154" published="2016-04-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 and Microsoft Edge allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Microsoft Browser Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035521">1035521</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035522">1035522</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-037">MS16-037</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-038">MS16-038</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0155" seq="2016-0155" published="2016-04-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Edge allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Microsoft Edge Memory Corruption Vulnerability," a different vulnerability than CVE-2016-0156 and CVE-2016-0157.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035522">1035522</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-038">MS16-038</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0156" seq="2016-0156" published="2016-04-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Edge allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Microsoft Edge Memory Corruption Vulnerability," a different vulnerability than CVE-2016-0155 and CVE-2016-0157.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035522">1035522</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-038">MS16-038</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0157" seq="2016-0157" published="2016-04-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Edge allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Microsoft Edge Memory Corruption Vulnerability," a different vulnerability than CVE-2016-0155 and CVE-2016-0156.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035522">1035522</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-232">http://www.zerodayinitiative.com/advisories/ZDI-16-232</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-038">MS16-038</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0158" seq="2016-0158" published="2016-04-12" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Microsoft Edge allows remote attackers to bypass the Same Origin Policy via unspecified vectors, aka "Microsoft Edge Elevation of Privilege Vulnerability," a different vulnerability than CVE-2016-0161.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035522">1035522</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-233">http://www.zerodayinitiative.com/advisories/ZDI-16-233</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-038">MS16-038</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0159" seq="2016-0159" published="2016-04-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035521">1035521</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-231">http://www.zerodayinitiative.com/advisories/ZDI-16-231</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-037">MS16-037</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0160" seq="2016-0160" published="2016-04-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 mishandles DLL loading, which allows local users to gain privileges via a crafted application, aka "DLL Loading Remote Code Execution Vulnerability."</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/426.html">CWE-426: Untrusted Search Path&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/136702/Microsoft-Internet-Explorer-11-DLL-Hijacking.html">http://packetstormsecurity.com/files/136702/Microsoft-Internet-Explorer-11-DLL-Hijacking.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2016/Apr/61">20160416 Microsoft Internet Explorer 11 MSHTML.DLL Remote Binary Planting Vulnerability</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/538098/100/0/threaded">20160415 Microsoft Internet Explorer 11 MSHTML.DLL Remote Binary Planting Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035521">1035521</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-037">MS16-037</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0161" seq="2016-0161" published="2016-04-12" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Microsoft Edge allows remote attackers to bypass the Same Origin Policy via unspecified vectors, aka "Microsoft Edge Elevation of Privilege Vulnerability," a different vulnerability than CVE-2016-0158.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035522">1035522</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-038">MS16-038</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0162" seq="2016-0162" published="2016-04-12" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 allows remote attackers to determine the existence of files via crafted JavaScript code, aka "Internet Explorer Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/85939">85939</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035521">1035521</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-037">MS16-037</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0163" seq="2016-0163" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0164" seq="2016-0164" published="2016-04-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 10 and 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/85922">85922</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035521">1035521</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-037">MS16-037</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0165" seq="2016-0165" published="2016-04-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The kernel-mode driver in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold and 1511 allows local users to gain privileges via a crafted application, aka "Win32k Elevation of Privilege Vulnerability," a different vulnerability than CVE-2016-0143 and CVE-2016-0167.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035529">1035529</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035532" adv="1">1035532</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-039">MS16-039</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44480/">44480</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0166" seq="2016-0166" published="2016-04-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035521">1035521</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-230">http://www.zerodayinitiative.com/advisories/ZDI-16-230</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-037">MS16-037</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0167" seq="2016-0167" published="2016-04-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The kernel-mode driver in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold and 1511 allows local users to gain privileges via a crafted application, aka "Win32k Elevation of Privilege Vulnerability," a different vulnerability than CVE-2016-0143 and CVE-2016-0165.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035529">1035529</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035532" adv="1">1035532</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-039">MS16-039</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0168" seq="2016-0168" published="2016-05-10" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">GDI in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold and 1511 allows remote attackers to obtain sensitive information via a crafted document, aka "Windows Graphics Component Information Disclosure Vulnerability," a different vulnerability than CVE-2016-0169.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/137094/Microsoft-Windows-gdi32.dll-Information-Disclosure.html">http://packetstormsecurity.com/files/137094/Microsoft-Windows-gdi32.dll-Information-Disclosure.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/89862">89862</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035823">1035823</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-055">MS16-055</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0169" seq="2016-0169" published="2016-05-10" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">GDI in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold and 1511 allows remote attackers to obtain sensitive information via a crafted document, aka "Windows Graphics Component Information Disclosure Vulnerability," a different vulnerability than CVE-2016-0168.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/137095/Microsoft-Windows-gdi32.dll-Data-Copy.html">http://packetstormsecurity.com/files/137095/Microsoft-Windows-gdi32.dll-Data-Copy.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/89863">89863</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035823">1035823</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-055">MS16-055</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0170" seq="2016-0170" published="2016-05-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">GDI in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold and 1511 allows remote attackers to execute arbitrary code via a crafted document, aka "Windows Graphics Component RCE Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/137096/Microsoft-Windows-gdi32.dll-ExtEscape-Buffer-Overflow.html">http://packetstormsecurity.com/files/137096/Microsoft-Windows-gdi32.dll-ExtEscape-Buffer-Overflow.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/89864">89864</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035823">1035823</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-055">MS16-055</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
        <vers num="-" edition="sp1:x86"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0171" seq="2016-0171" published="2016-05-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The kernel-mode drivers in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold and 1511 allow local users to gain privileges via a crafted application, aka "Win32k Elevation of Privilege Vulnerability," a different vulnerability than CVE-2016-0173, CVE-2016-0174, and CVE-2016-0196.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/137502/Windows-7-win32k-Bitmap-Use-After-Free.html">http://packetstormsecurity.com/files/137502/Windows-7-win32k-Bitmap-Use-After-Free.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/89860">89860</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035841">1035841</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-062">MS16-062</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39959/">39959</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0172" seq="2016-0172" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0173" seq="2016-0173" published="2016-05-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The kernel-mode drivers in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold and 1511 allow local users to gain privileges via a crafted application, aka "Win32k Elevation of Privilege Vulnerability," a different vulnerability than CVE-2016-0171, CVE-2016-0174, and CVE-2016-0196.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/137503/Windows-7-win32k-Bitmap-Use-After-Free.html">http://packetstormsecurity.com/files/137503/Windows-7-win32k-Bitmap-Use-After-Free.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/90064">90064</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035841">1035841</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-279">http://www.zerodayinitiative.com/advisories/ZDI-16-279</ref>
      <ref source="MISC" url="https://bugs.chromium.org/p/project-zero/issues/detail?id=747">https://bugs.chromium.org/p/project-zero/issues/detail?id=747</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-062">MS16-062</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39960/">39960</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0174" seq="2016-0174" published="2016-05-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The kernel-mode drivers in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold and 1511 allow local users to gain privileges via a crafted application, aka "Win32k Elevation of Privilege Vulnerability," a different vulnerability than CVE-2016-0171, CVE-2016-0173, and CVE-2016-0196.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90065">90065</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035841">1035841</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-280">http://www.zerodayinitiative.com/advisories/ZDI-16-280</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-062">MS16-062</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0175" seq="2016-0175" published="2016-05-10" modified="2018-10-12" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The kernel-mode drivers in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold and 1511 allow local users to obtain sensitive information about kernel-object addresses, and consequently bypass the KASLR protection mechanism, via a crafted application, aka "Win32k Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90027">90027</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035841">1035841</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-281">http://www.zerodayinitiative.com/advisories/ZDI-16-281</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-062">MS16-062</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
        <vers num="-" edition="sp1:x64"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0176" seq="2016-0176" published="2016-05-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">dxgkrnl.sys in the DirectX Graphics kernel subsystem in the kernel-mode drivers in Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold and 1511 allows local users to gain privileges via a crafted application, aka "Microsoft DirectX Graphics Kernel Subsystem Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90052">90052</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035841">1035841</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-284">http://www.zerodayinitiative.com/advisories/ZDI-16-284</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-062">MS16-062</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0177" seq="2016-0177" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0178" seq="2016-0178" published="2016-05-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The RPC NDR Engine in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold and 1511 mishandles free operations, which allows remote attackers to execute arbitrary code via malformed RPC requests, aka "RPC Network Data Representation Engine Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90032">90032</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035837">1035837</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-061">MS16-061</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0179" seq="2016-0179" published="2016-05-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Windows Shell in Microsoft Windows 8.1, Windows Server 2012 R2, Windows RT 8.1, and Windows 10 Gold and 1511 allows remote attackers to execute arbitrary code via a crafted web site, aka "Windows Shell Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/89868">89868</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035825">1035825</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-057">MS16-057</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1511"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0180" seq="2016-0180" published="2016-05-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The kernel in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold and 1511 mishandles symbolic links, which allows local users to gain privileges via a crafted application, aka "Windows Kernel Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90028">90028</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035833">1035833</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-060">MS16-060</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
        <vers num="-" edition="sp1:x86"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0181" seq="2016-0181" published="2016-05-10" modified="2018-10-12" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Microsoft Windows 10 Gold and 1511 allows local users to bypass the Virtual Secure Mode Hypervisor Code Integrity (HVCI) protection mechanism and perform RWX markings of kernel-mode pages via a crafted application, aka "Hypervisor Code Integrity Security Feature Bypass."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90048">90048</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035843">1035843</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-066">MS16-066</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0182" seq="2016-0182" published="2016-05-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Windows Journal in Microsoft Windows Vista SP2, Windows 7 SP1, Windows 8.1, Windows RT 8.1, and Windows 10 Gold and 1511 allows remote attackers to execute arbitrary code via a crafted Journal (aka .jnt) file, aka "Windows Journal Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/89867">89867</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035824">1035824</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-056">MS16-056</ref>
      <ref source="IDEFENSE" url="https://www.verisign.com/en_US/security-services/security-intelligence/vulnerability-reports/articles/index.xhtml?id=1225">20160510 Microsoft Windows Journal OOB Write Memory Corruption Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0183" seq="2016-0183" published="2016-05-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Windows font library in Microsoft Office 2010 SP2, Word 2010 SP2, Word Automation Services on SharePoint Server 2010 SP2, and Office Web Apps 2010 SP2 allows remote attackers to execute arbitrary code via a crafted embedded font, aka "Microsoft Office Graphics RCE Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035819">1035819</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-054">MS16-054</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="office_web_apps" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0184" seq="2016-0184" published="2016-05-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in GDI in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold and 1511 allows remote attackers to execute arbitrary code via a crafted document, aka "Direct3D Use After Free Vulnerability."</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/89892">89892</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035823">1035823</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-055">MS16-055</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0185" seq="2016-0185" published="2016-05-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Media Center in Microsoft Windows Vista SP2, Windows 7 SP1, and Windows 8.1 allows remote attackers to execute arbitrary code via a crafted Media Center link (aka .mcl) file, aka "Windows Media Center Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90023">90023</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035832">1035832</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-277">http://www.zerodayinitiative.com/advisories/ZDI-16-277</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-059">MS16-059</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39805/">39805</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0186" seq="2016-0186" published="2016-05-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Chakra JavaScript engine in Microsoft Edge allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Scripting Engine Memory Corruption Vulnerability," a different vulnerability than CVE-2016-0191 and CVE-2016-0193.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90008">90008</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035821">1035821</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-338">http://www.zerodayinitiative.com/advisories/ZDI-16-338</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-355">http://www.zerodayinitiative.com/advisories/ZDI-16-355</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-052">MS16-052</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0187" seq="2016-0187" published="2016-05-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Microsoft (1) JScript 5.8 and (2) VBScript 5.8 engines, as used in Internet Explorer 9 through 11 and other products, allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Scripting Engine Memory Corruption Vulnerability," a different vulnerability than CVE-2016-0189.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90011">90011</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035820">1035820</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-051">MS16-051</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-053">MS16-053</ref>
    </refs>
    <vuln_soft>
      <prod name="jscript" vendor="microsoft">
        <vers num="5.8"/>
      </prod>
      <prod name="vbscript" vendor="microsoft">
        <vers num="5.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0188" seq="2016-0188" published="2016-05-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The User Mode Code Integrity (UMCI) implementation in Device Guard in Microsoft Internet Explorer 11 allows remote attackers to bypass a code-signing protection mechanism via unspecified vectors, aka "Internet Explorer Security Feature Bypass."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90003">90003</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035820">1035820</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-051">MS16-051</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0189" seq="2016-0189" published="2016-05-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Microsoft (1) JScript 5.8 and (2) VBScript 5.7 and 5.8 engines, as used in Internet Explorer 9 through 11 and other products, allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Scripting Engine Memory Corruption Vulnerability," a different vulnerability than CVE-2016-0187.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90012">90012</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035820">1035820</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-051">MS16-051</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-053">MS16-053</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40118/">40118</ref>
      <ref source="MISC" url="https://www.virusbulletin.com/virusbulletin/2017/01/journey-and-evolution-god-mode-2016-cve-2016-0189/">https://www.virusbulletin.com/virusbulletin/2017/01/journey-and-evolution-god-mode-2016-cve-2016-0189/</ref>
    </refs>
    <vuln_soft>
      <prod name="jscript" vendor="microsoft">
        <vers num="5.8"/>
      </prod>
      <prod name="vbscript" vendor="microsoft">
        <vers num="5.7"/>
        <vers num="5.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0190" seq="2016-0190" published="2016-05-10" modified="2018-10-12" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Volume Manager Driver in Microsoft Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT 8.1 does not properly check whether RemoteFX RDP USB disk accesses originate from the user who mounted a disk, which allows local users to read arbitrary files on these disks via RemoteFX requests, aka "Remote Desktop Protocol Drive Redirection Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90075">90075</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035844">1035844</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-067">MS16-067</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0191" seq="2016-0191" published="2016-05-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Chakra JavaScript engine in Microsoft Edge allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Scripting Engine Memory Corruption Vulnerability," a different vulnerability than CVE-2016-0186 and CVE-2016-0193.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90010">90010</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035821">1035821</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-282">http://www.zerodayinitiative.com/advisories/ZDI-16-282</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-052">MS16-052</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0192" seq="2016-0192" published="2016-05-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 and Microsoft Edge allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Microsoft Browser Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90007">90007</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035820">1035820</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035821">1035821</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-276">http://www.zerodayinitiative.com/advisories/ZDI-16-276</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-051">MS16-051</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-052">MS16-052</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0193" seq="2016-0193" published="2016-05-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Chakra JavaScript engine in Microsoft Edge allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Scripting Engine Memory Corruption Vulnerability," a different vulnerability than CVE-2016-0186 and CVE-2016-0191.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90009">90009</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035821">1035821</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-283">http://www.zerodayinitiative.com/advisories/ZDI-16-283</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-052">MS16-052</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0194" seq="2016-0194" published="2016-05-10" modified="2018-10-12" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 10 and 11 allows remote attackers to bypass file permissions and obtain sensitive information via a crafted web site, aka "Internet Explorer Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90004">90004</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035820">1035820</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-275">http://www.zerodayinitiative.com/advisories/ZDI-16-275</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-051">MS16-051</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0195" seq="2016-0195" published="2016-05-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Imaging Component in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold and 1511 allows remote attackers to execute arbitrary code via a crafted document, aka "Windows Imaging Component Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/89901">89901</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035823">1035823</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-055">MS16-055</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0196" seq="2016-0196" published="2016-05-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The kernel-mode drivers in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold and 1511 allow local users to gain privileges via a crafted application, aka "Win32k Elevation of Privilege Vulnerability," a different vulnerability than CVE-2016-0171, CVE-2016-0173, and CVE-2016-0174.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90101">90101</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035841">1035841</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-278">http://www.zerodayinitiative.com/advisories/ZDI-16-278</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-062">MS16-062</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
        <vers num="-" edition="sp1:x86"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0197" seq="2016-0197" published="2016-05-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">dxgkrnl.sys in the DirectX Graphics kernel subsystem in the kernel-mode drivers in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold and 1511 allows local users to gain privileges via a crafted application, aka "Microsoft DirectX Graphics Kernel Subsystem Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90102">90102</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035841">1035841</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-062">MS16-062</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
        <vers num="-" edition="sp1:x86"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0198" seq="2016-0198" published="2016-05-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word 2013 SP1, Word 2013 RT SP1, Word 2016, Word for Mac 2011, Word 2016 for Mac, Office Compatibility Pack SP3, and Word Viewer allow remote attackers to execute arbitrary code via a crafted Office document, aka "Microsoft Office Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/89962">89962</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035819">1035819</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-054">MS16-054</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2:x64"/>
        <vers num="2010" edition="sp2:x86"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
      <prod name="word_for_mac" vendor="microsoft">
        <vers num="2011"/>
        <vers num="2016"/>
      </prod>
      <prod name="word_viewer" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0199" seq="2016-0199" published="2016-06-15" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2016-0200 and CVE-2016-3211.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/137533/Microsoft-Internet-Explorer-11-Garbage-Collector-Attribute-Type-Confusion.html" adv="1">http://packetstormsecurity.com/files/137533/Microsoft-Internet-Explorer-11-Garbage-Collector-Attribute-Type-Confusion.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2016/Jun/44" adv="1">20160618 CVE-2016-0199 / MS16-063: MSIE 11 garbage collector attribute type confusion</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/538706/100/0/threaded">20160617 CVE-2016-0199 / MS16-063: MSIE 11 garbage collector attribute type confusion</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036096" adv="1">1036096</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-063">MS16-063</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39994/" adv="1">39994</ref>
      <ref source="IDEFENSE" url="https://www.verisign.com/en_US/security-services/security-intelligence/vulnerability-reports/articles/index.xhtml?id=1226" adv="1">20160614 Microsoft Internet Explorer 11 Garbage Collector Attribute Type Confusion Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0200" seq="2016-0200" published="2016-06-15" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2016-0199 and CVE-2016-3211.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036096">1036096</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-365">http://www.zerodayinitiative.com/advisories/ZDI-16-365</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-063">MS16-063</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0201" seq="2016-0201" published="2016-01-18" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">GSKit in IBM Security Network Protection 5.3.1 before 5.3.1.7 and 5.3.2 allows remote attackers to discover credentials by triggering an MD5 collision.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/80883">80883</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034696">1034696</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21974242" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21974242</ref>
    </refs>
    <vuln_soft>
      <prod name="security_network_protection_firmware" vendor="ibm">
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0202" seq="2016-0202" published="2017-02-08" modified="2017-02-15" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability has been identified in tasks, backend object generated for handling any action performed by the application in IBM Cloud Orchestrator. It is possible for an authenticated user to view any task of the current users domain.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg2C1000134" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg2C1000134</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/94578" adv="1">94578</ref>
    </refs>
    <vuln_soft>
      <prod name="cloud_orchestrator" vendor="ibm">
        <vers num="2.3"/>
        <vers num="2.3.0.1"/>
        <vers num="2.4"/>
        <vers num="2.4.0.1"/>
        <vers num="2.4.0.2"/>
        <vers num="2.4.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0203" seq="2016-0203" published="2017-02-08" modified="2017-02-15" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability has been identified in the IBM Cloud Orchestrator task API. The task API might allow an authenticated user to view background information associated with actions performed on virtual machines in projects where the user belongs to.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg2C1000140" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg2C1000140</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/94440" adv="1">94440</ref>
    </refs>
    <vuln_soft>
      <prod name="cloud_orchestrator" vendor="ibm">
        <vers num="2.4"/>
        <vers num="2.4.0.1"/>
        <vers num="2.4.0.2"/>
        <vers num="2.4.0.3"/>
        <vers num="2.5"/>
        <vers num="2.5.01"/>
      </prod>
      <prod name="smartcloud_orchestrator" vendor="ibm">
        <vers num="2.3"/>
        <vers num="2.3.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0204" seq="2016-0204" published="2016-10-16" modified="2018-05-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Open redirect vulnerability in IBM Cloud Orchestrator 2.4.x before 2.4.0 FP3 allows remote authenticated users to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93512" adv="1">93512</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg2C1000124" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg2C1000124</ref>
    </refs>
    <vuln_soft>
      <prod name="cloud_orchestrator" vendor="ibm">
        <vers num="2.4.0.0"/>
        <vers num="2.4.0.1"/>
        <vers num="2.4.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0205" seq="2016-0205" published="2018-08-30" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability has been identified in IBM Cloud Orchestrator 2.3, 2.3.0.1, 2.4, and 2.4.0.1 that could allow an attacker after authentication to enumerate valid users of the system. IBM X-Force ID: 109394.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/109394" adv="1">ibm-co-cve20160205-info-disc(109394)</ref>
      <ref source="CONFIRM" url="https://www-01.ibm.com/support/docview.wss?uid=swg2C4000049" adv="1" patch="1">https://www-01.ibm.com/support/docview.wss?uid=swg2C4000049</ref>
    </refs>
    <vuln_soft>
      <prod name="cloud_orchestrator" vendor="ibm">
        <vers num="2.3.0.0"/>
        <vers num="2.3.0.1"/>
        <vers num="2.4.0.0"/>
        <vers num="2.4.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0206" seq="2016-0206" published="2017-02-08" modified="2017-02-15" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">IBM Cloud Orchestrator could allow a local authenticated attacker to cause the server to slow down for a short period of time by using a specially crafted and malformed URL.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg2C1000141" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg2C1000141</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/94656" adv="1">94656</ref>
    </refs>
    <vuln_soft>
      <prod name="cloud_orchestrator" vendor="ibm">
        <vers num="2.3"/>
        <vers num="2.3.0.1"/>
        <vers num="2.4"/>
        <vers num="2.4.0.1"/>
        <vers num="2.4.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0207" seq="2016-0207" published="2018-01-16" modified="2018-02-01" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Algorithmics One-Algo Risk Application (ARA) 4.9.1 through 5.1.0 allows remote authenticated users to conduct clickjacking attacks via unspecified vectors. IBM X-Force ID: 109399.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21981322" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21981322</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/109399" adv="1">ibm-algo-cve20160207-clickjacking(109399)</ref>
    </refs>
    <vuln_soft>
      <prod name="algo_risk_application" vendor="ibm">
        <vers num="4.9.1"/>
        <vers num="5.0.0"/>
        <vers num="5.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0208" seq="2016-0208" published="2016-03-13" modified="2019-09-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">IBM WebSphere Commerce 6.x through 6.0.0.11, 7.x through 7.0.0.9, and 8.x before 8.0.0.3 allows remote attackers to cause a denial of service (order-processing outage) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035239">1035239</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1JR54988">JR54988</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21975774" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21975774</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_commerce" vendor="ibm">
        <vers num="6.0.0.0"/>
        <vers num="6.0.0.1"/>
        <vers num="6.0.0.2"/>
        <vers num="6.0.0.3"/>
        <vers num="6.0.0.4"/>
        <vers num="6.0.0.5"/>
        <vers num="6.0.0.6"/>
        <vers num="6.0.0.7"/>
        <vers num="6.0.0.8"/>
        <vers num="6.0.0.9"/>
        <vers num="6.0.0.10"/>
        <vers num="6.0.0.11"/>
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.4"/>
        <vers num="7.0.0.5"/>
        <vers num="7.0.0.6"/>
        <vers num="7.0.0.7"/>
        <vers num="7.0.0.8"/>
        <vers num="7.0.0.9"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0209" seq="2016-0209" published="2016-01-27" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM WebSphere Portal 8.5.0 before CF09 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034844">1034844</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21974564" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21974564</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_portal" vendor="ibm">
        <vers num="8.5.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0210" seq="2016-0210" published="2017-02-08" modified="2017-02-15" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Sterling B2B Integrator Standard Edition could allow a remote attacker to obtain sensitive information. By allowing HTTP OPTIONS method, a remote attacker could send a specially-crafted query to a vulnerable server running to cause the server to disclose sensitive information in the HTTP response.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21981549" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg21981549</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/90527" adv="1">90527</ref>
    </refs>
    <vuln_soft>
      <prod name="sterling_b2b_integrator" vendor="ibm">
        <vers num="5.1"/>
        <vers num="5.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0211" seq="2016-0211" published="2016-04-27" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">IBM DB2 9.7 through FP11, 9.8, 10.1 through FP5, and 10.5 through FP7 on Linux, UNIX, and Windows allows remote authenticated users to cause a denial of service (daemon crash) via a crafted DRDA message.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/85979">85979</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035660">1035660</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT12462">IT12462</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT12487">IT12487</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT12488">IT12488</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT13350">IT13350</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21979984" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21979984</ref>
    </refs>
    <vuln_soft>
      <prod name="db2" vendor="ibm">
        <vers num="9.7" edition=":~~advanced_enterprise~~~"/>
        <vers num="9.7" edition=":~~advanced_workgroup~~~"/>
        <vers num="9.7" edition=":~~enterprise~~~"/>
        <vers num="9.7" edition=":~~express~~~"/>
        <vers num="9.7" edition=":~~workgroup~~~"/>
        <vers num="9.7.0.1" edition=":~~advanced_enterprise~~~"/>
        <vers num="9.7.0.1" edition=":~~advanced_workgroup~~~"/>
        <vers num="9.7.0.1" edition=":~~enterprise~~~"/>
        <vers num="9.7.0.1" edition=":~~express~~~"/>
        <vers num="9.7.0.1" edition=":~~workgroup~~~"/>
        <vers num="9.7.0.2" edition=":~~advanced_enterprise~~~"/>
        <vers num="9.7.0.2" edition=":~~advanced_workgroup~~~"/>
        <vers num="9.7.0.2" edition=":~~enterprise~~~"/>
        <vers num="9.7.0.2" edition=":~~express~~~"/>
        <vers num="9.7.0.2" edition=":~~workgroup~~~"/>
        <vers num="9.7.0.3" edition=":~~advanced_enterprise~~~"/>
        <vers num="9.7.0.3" edition=":~~advanced_workgroup~~~"/>
        <vers num="9.7.0.3" edition=":~~enterprise~~~"/>
        <vers num="9.7.0.3" edition=":~~express~~~"/>
        <vers num="9.7.0.3" edition=":~~workgroup~~~"/>
        <vers num="9.7.0.4" edition=":~~advanced_enterprise~~~"/>
        <vers num="9.7.0.4" edition=":~~advanced_workgroup~~~"/>
        <vers num="9.7.0.4" edition=":~~enterprise~~~"/>
        <vers num="9.7.0.4" edition=":~~express~~~"/>
        <vers num="9.7.0.4" edition=":~~workgroup~~~"/>
        <vers num="9.7.0.5" edition=":~~advanced_enterprise~~~"/>
        <vers num="9.7.0.5" edition=":~~advanced_workgroup~~~"/>
        <vers num="9.7.0.5" edition=":~~enterprise~~~"/>
        <vers num="9.7.0.5" edition=":~~express~~~"/>
        <vers num="9.7.0.5" edition=":~~workgroup~~~"/>
        <vers num="9.7.0.6" edition=":~~advanced_enterprise~~~"/>
        <vers num="9.7.0.6" edition=":~~advanced_workgroup~~~"/>
        <vers num="9.7.0.6" edition=":~~enterprise~~~"/>
        <vers num="9.7.0.6" edition=":~~express~~~"/>
        <vers num="9.7.0.6" edition=":~~workgroup~~~"/>
        <vers num="9.7.0.7" edition=":~~advanced_enterprise~~~"/>
        <vers num="9.7.0.7" edition=":~~advanced_workgroup~~~"/>
        <vers num="9.7.0.7" edition=":~~enterprise~~~"/>
        <vers num="9.7.0.7" edition=":~~express~~~"/>
        <vers num="9.7.0.7" edition=":~~workgroup~~~"/>
        <vers num="9.7.0.8" edition=":~~advanced_enterprise~~~"/>
        <vers num="9.7.0.8" edition=":~~advanced_workgroup~~~"/>
        <vers num="9.7.0.8" edition=":~~enterprise~~~"/>
        <vers num="9.7.0.8" edition=":~~express~~~"/>
        <vers num="9.7.0.8" edition=":~~workgroup~~~"/>
        <vers num="9.7.0.9" edition=":~~advanced_enterprise~~~"/>
        <vers num="9.7.0.9" edition=":~~advanced_workgroup~~~"/>
        <vers num="9.7.0.9" edition=":~~enterprise~~~"/>
        <vers num="9.7.0.9" edition=":~~express~~~"/>
        <vers num="9.7.0.9" edition=":~~workgroup~~~"/>
        <vers num="9.7.0.10" edition=":~~advanced_enterprise~~~"/>
        <vers num="9.7.0.10" edition=":~~advanced_workgroup~~~"/>
        <vers num="9.7.0.10" edition=":~~enterprise~~~"/>
        <vers num="9.7.0.10" edition=":~~express~~~"/>
        <vers num="9.7.0.10" edition=":~~workgroup~~~"/>
        <vers num="9.7.0.11" edition=":~~advanced_enterprise~~~"/>
        <vers num="9.7.0.11" edition=":~~advanced_workgroup~~~"/>
        <vers num="9.7.0.11" edition=":~~enterprise~~~"/>
        <vers num="9.7.0.11" edition=":~~express~~~"/>
        <vers num="9.7.0.11" edition=":~~workgroup~~~"/>
        <vers num="9.8" edition=":~~advanced_enterprise~~~"/>
        <vers num="9.8" edition=":~~advanced_workgroup~~~"/>
        <vers num="9.8" edition=":~~enterprise~~~"/>
        <vers num="9.8" edition=":~~express~~~"/>
        <vers num="9.8" edition=":~~workgroup~~~"/>
        <vers num="9.8.0.1" edition=":~~advanced_enterprise~~~"/>
        <vers num="9.8.0.1" edition=":~~advanced_workgroup~~~"/>
        <vers num="9.8.0.1" edition=":~~enterprise~~~"/>
        <vers num="9.8.0.1" edition=":~~express~~~"/>
        <vers num="9.8.0.1" edition=":~~workgroup~~~"/>
        <vers num="9.8.0.2" edition=":~~advanced_enterprise~~~"/>
        <vers num="9.8.0.2" edition=":~~advanced_workgroup~~~"/>
        <vers num="9.8.0.2" edition=":~~enterprise~~~"/>
        <vers num="9.8.0.2" edition=":~~express~~~"/>
        <vers num="9.8.0.2" edition=":~~workgroup~~~"/>
        <vers num="9.8.0.3" edition=":~~advanced_enterprise~~~"/>
        <vers num="9.8.0.3" edition=":~~advanced_workgroup~~~"/>
        <vers num="9.8.0.3" edition=":~~enterprise~~~"/>
        <vers num="9.8.0.3" edition=":~~express~~~"/>
        <vers num="9.8.0.3" edition=":~~workgroup~~~"/>
        <vers num="9.8.0.4" edition=":~~advanced_enterprise~~~"/>
        <vers num="9.8.0.4" edition=":~~advanced_workgroup~~~"/>
        <vers num="9.8.0.4" edition=":~~enterprise~~~"/>
        <vers num="9.8.0.4" edition=":~~express~~~"/>
        <vers num="9.8.0.4" edition=":~~workgroup~~~"/>
        <vers num="9.8.0.5" edition=":~~advanced_enterprise~~~"/>
        <vers num="9.8.0.5" edition=":~~advanced_workgroup~~~"/>
        <vers num="9.8.0.5" edition=":~~enterprise~~~"/>
        <vers num="9.8.0.5" edition=":~~express~~~"/>
        <vers num="9.8.0.5" edition=":~~workgroup~~~"/>
        <vers num="10.1" edition=":~~advanced_enterprise~~~"/>
        <vers num="10.1" edition=":~~advanced_workgroup~~~"/>
        <vers num="10.1" edition=":~~enterprise~~~"/>
        <vers num="10.1" edition=":~~express~~~"/>
        <vers num="10.1" edition=":~~workgroup~~~"/>
        <vers num="10.1.0.1" edition=":~~advanced_enterprise~~~"/>
        <vers num="10.1.0.1" edition=":~~advanced_workgroup~~~"/>
        <vers num="10.1.0.1" edition=":~~enterprise~~~"/>
        <vers num="10.1.0.1" edition=":~~express~~~"/>
        <vers num="10.1.0.1" edition=":~~workgroup~~~"/>
        <vers num="10.1.0.2" edition=":~~advanced_enterprise~~~"/>
        <vers num="10.1.0.2" edition=":~~advanced_workgroup~~~"/>
        <vers num="10.1.0.2" edition=":~~enterprise~~~"/>
        <vers num="10.1.0.2" edition=":~~express~~~"/>
        <vers num="10.1.0.2" edition=":~~workgroup~~~"/>
        <vers num="10.1.0.3" edition=":~~advanced_enterprise~~~"/>
        <vers num="10.1.0.3" edition=":~~advanced_workgroup~~~"/>
        <vers num="10.1.0.3" edition=":~~enterprise~~~"/>
        <vers num="10.1.0.3" edition=":~~express~~~"/>
        <vers num="10.1.0.3" edition=":~~workgroup~~~"/>
        <vers num="10.1.0.4" edition=":~~advanced_enterprise~~~"/>
        <vers num="10.1.0.4" edition=":~~advanced_workgroup~~~"/>
        <vers num="10.1.0.4" edition=":~~enterprise~~~"/>
        <vers num="10.1.0.4" edition=":~~express~~~"/>
        <vers num="10.1.0.4" edition=":~~workgroup~~~"/>
        <vers num="10.1.0.5" edition=":~~advanced_enterprise~~~"/>
        <vers num="10.1.0.5" edition=":~~advanced_workgroup~~~"/>
        <vers num="10.1.0.5" edition=":~~enterprise~~~"/>
        <vers num="10.1.0.5" edition=":~~express~~~"/>
        <vers num="10.1.0.5" edition=":~~workgroup~~~"/>
        <vers num="10.5" edition=":~~advanced_enterprise~~~"/>
        <vers num="10.5" edition=":~~advanced_workgroup~~~"/>
        <vers num="10.5" edition=":~~enterprise~~~"/>
        <vers num="10.5" edition=":~~express~~~"/>
        <vers num="10.5" edition=":~~workgroup~~~"/>
        <vers num="10.5.0.1" edition=":~~advanced_enterprise~~~"/>
        <vers num="10.5.0.1" edition=":~~advanced_workgroup~~~"/>
        <vers num="10.5.0.1" edition=":~~enterprise~~~"/>
        <vers num="10.5.0.1" edition=":~~express~~~"/>
        <vers num="10.5.0.1" edition=":~~workgroup~~~"/>
        <vers num="10.5.0.2" edition=":~~advanced_enterprise~~~"/>
        <vers num="10.5.0.2" edition=":~~advanced_workgroup~~~"/>
        <vers num="10.5.0.2" edition=":~~enterprise~~~"/>
        <vers num="10.5.0.2" edition=":~~express~~~"/>
        <vers num="10.5.0.2" edition=":~~workgroup~~~"/>
        <vers num="10.5.0.3" edition=":~~advanced_enterprise~~~"/>
        <vers num="10.5.0.3" edition=":~~advanced_workgroup~~~"/>
        <vers num="10.5.0.3" edition=":~~enterprise~~~"/>
        <vers num="10.5.0.3" edition=":~~express~~~"/>
        <vers num="10.5.0.3" edition=":~~workgroup~~~"/>
        <vers num="10.5.0.4" edition=":~~advanced_enterprise~~~"/>
        <vers num="10.5.0.4" edition=":~~advanced_workgroup~~~"/>
        <vers num="10.5.0.4" edition=":~~enterprise~~~"/>
        <vers num="10.5.0.4" edition=":~~express~~~"/>
        <vers num="10.5.0.4" edition=":~~workgroup~~~"/>
        <vers num="10.5.0.5" edition=":~~advanced_enterprise~~~"/>
        <vers num="10.5.0.5" edition=":~~advanced_workgroup~~~"/>
        <vers num="10.5.0.5" edition=":~~enterprise~~~"/>
        <vers num="10.5.0.5" edition=":~~express~~~"/>
        <vers num="10.5.0.5" edition=":~~workgroup~~~"/>
        <vers num="10.5.0.6" edition=":~~advanced_enterprise~~~"/>
        <vers num="10.5.0.6" edition=":~~advanced_workgroup~~~"/>
        <vers num="10.5.0.6" edition=":~~enterprise~~~"/>
        <vers num="10.5.0.6" edition=":~~express~~~"/>
        <vers num="10.5.0.6" edition=":~~workgroup~~~"/>
        <vers num="10.5.0.7" edition=":~~advanced_enterprise~~~"/>
        <vers num="10.5.0.7" edition=":~~advanced_workgroup~~~"/>
        <vers num="10.5.0.7" edition=":~~enterprise~~~"/>
        <vers num="10.5.0.7" edition=":~~express~~~"/>
        <vers num="10.5.0.7" edition=":~~workgroup~~~"/>
      </prod>
      <prod name="db2_connect" vendor="ibm">
        <vers num="9.7" edition=":~~application_server~~~"/>
        <vers num="9.7" edition=":~~enterprise~~~"/>
        <vers num="9.7" edition=":~~unlimited~~~"/>
        <vers num="9.7.0.1" edition=":~~application_server~~~"/>
        <vers num="9.7.0.1" edition=":~~enterprise~~~"/>
        <vers num="9.7.0.1" edition=":~~unlimited~~~"/>
        <vers num="9.7.0.2" edition=":~~application_server~~~"/>
        <vers num="9.7.0.2" edition=":~~enterprise~~~"/>
        <vers num="9.7.0.2" edition=":~~unlimited~~~"/>
        <vers num="9.7.0.3" edition=":~~application_server~~~"/>
        <vers num="9.7.0.3" edition=":~~enterprise~~~"/>
        <vers num="9.7.0.3" edition=":~~unlimited~~~"/>
        <vers num="9.7.0.4" edition=":~~application_server~~~"/>
        <vers num="9.7.0.4" edition=":~~enterprise~~~"/>
        <vers num="9.7.0.4" edition=":~~unlimited~~~"/>
        <vers num="9.7.0.5" edition=":~~application_server~~~"/>
        <vers num="9.7.0.5" edition=":~~enterprise~~~"/>
        <vers num="9.7.0.5" edition=":~~unlimited~~~"/>
        <vers num="9.7.0.6" edition=":~~application_server~~~"/>
        <vers num="9.7.0.6" edition=":~~enterprise~~~"/>
        <vers num="9.7.0.6" edition=":~~unlimited~~~"/>
        <vers num="9.7.0.7" edition=":~~application_server~~~"/>
        <vers num="9.7.0.7" edition=":~~enterprise~~~"/>
        <vers num="9.7.0.7" edition=":~~unlimited~~~"/>
        <vers num="9.7.0.8" edition=":~~application_server~~~"/>
        <vers num="9.7.0.8" edition=":~~enterprise~~~"/>
        <vers num="9.7.0.8" edition=":~~unlimited~~~"/>
        <vers num="9.7.0.9" edition=":~~application_server~~~"/>
        <vers num="9.7.0.9" edition=":~~enterprise~~~"/>
        <vers num="9.7.0.9" edition=":~~unlimited~~~"/>
        <vers num="9.7.0.10" edition=":~~application_server~~~"/>
        <vers num="9.7.0.10" edition=":~~enterprise~~~"/>
        <vers num="9.7.0.10" edition=":~~unlimited~~~"/>
        <vers num="9.7.0.11" edition=":~~application_server~~~"/>
        <vers num="9.7.0.11" edition=":~~enterprise~~~"/>
        <vers num="9.7.0.11" edition=":~~unlimited~~~"/>
        <vers num="9.8" edition=":~~application_server~~~"/>
        <vers num="9.8" edition=":~~enterprise~~~"/>
        <vers num="9.8" edition=":~~unlimited~~~"/>
        <vers num="9.8.0.1" edition=":~~application_server~~~"/>
        <vers num="9.8.0.1" edition=":~~enterprise~~~"/>
        <vers num="9.8.0.1" edition=":~~unlimited~~~"/>
        <vers num="9.8.0.2" edition=":~~application_server~~~"/>
        <vers num="9.8.0.2" edition=":~~enterprise~~~"/>
        <vers num="9.8.0.2" edition=":~~unlimited~~~"/>
        <vers num="9.8.0.3" edition=":~~application_server~~~"/>
        <vers num="9.8.0.3" edition=":~~enterprise~~~"/>
        <vers num="9.8.0.3" edition=":~~unlimited~~~"/>
        <vers num="9.8.0.4" edition=":~~application_server~~~"/>
        <vers num="9.8.0.4" edition=":~~enterprise~~~"/>
        <vers num="9.8.0.4" edition=":~~unlimited~~~"/>
        <vers num="9.8.0.5" edition=":~~application_server~~~"/>
        <vers num="9.8.0.5" edition=":~~enterprise~~~"/>
        <vers num="9.8.0.5" edition=":~~unlimited~~~"/>
        <vers num="10.1" edition=":~~application_server~~~"/>
        <vers num="10.1" edition=":~~enterprise~~~"/>
        <vers num="10.1" edition=":~~unlimited~~~"/>
        <vers num="10.1.0.1" edition=":~~application_server~~~"/>
        <vers num="10.1.0.1" edition=":~~enterprise~~~"/>
        <vers num="10.1.0.1" edition=":~~unlimited~~~"/>
        <vers num="10.1.0.2" edition=":~~application_server~~~"/>
        <vers num="10.1.0.2" edition=":~~enterprise~~~"/>
        <vers num="10.1.0.2" edition=":~~unlimited~~~"/>
        <vers num="10.1.0.3" edition=":~~application_server~~~"/>
        <vers num="10.1.0.3" edition=":~~enterprise~~~"/>
        <vers num="10.1.0.3" edition=":~~unlimited~~~"/>
        <vers num="10.1.0.4" edition=":~~application_server~~~"/>
        <vers num="10.1.0.4" edition=":~~enterprise~~~"/>
        <vers num="10.1.0.4" edition=":~~unlimited~~~"/>
        <vers num="10.1.0.5" edition=":~~application_server~~~"/>
        <vers num="10.1.0.5" edition=":~~enterprise~~~"/>
        <vers num="10.1.0.5" edition=":~~unlimited~~~"/>
        <vers num="10.5" edition=":~~application_server~~~"/>
        <vers num="10.5" edition=":~~enterprise~~~"/>
        <vers num="10.5" edition=":~~unlimited~~~"/>
        <vers num="10.5.0.1" edition=":~~application_server~~~"/>
        <vers num="10.5.0.1" edition=":~~enterprise~~~"/>
        <vers num="10.5.0.1" edition=":~~unlimited~~~"/>
        <vers num="10.5.0.2" edition=":~~application_server~~~"/>
        <vers num="10.5.0.2" edition=":~~enterprise~~~"/>
        <vers num="10.5.0.2" edition=":~~unlimited~~~"/>
        <vers num="10.5.0.3" edition=":~~application_server~~~"/>
        <vers num="10.5.0.3" edition=":~~enterprise~~~"/>
        <vers num="10.5.0.3" edition=":~~unlimited~~~"/>
        <vers num="10.5.0.4" edition=":~~application_server~~~"/>
        <vers num="10.5.0.4" edition=":~~enterprise~~~"/>
        <vers num="10.5.0.4" edition=":~~unlimited~~~"/>
        <vers num="10.5.0.5" edition=":~~application_server~~~"/>
        <vers num="10.5.0.5" edition=":~~enterprise~~~"/>
        <vers num="10.5.0.5" edition=":~~unlimited~~~"/>
        <vers num="10.5.0.6" edition=":~~application_server~~~"/>
        <vers num="10.5.0.6" edition=":~~enterprise~~~"/>
        <vers num="10.5.0.6" edition=":~~unlimited~~~"/>
        <vers num="10.5.0.7" edition=":~~application_server~~~"/>
        <vers num="10.5.0.7" edition=":~~enterprise~~~"/>
        <vers num="10.5.0.7" edition=":~~unlimited~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0212" seq="2016-0212" published="2016-02-29" modified="2016-03-03" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in IBM Tivoli Storage Manager FastBack 5.5 and 6.1.x through 6.1.11.1 allows remote attackers to cause a denial of service (daemon crash) via unspecified vectors, a different vulnerability than CVE-2016-0213 and CVE-2016-0216.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/connections/blogs/PSIRT/entry/ibm_security_bulletin_multiple_security_vulnerabilities_in_ibm_tivoli_storage_manager_fastback_cve_2016_0212_cve_2016_0213_cve_2016_0216" adv="1">http://www.ibm.com/connections/blogs/PSIRT/entry/ibm_security_bulletin_multiple_security_vulnerabilities_in_ibm_tivoli_storage_manager_fastback_cve_2016_0212_cve_2016_0213_cve_2016_0216</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21975358" adv="1">http://www.ibm.com/support/docview.wss?uid=swg21975358</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_storage_manager_fastback" vendor="ibm">
        <vers num="5.5.0"/>
        <vers num="6.1.0"/>
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.1.0"/>
        <vers num="6.1.2"/>
        <vers num="6.1.2.0"/>
        <vers num="6.1.3"/>
        <vers num="6.1.3.0"/>
        <vers num="6.1.4"/>
        <vers num="6.1.4.0"/>
        <vers num="6.1.5"/>
        <vers num="6.1.5.0"/>
        <vers num="6.1.5.2"/>
        <vers num="6.1.6"/>
        <vers num="6.1.6.0"/>
        <vers num="6.1.6.1"/>
        <vers num="6.1.6.2"/>
        <vers num="6.1.7"/>
        <vers num="6.1.7.0"/>
        <vers num="6.1.7.1"/>
        <vers num="6.1.7.2"/>
        <vers num="6.1.8"/>
        <vers num="6.1.8.0"/>
        <vers num="6.1.8.1"/>
        <vers num="6.1.9"/>
        <vers num="6.1.9.0"/>
        <vers num="6.1.9.1"/>
        <vers num="6.1.10"/>
        <vers num="6.1.10.0"/>
        <vers num="6.1.10.1"/>
        <vers num="6.1.11"/>
        <vers num="6.1.11.0"/>
        <vers num="6.1.11.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0213" seq="2016-0213" published="2016-02-29" modified="2016-03-03" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in IBM Tivoli Storage Manager FastBack 5.5 and 6.1.x through 6.1.11.1 allows remote attackers to cause a denial of service (daemon crash) via unspecified vectors, a different vulnerability than CVE-2016-0212 and CVE-2016-0216.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/connections/blogs/PSIRT/entry/ibm_security_bulletin_multiple_security_vulnerabilities_in_ibm_tivoli_storage_manager_fastback_cve_2016_0212_cve_2016_0213_cve_2016_0216" adv="1">http://www.ibm.com/connections/blogs/PSIRT/entry/ibm_security_bulletin_multiple_security_vulnerabilities_in_ibm_tivoli_storage_manager_fastback_cve_2016_0212_cve_2016_0213_cve_2016_0216</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21975358" adv="1">http://www.ibm.com/support/docview.wss?uid=swg21975358</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_storage_manager_fastback" vendor="ibm">
        <vers num="5.5.0"/>
        <vers num="6.1.0"/>
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.1.0"/>
        <vers num="6.1.2"/>
        <vers num="6.1.2.0"/>
        <vers num="6.1.3"/>
        <vers num="6.1.3.0"/>
        <vers num="6.1.4"/>
        <vers num="6.1.4.0"/>
        <vers num="6.1.5"/>
        <vers num="6.1.5.0"/>
        <vers num="6.1.5.2"/>
        <vers num="6.1.6"/>
        <vers num="6.1.6.0"/>
        <vers num="6.1.6.1"/>
        <vers num="6.1.6.2"/>
        <vers num="6.1.7"/>
        <vers num="6.1.7.0"/>
        <vers num="6.1.7.1"/>
        <vers num="6.1.7.2"/>
        <vers num="6.1.8"/>
        <vers num="6.1.8.0"/>
        <vers num="6.1.8.1"/>
        <vers num="6.1.9"/>
        <vers num="6.1.9.0"/>
        <vers num="6.1.9.1"/>
        <vers num="6.1.10"/>
        <vers num="6.1.10.0"/>
        <vers num="6.1.10.1"/>
        <vers num="6.1.11"/>
        <vers num="6.1.11.0"/>
        <vers num="6.1.11.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0214" seq="2016-0214" published="2017-02-08" modified="2017-02-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">IBM Tivoli Endpoint Manager could allow a remote attacker to upload arbitrary files. A remote attacker could exploit this vulnerability to upload a malicious file. The only way that file would be executed would be through a phishing attack to trick an unsuspecting victim to execute the file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21993203" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg21993203</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/94193" adv="1">94193</ref>
    </refs>
    <vuln_soft>
      <prod name="bigfix_platform" vendor="ibm">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.2"/>
        <vers num="9.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0215" seq="2016-0215" published="2018-01-16" modified="2018-02-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">IBM DB2 9.7, 10.1 before FP6, and 10.5 before FP8 on AIX, Linux, HP, Solaris and Windows allow remote authenticated users to cause a denial of service (daemon crash) via a SELECT statement with a subquery containing the AVG OLAP function on an Oracle compatible database.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21979986" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21979986</ref>
    </refs>
    <vuln_soft>
      <prod name="db2" vendor="ibm">
        <vers num="9.7" edition=":~~advanced_enterprise_server~~~"/>
        <vers num="9.7" edition=":~~advanced_workgroup_server~~~"/>
        <vers num="9.7" edition=":~~connect_application_server~~~"/>
        <vers num="9.7" edition=":~~connect_enterprise~~~"/>
        <vers num="9.7" edition=":~~connect_unlimited~system_i~~"/>
        <vers num="9.7" edition=":~~connect_unlimited~system_z~~"/>
        <vers num="9.7" edition=":~~enterprise_server~~~"/>
        <vers num="9.7" edition=":~~express~~~"/>
        <vers num="9.7" edition=":~~workgroup_server~~~"/>
        <vers num="9.8" edition=":~~enterprise_server~~~"/>
        <vers num="10.1" edition=":~~advanced_enterprise_server~~~"/>
        <vers num="10.1" edition=":~~advanced_workgroup_server~~~"/>
        <vers num="10.1" edition=":~~connect_application_server~~~"/>
        <vers num="10.1" edition=":~~connect_enterprise~~~"/>
        <vers num="10.1" edition=":~~connect_unlimited~system_i~~"/>
        <vers num="10.1" edition=":~~connect_unlimited~system_z~~"/>
        <vers num="10.1" edition=":~~enterprise_server~~~"/>
        <vers num="10.1" edition=":~~express~~~"/>
        <vers num="10.1" edition=":~~workgroup_server~~~"/>
        <vers num="10.5" edition=":~~advanced_enterprise_server~~~"/>
        <vers num="10.5" edition=":~~advanced_workgroup_server~~~"/>
        <vers num="10.5" edition=":~~connect_application_server~~~"/>
        <vers num="10.5" edition=":~~connect_enterprise~~~"/>
        <vers num="10.5" edition=":~~connect_unlimited~system_i~~"/>
        <vers num="10.5" edition=":~~connect_unlimited~system_z~~"/>
        <vers num="10.5" edition=":~~enterprise_server~~~"/>
        <vers num="10.5" edition=":~~express~~~"/>
        <vers num="10.5" edition=":~~workgroup_server~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0216" seq="2016-0216" published="2016-02-29" modified="2016-03-03" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in IBM Tivoli Storage Manager FastBack 5.5 and 6.1.x through 6.1.11.1 allows remote attackers to cause a denial of service (daemon crash) via unspecified vectors, a different vulnerability than CVE-2016-0212 and CVE-2016-0213.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/connections/blogs/PSIRT/entry/ibm_security_bulletin_multiple_security_vulnerabilities_in_ibm_tivoli_storage_manager_fastback_cve_2016_0212_cve_2016_0213_cve_2016_0216" adv="1">http://www.ibm.com/connections/blogs/PSIRT/entry/ibm_security_bulletin_multiple_security_vulnerabilities_in_ibm_tivoli_storage_manager_fastback_cve_2016_0212_cve_2016_0213_cve_2016_0216</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21975358" adv="1">http://www.ibm.com/support/docview.wss?uid=swg21975358</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_storage_manager_fastback" vendor="ibm">
        <vers num="5.5.0"/>
        <vers num="6.1.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.1.0"/>
        <vers num="6.1.2"/>
        <vers num="6.1.2.0"/>
        <vers num="6.1.3"/>
        <vers num="6.1.3.0"/>
        <vers num="6.1.4"/>
        <vers num="6.1.4.0"/>
        <vers num="6.1.5"/>
        <vers num="6.1.5.0"/>
        <vers num="6.1.5.2"/>
        <vers num="6.1.6"/>
        <vers num="6.1.6.0"/>
        <vers num="6.1.6.1"/>
        <vers num="6.1.6.2"/>
        <vers num="6.1.7"/>
        <vers num="6.1.7.0"/>
        <vers num="6.1.7.1"/>
        <vers num="6.1.7.2"/>
        <vers num="6.1.8"/>
        <vers num="6.1.8.0"/>
        <vers num="6.1.9"/>
        <vers num="6.1.9.0"/>
        <vers num="6.1.9.1"/>
        <vers num="6.1.10"/>
        <vers num="6.1.10.0"/>
        <vers num="6.1.10.1"/>
        <vers num="6.1.11"/>
        <vers num="6.1.11.0"/>
        <vers num="6.1.11.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0217" seq="2016-0217" published="2017-02-01" modified="2019-09-30" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Cognos Business Intelligence and IBM Cognos Analytics are vulnerable to stored cross-site scripting, caused by improper validation of user-supplied input. A remote attacker could exploit this vulnerability to inject malicious script into a Web page which would be executed in a victim's Web browser within the security context of the hosting Web site, once the page is viewed. An attacker could use this vulnerability to steal the victim's cookie-based authentication credentials.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21996417" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg21996417</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95681" adv="1">95681</ref>
    </refs>
    <vuln_soft>
      <prod name="cognos_analytics" vendor="ibm">
        <vers num="11.0.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0218" seq="2016-0218" published="2017-02-01" modified="2017-04-05" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Cognos Business Intelligence and IBM Cognos Analytics are vulnerable to cross-site scripting, caused by improper validation of user-supplied input.  A remote attacker could exploit this vulnerability using a specially-crafted URL to execute script in a victim's Web browser within the security context of the hosting Web site, once the URL is clicked.  An attacker could use this vulnerability to steal the victim's cookie-based authentication credentials.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95456" adv="1">95456</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21995691" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21995691</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21996417">http://www-01.ibm.com/support/docview.wss?uid=swg21996417</ref>
    </refs>
    <vuln_soft>
      <prod name="cognos_business_intelligence" vendor="ibm">
        <vers num="10.1.1"/>
        <vers num="10.2"/>
        <vers num="10.2.1"/>
        <vers num="10.2.1.1"/>
        <vers num="10.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0219" seq="2016-0219" published="2018-01-16" modified="2018-02-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">XML external entity (XXE) vulnerability in IBM Rational Team Concert 3.0 before 3.0.1.6 iFix7 Interim Fix 1, 4.0 before 4.0.7 iFix10, 5.0 before 5.0.2 iFix15, and 6.0 before 6.0.1 iFix4 allows remote authenticated users to cause a denial of service via crafted XML data. IBM X-Force ID: 109693.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21983720" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21983720</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/109693" adv="1">ibm-rtc-cve20160219-dos(109693)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="3.0.1"/>
        <vers num="3.0.1.1"/>
        <vers num="3.0.1.2"/>
        <vers num="3.0.1.3"/>
        <vers num="3.0.1.4"/>
        <vers num="3.0.1.5"/>
        <vers num="3.0.1.6"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
      <prod name="rational_doors_next_generation" vendor="ibm">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
      <prod name="rational_engineering_lifecycle_manager" vendor="ibm">
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.1.1"/>
        <vers num="3.0.1.2"/>
        <vers num="3.0.1.3"/>
        <vers num="3.0.1.4"/>
        <vers num="3.0.1.5"/>
        <vers num="3.0.1.6"/>
        <vers num="4.0"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
      <prod name="rational_requirements_composer" vendor="ibm">
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.1.1"/>
        <vers num="3.0.1.2"/>
        <vers num="3.0.1.3"/>
        <vers num="3.0.1.4"/>
        <vers num="3.0.1.5"/>
        <vers num="3.0.1.6"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
      </prod>
      <prod name="rational_rhapsody_design_manager" vendor="ibm">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
      <prod name="rational_software_architect_design_manager" vendor="ibm">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
      <prod name="rational_team_concert" vendor="ibm">
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.1.1"/>
        <vers num="3.0.1.2"/>
        <vers num="3.0.1.3"/>
        <vers num="3.0.1.4"/>
        <vers num="3.0.1.5"/>
        <vers num="3.0.1.6"/>
        <vers num="4.0"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0221" seq="2016-0221" published="2016-07-03" modified="2017-08-31" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Cognos TM1, as used in IBM Cognos Business Intelligence 10.2 before IF20, 10.2.1 before IF17, 10.2.1.1 before IF16, 10.2.2 before IF12, and 10.1.1 before IF19, allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/91542">91542</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036221">1036221</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21984323" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21984323</ref>
    </refs>
    <vuln_soft>
      <prod name="cognos_business_intelligence" vendor="ibm">
        <vers num="10.1.1"/>
        <vers num="10.2"/>
        <vers num="10.2.1"/>
        <vers num="10.2.1.1"/>
        <vers num="10.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0222" seq="2016-0222" published="2016-03-13" modified="2016-03-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Maximo Asset Management 7.6 before 7.6.0.3 IFIX001 allows remote authenticated users to bypass intended access restrictions and read arbitrary purchase-order work logs via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21976949" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21976949</ref>
    </refs>
    <vuln_soft>
      <prod name="maximo_asset_management" vendor="ibm">
        <vers num="7.6.0.0"/>
        <vers num="7.6.0.1"/>
        <vers num="7.6.0.2"/>
        <vers num="7.6.0.3"/>
      </prod>
      <prod name="maximo_for_government" vendor="ibm">
        <vers num="-"/>
      </prod>
      <prod name="maximo_for_life_sciences" vendor="ibm">
        <vers num="-"/>
      </prod>
      <prod name="maximo_for_nuclear_power" vendor="ibm">
        <vers num="-"/>
      </prod>
      <prod name="maximo_for_oil_and_gas" vendor="ibm">
        <vers num="-"/>
      </prod>
      <prod name="maximo_for_transportation" vendor="ibm">
        <vers num="-"/>
      </prod>
      <prod name="maximo_for_utilities" vendor="ibm">
        <vers num="-"/>
      </prod>
      <prod name="smartcloud_control_desk" vendor="ibm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0223" seq="2016-0223" published="2018-03-15" modified="2018-04-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Webform Framework API in IBM Forms Server 4.0.x, 8.0.x, 8.1, and 8.2 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors. IBM X-Force ID: 110006.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21977574" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21977574</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/110006" adv="1">ibm-forms-cve20160223-xss(110006)</ref>
    </refs>
    <vuln_soft>
      <prod name="forms_server" vendor="ibm">
        <vers num="4.0.0.0"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.1.0"/>
        <vers num="8.1.0.0"/>
        <vers num="8.2.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0224" seq="2016-0224" published="2016-06-27" modified="2016-06-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in IBM Marketing Platform 8.5.x, 8.6.x, and 9.x before 9.1.2.2 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21980989" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21980989</ref>
    </refs>
    <vuln_soft>
      <prod name="marketing_platform" vendor="ibm">
        <vers num="8.5.0.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.0.2"/>
        <vers num="8.5.0.3"/>
        <vers num="8.5.0.4"/>
        <vers num="8.5.0.5"/>
        <vers num="8.5.0.6"/>
        <vers num="8.5.0.7"/>
        <vers num="8.6.0.0"/>
        <vers num="8.6.0.1"/>
        <vers num="8.6.0.2"/>
        <vers num="8.6.0.3"/>
        <vers num="8.6.0.4"/>
        <vers num="8.6.0.5"/>
        <vers num="8.6.0.6"/>
        <vers num="8.6.0.7"/>
        <vers num="8.6.0.8"/>
        <vers num="8.6.0.9"/>
        <vers num="8.6.0.10"/>
        <vers num="8.6.0.11"/>
        <vers num="9.0.0.0"/>
        <vers num="9.0.0.1"/>
        <vers num="9.0.0.2"/>
        <vers num="9.0.0.3"/>
        <vers num="9.0.0.4"/>
        <vers num="9.1.0.0"/>
        <vers num="9.1.0.1"/>
        <vers num="9.1.0.2"/>
        <vers num="9.1.0.3"/>
        <vers num="9.1.0.4"/>
        <vers num="9.1.0.5"/>
        <vers num="9.1.0.6"/>
        <vers num="9.1.0.7"/>
        <vers num="9.1.0.8"/>
        <vers num="9.1.0.9"/>
        <vers num="9.1.0.10"/>
        <vers num="9.1.1.0"/>
        <vers num="9.1.1.1"/>
        <vers num="9.1.1.2"/>
        <vers num="9.1.1.3"/>
        <vers num="9.1.1.4"/>
        <vers num="9.1.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0225" seq="2016-0225" published="2016-02-29" modified="2019-09-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM WebSphere Commerce 6.x through 6.0.0.11 and 7.x through 7.0.0.9 allows remote authenticated Commerce Accelerator administrators to obtain sensitive information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1JR54585">JR54585</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21976623" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21976623</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_commerce" vendor="ibm">
        <vers num="6.0.0.0"/>
        <vers num="6.0.0.1"/>
        <vers num="6.0.0.2"/>
        <vers num="6.0.0.3"/>
        <vers num="6.0.0.4"/>
        <vers num="6.0.0.5"/>
        <vers num="6.0.0.6"/>
        <vers num="6.0.0.7"/>
        <vers num="6.0.0.8"/>
        <vers num="6.0.0.9"/>
        <vers num="6.0.0.10"/>
        <vers num="6.0.0.11"/>
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.4"/>
        <vers num="7.0.0.5"/>
        <vers num="7.0.0.6"/>
        <vers num="7.0.0.7"/>
        <vers num="7.0.0.8"/>
        <vers num="7.0.0.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0226" seq="2016-0226" published="2016-03-28" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The client implementation in IBM Informix Dynamic Server 11.70.xCn on Windows does not properly restrict access to the (1) nsrd, (2) nsrexecd, and (3) portmap executable files, which allows local users to gain privileges via a Trojan horse file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035286">1035286</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21978598" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21978598</ref>
      <ref source="MISC" url="http://zerodayinitiative.com/advisories/ZDI-16-208/">http://zerodayinitiative.com/advisories/ZDI-16-208/</ref>
      <ref source="MISC" url="http://zerodayinitiative.com/advisories/ZDI-16-209/">http://zerodayinitiative.com/advisories/ZDI-16-209/</ref>
      <ref source="MISC" url="http://zerodayinitiative.com/advisories/ZDI-16-210/">http://zerodayinitiative.com/advisories/ZDI-16-210/</ref>
    </refs>
    <vuln_soft>
      <prod name="informix_dynamic_server" vendor="ibm">
        <vers num="11.70.xcn"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0227" seq="2016-0227" published="2016-03-03" modified="2016-12-02" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the document-list control implementation in IBM Business Process Manager (BPM) 8.0 through 8.0.1.3, 8.5.0 through 8.5.0.2, and 8.5.5 and 8.5.6 through 8.5.6.2 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035175">1035175</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1JR55152" adv="1">JR55152</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21978058" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21978058</ref>
    </refs>
    <vuln_soft>
      <prod name="business_process_manager" vendor="ibm">
        <vers num="8.0.0.0" edition=":~~advanced~~~"/>
        <vers num="8.0.0.0" edition=":~~express~~~"/>
        <vers num="8.0.0.0" edition=":~~standard~~~"/>
        <vers num="8.0.1.0" edition=":~~advanced~~~"/>
        <vers num="8.0.1.0" edition=":~~express~~~"/>
        <vers num="8.0.1.0" edition=":~~standard~~~"/>
        <vers num="8.0.1.1" edition=":~~advanced~~~"/>
        <vers num="8.0.1.1" edition=":~~express~~~"/>
        <vers num="8.0.1.1" edition=":~~standard~~~"/>
        <vers num="8.0.1.2" edition=":~~advanced~~~"/>
        <vers num="8.0.1.2" edition=":~~express~~~"/>
        <vers num="8.0.1.2" edition=":~~standard~~~"/>
        <vers num="8.0.1.3" edition=":~~advanced~~~"/>
        <vers num="8.0.1.3" edition=":~~express~~~"/>
        <vers num="8.0.1.3" edition=":~~standard~~~"/>
        <vers num="8.5.0.0" edition=":~~advanced~~~"/>
        <vers num="8.5.0.0" edition=":~~express~~~"/>
        <vers num="8.5.0.0" edition=":~~standard~~~"/>
        <vers num="8.5.0.1" edition=":~~advanced~~~"/>
        <vers num="8.5.0.1" edition=":~~express~~~"/>
        <vers num="8.5.0.1" edition=":~~standard~~~"/>
        <vers num="8.5.0.2" edition=":~~advanced~~~"/>
        <vers num="8.5.0.2" edition=":~~express~~~"/>
        <vers num="8.5.0.2" edition=":~~standard~~~"/>
        <vers num="8.5.5.0" edition=":~~advanced~~~"/>
        <vers num="8.5.5.0" edition=":~~express~~~"/>
        <vers num="8.5.5.0" edition=":~~standard~~~"/>
        <vers num="8.5.6.0" edition=":~~advanced~~~"/>
        <vers num="8.5.6.0" edition=":~~express~~~"/>
        <vers num="8.5.6.0" edition=":~~standard~~~"/>
        <vers num="8.5.6.2" edition=":~~advanced~~~"/>
        <vers num="8.5.6.2" edition=":~~express~~~"/>
        <vers num="8.5.6.2" edition=":~~standard~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0228" seq="2016-0228" published="2017-04-17" modified="2017-04-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Marketing Platform 10.0 could allow a remote attacker to conduct phishing attacks, caused by an open redirect vulnerability in various scripts. An attacker could exploit this vulnerability to redirect a victim to arbitrary Web sites. IBM X-Force ID: 110236.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22001952" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg22001952</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/97670" adv="1">97670</ref>
    </refs>
    <vuln_soft>
      <prod name="marketing_platform" vendor="ibm">
        <vers num="10.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0229" seq="2016-0229" published="2016-06-27" modified="2016-06-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Marketing Platform 8.6.x and 9.x before 9.1.2.2 allows remote attackers to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21980989" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21980989</ref>
    </refs>
    <vuln_soft>
      <prod name="marketing_platform" vendor="ibm">
        <vers num="8.6.0.0"/>
        <vers num="8.6.0.1"/>
        <vers num="8.6.0.2"/>
        <vers num="8.6.0.3"/>
        <vers num="8.6.0.4"/>
        <vers num="8.6.0.5"/>
        <vers num="8.6.0.6"/>
        <vers num="8.6.0.7"/>
        <vers num="8.6.0.8"/>
        <vers num="8.6.0.9"/>
        <vers num="8.6.0.10"/>
        <vers num="8.6.0.11"/>
        <vers num="9.0.0.0"/>
        <vers num="9.0.0.1"/>
        <vers num="9.0.0.2"/>
        <vers num="9.0.0.3"/>
        <vers num="9.0.0.4"/>
        <vers num="9.1.0.0"/>
        <vers num="9.1.0.1"/>
        <vers num="9.1.0.2"/>
        <vers num="9.1.0.3"/>
        <vers num="9.1.0.4"/>
        <vers num="9.1.0.5"/>
        <vers num="9.1.0.6"/>
        <vers num="9.1.0.7"/>
        <vers num="9.1.0.8"/>
        <vers num="9.1.0.9"/>
        <vers num="9.1.0.10"/>
        <vers num="9.1.1.0"/>
        <vers num="9.1.1.1"/>
        <vers num="9.1.1.2"/>
        <vers num="9.1.1.3"/>
        <vers num="9.1.1.4"/>
        <vers num="9.1.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0230" seq="2016-0230" published="2016-07-07" modified="2016-11-28" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">IBM Power Hardware Management Console (HMC) 7.3 through 7.3.0 SP7, 7.9 through 7.9.0 SP3, 8.1 through 8.1.0 SP3, 8.2 through 8.2.0 SP2, 8.3 through 8.3.0 SP2, 8.4 through 8.4.0 SP1, and 8.5.0 allows physically proximate attackers to obtain root access via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/91535">91535</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=nas8N1021387" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=nas8N1021387</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1MB04021">MB04021</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1MB04022">MB04022</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1MB04023">MB04023</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1MB04024">MB04024</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1MB04025">MB04025</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1MB04026">MB04026</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1MB04027">MB04027</ref>
      <ref source="CONFIRM" url="https://delivery04.dhe.ibm.com/sar/CMA/HMA/069vc/2/MH01635.readme.html">https://delivery04.dhe.ibm.com/sar/CMA/HMA/069vc/2/MH01635.readme.html</ref>
      <ref source="CONFIRM" url="https://delivery04.dhe.ibm.com/sar/CMA/HMA/069y2/1/MH01636.readme.html">https://delivery04.dhe.ibm.com/sar/CMA/HMA/069y2/1/MH01636.readme.html</ref>
      <ref source="CONFIRM" url="https://delivery04.dhe.ibm.com/sar/CMA/HMA/06a1r/2/MH01638.readme.html">https://delivery04.dhe.ibm.com/sar/CMA/HMA/06a1r/2/MH01638.readme.html</ref>
      <ref source="CONFIRM" url="https://delivery04.dhe.ibm.com/sar/CMA/HMA/06a1v/2/MH01639.readme.html">https://delivery04.dhe.ibm.com/sar/CMA/HMA/06a1v/2/MH01639.readme.html</ref>
      <ref source="CONFIRM" url="https://delivery04.dhe.ibm.com/sar/CMA/HMA/06a2q/1/MH01640.readme.html">https://delivery04.dhe.ibm.com/sar/CMA/HMA/06a2q/1/MH01640.readme.html</ref>
    </refs>
    <vuln_soft>
      <prod name="power_hardware_management_console" vendor="ibm">
        <vers num="7.3.0" edition="sp1"/>
        <vers num="7.3.0" edition="sp4"/>
        <vers num="7.3.0" edition="sp5"/>
        <vers num="7.3.0" edition="sp7"/>
        <vers num="7.9.0" edition="sp1"/>
        <vers num="7.9.0" edition="sp2"/>
        <vers num="7.9.0" edition="sp3"/>
        <vers num="8.1.0" edition="sp1"/>
        <vers num="8.1.0" edition="sp2"/>
        <vers num="8.1.0" edition="sp3"/>
        <vers num="8.2.0" edition="sp1"/>
        <vers num="8.2.0" edition="sp2"/>
        <vers num="8.3.0" edition="sp1"/>
        <vers num="8.3.0" edition="sp2"/>
        <vers num="8.4.0" edition="sp1"/>
        <vers num="8.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0231" seq="2016-0231" published="2016-02-15" modified="2016-03-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Financial Transaction Manager (FTM) for ACH Services, Check Services and Corporate Payment Services (CPS) 3.0.0 before FP12 allows remote authenticated users to obtain sensitive information by reading exception details in error logs.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI56757">PI56757</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI56758">PI56758</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI56759">PI56759</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI56762">PI56762</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI56763">PI56763</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI56764">PI56764</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21976392" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21976392</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_transaction_manager" vendor="ibm">
        <vers num="3.0.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0232" seq="2016-0232" published="2016-02-15" modified="2016-03-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Financial Transaction Manager (FTM) for ACH Services, Check Services and Corporate Payment Services (CPS) 3.0.0 before FP12 allows remote authenticated users to obtain sensitive information by reading README files.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI56757">PI56757</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI56758">PI56758</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI56759">PI56759</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI56762">PI56762</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI56763">PI56763</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI56764">PI56764</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21976392" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21976392</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_transaction_manager" vendor="ibm">
        <vers num="3.0.0.0" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.0" edition=":~~~check_services~~"/>
        <vers num="3.0.0.0" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.1" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.1" edition=":~~~check_services~~"/>
        <vers num="3.0.0.1" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.2" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.2" edition=":~~~check_services~~"/>
        <vers num="3.0.0.2" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.3" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.3" edition=":~~~check_services~~"/>
        <vers num="3.0.0.3" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.4" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.4" edition=":~~~check_services~~"/>
        <vers num="3.0.0.4" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.5" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.5" edition=":~~~check_services~~"/>
        <vers num="3.0.0.5" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.6" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.6" edition=":~~~check_services~~"/>
        <vers num="3.0.0.6" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.7" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.7" edition=":~~~check_services~~"/>
        <vers num="3.0.0.7" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.8" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.8" edition=":~~~check_services~~"/>
        <vers num="3.0.0.8" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.9" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.9" edition=":~~~check_services~~"/>
        <vers num="3.0.0.9" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.10" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.10" edition=":~~~check_services~~"/>
        <vers num="3.0.0.10" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.11" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.11" edition=":~~~check_services~~"/>
        <vers num="3.0.0.11" edition=":~~~cps_services~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0233" seq="2016-0233" published="2016-06-27" modified="2016-06-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in IBM Marketing Platform 8.5.x, 8.6.x, and 9.x before 9.1.2.2 allows remote authenticated users to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21980989" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21980989</ref>
    </refs>
    <vuln_soft>
      <prod name="marketing_platform" vendor="ibm">
        <vers num="8.5.0.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.0.2"/>
        <vers num="8.5.0.3"/>
        <vers num="8.5.0.4"/>
        <vers num="8.5.0.5"/>
        <vers num="8.5.0.6"/>
        <vers num="8.5.0.7"/>
        <vers num="8.6.0.0"/>
        <vers num="8.6.0.1"/>
        <vers num="8.6.0.2"/>
        <vers num="8.6.0.3"/>
        <vers num="8.6.0.4"/>
        <vers num="8.6.0.5"/>
        <vers num="8.6.0.6"/>
        <vers num="8.6.0.7"/>
        <vers num="8.6.0.8"/>
        <vers num="8.6.0.9"/>
        <vers num="8.6.0.10"/>
        <vers num="8.6.0.11"/>
        <vers num="9.0.0.0"/>
        <vers num="9.0.0.1"/>
        <vers num="9.0.0.2"/>
        <vers num="9.0.0.3"/>
        <vers num="9.0.0.4"/>
        <vers num="9.1.0.0"/>
        <vers num="9.1.0.1"/>
        <vers num="9.1.0.2"/>
        <vers num="9.1.0.3"/>
        <vers num="9.1.0.4"/>
        <vers num="9.1.0.5"/>
        <vers num="9.1.0.6"/>
        <vers num="9.1.0.7"/>
        <vers num="9.1.0.8"/>
        <vers num="9.1.0.9"/>
        <vers num="9.1.0.10"/>
        <vers num="9.1.1.0"/>
        <vers num="9.1.1.1"/>
        <vers num="9.1.1.2"/>
        <vers num="9.1.1.3"/>
        <vers num="9.1.1.4"/>
        <vers num="9.1.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0234" seq="2016-0234" published="2018-08-30" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM OpenPages GRC Platform 7.1, 7.2, and 7.3 could allow a local user to obtain sensitive information when a previous user has logged out of the system but neglected to close their browser. IBM X-Force ID: 110303.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21997687" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21997687</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/110303" adv="1">ibm-openpages-cve20160234-info-disc(110303)</ref>
    </refs>
    <vuln_soft>
      <prod name="openpages_grc_platform" vendor="ibm">
        <vers num="7.1.0.0"/>
        <vers num="7.1.0.1"/>
        <vers num="7.1.0.2"/>
        <vers num="7.1.0.3"/>
        <vers num="7.2.0.0"/>
        <vers num="7.2.0.1"/>
        <vers num="7.2.0.2"/>
        <vers num="7.3.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0235" seq="2016-0235" published="2018-03-12" modified="2018-04-04" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">IBM Security Guardium Database Activity Monitor 10 allows local users to have unspecified impact by leveraging administrator access to a hardcoded password, related to use on GRUB systems. IBM X-Force ID: 110326.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21981748" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21981748</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/110326" adv="1">ibm-guardian-cve20160235-info-disc(110326)</ref>
    </refs>
    <vuln_soft>
      <prod name="security_guardium_database_activity_monitor" vendor="ibm">
        <vers num="10.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0236" seq="2016-0236" published="2016-10-21" modified="2016-11-28" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">IBM Security Guardium Database Activity Monitor 8.2 before p310, 9.x through 9.5 before p700, and 10.x through 10.1 before p100 allows remote authenticated users to execute arbitrary commands with root privileges via the search field.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93823">93823</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21990372" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21990372</ref>
    </refs>
    <vuln_soft>
      <prod name="security_guardium_database_activity_monitor" vendor="ibm">
        <vers num="8.2"/>
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.5"/>
        <vers num="10.0"/>
        <vers num="10.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0237" seq="2016-0237" published="2018-03-12" modified="2018-04-04" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Security Guardium Database Activity Monitor 10 allows local users to obtain sensitive information by reading cached browser data. IBM X-Force ID: 110328.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21981631" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21981631</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/110328" adv="1">ibm-guardian-cve20160237-info-disc(110328)</ref>
    </refs>
    <vuln_soft>
      <prod name="security_guardium_database_activity_monitor" vendor="ibm">
        <vers num="10.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0238" seq="2016-0238" published="2017-07-05" modified="2017-07-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Security Guardium 9.0, 9.1, 9.5, 10.0, and 10.1 transmits sensitive data in cleartext in the query of the request. This could allow an attacker to obtain sensitive information using man in the middle techniques. IBM X-Force ID: 110409</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21989124" adv="1">http://www.ibm.com/support/docview.wss?uid=swg21989124</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/99379" adv="1">99379</ref>
      <ref source="MISC" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/110409" adv="1">https://exchange.xforce.ibmcloud.com/vulnerabilities/110409</ref>
    </refs>
    <vuln_soft>
      <prod name="security_guardium" vendor="ibm">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.5"/>
        <vers num="10.0"/>
        <vers num="10.1"/>
        <vers num="10.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0239" seq="2016-0239" published="2016-10-21" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">IBM Security Guardium Database Activity Monitor 9.x through 9.5 before p700 and 10.x through 10.0.1 before p100 allows remote authenticated users to make HTTP requests with administrator privileges via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93827">93827</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21988999" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21988999</ref>
    </refs>
    <vuln_soft>
      <prod name="security_guardium_database_activity_monitor" vendor="ibm">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.5"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0240" seq="2016-0240" published="2016-10-21" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Security Guardium Database Activity Monitor 8.2 before p310, 9.x through 9.5 before p700, and 10.x through 10.1 before p100 does not enable the HSTS protection mechanism, which makes it easier for remote attackers to obtain sensitive information by leveraging use of HTTP.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93836">93836</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21990232" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21990232</ref>
    </refs>
    <vuln_soft>
      <prod name="security_guardium_database_activity_monitor" vendor="ibm">
        <vers num="8.2"/>
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.5"/>
        <vers num="10.0"/>
        <vers num="10.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0241" seq="2016-0241" published="2016-10-21" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">IBM Security Guardium Database Activity Monitor 8.2 before p310, 9.x through 9.5 before p700, and 10.x through 10.1 before p100 allows remote authenticated users to spoof administrator accounts by sending a modified login request over HTTP.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93828">93828</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21990219" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21990219</ref>
    </refs>
    <vuln_soft>
      <prod name="security_guardium_database_activity_monitor" vendor="ibm">
        <vers num="8.2"/>
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.5"/>
        <vers num="10.0"/>
        <vers num="10.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0242" seq="2016-0242" published="2016-10-21" modified="2017-04-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Security Guardium 10.x through 10.1 before p100 allows remote authenticated users to obtain sensitive information by reading an Application Error message.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93825">93825</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21990229" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21990229</ref>
    </refs>
    <vuln_soft>
      <prod name="security_guardium" vendor="ibm">
        <vers num="10.0"/>
        <vers num="10.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0243" seq="2016-0243" published="2016-02-29" modified="2017-09-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM WebSphere Portal 6.1.0.x through 6.1.0.6 CF27, 6.1.5.x through 6.1.5.3 CF27, 7.x through 7.0.0.2 CF29, 8.0.x before 8.0.0.1 CF20, and 8.5.x before 8.5.0.0 CF09 allows remote attackers to inject arbitrary web script or HTML via a crafted URL, a different vulnerability than CVE-2016-0244.</descript>
      <descript source="nvd">Appropriate Vendor Advisory Link:  &lt;a href="http://www-01.ibm.com/support/docview.wss?uid=swg21976358">HERE&lt;/a></descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100572">100572</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/83488">83488</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI54088">PI54088</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_portal" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.6"/>
        <vers num="6.1.5.0"/>
        <vers num="6.1.5.1"/>
        <vers num="6.1.5.2"/>
        <vers num="6.1.5.3"/>
        <vers num="7.0.0.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.5.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0244" seq="2016-0244" published="2016-02-29" modified="2016-03-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM WebSphere Portal 6.1.0.x through 6.1.0.6 CF27, 6.1.5.x through 6.1.5.3 CF27, 7.x through 7.0.0.2 CF29, 8.0.x before 8.0.0.1 CF20, and 8.5.x before 8.5.0.0 CF09 allows remote attackers to inject arbitrary web script or HTML via a crafted URL, a different vulnerability than CVE-2016-0243.</descript>
      <descript source="nvd">Appropriate Vendor Advisory Link:  &lt;a href="http://www-01.ibm.com/support/docview.wss?uid=swg21976358">HERE&lt;/a></descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI55327">PI55327</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_portal" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.6"/>
        <vers num="6.1.5.0"/>
        <vers num="6.1.5.1"/>
        <vers num="6.1.5.2"/>
        <vers num="6.1.5.3"/>
        <vers num="7.0.0.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.5.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0245" seq="2016-0245" published="2016-02-29" modified="2017-02-19" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">The XML parser in IBM WebSphere Portal 8.0.x before 8.0.0.1 CF20 and 8.5.x before 8.5.0.0 CF10 allows remote authenticated users to read arbitrary files or cause a denial of service via an external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/611.html">CWE-611: Improper Restriction of XML External Entity Reference ('XXE')&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI56682">PI56682</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_portal" vendor="ibm">
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.5.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0246" seq="2016-0246" published="2016-10-21" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Security Guardium 8.2 before p310, 9.x through 9.5 before p700, and 10.x through 10.1 before p100 allows remote attackers to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93400">93400</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21990377" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21990377</ref>
    </refs>
    <vuln_soft>
      <prod name="security_guardium" vendor="ibm">
        <vers num="8.2"/>
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.5"/>
        <vers num="10.0"/>
        <vers num="10.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0247" seq="2016-0247" published="2016-10-21" modified="2016-11-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Security Guardium 8.2 before p310, 9.x through 9.5 before p700, and 10.x through 10.1 before p100 allows local users to obtain sensitive cleartext information via unspecified vectors, as demonstrated by password information.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93341">93341</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21990368" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21990368</ref>
    </refs>
    <vuln_soft>
      <prod name="security_guardium" vendor="ibm">
        <vers num="8.2"/>
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.5"/>
        <vers num="10.0"/>
        <vers num="10.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0248" seq="2016-0248" published="2016-09-26" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Security Guardium 9.0 before p700 and 10.0 before p100 allows man-in-the-middle attackers to obtain sensitive query-string information from SSL sessions via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93137">93137</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21982031" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21982031</ref>
    </refs>
    <vuln_soft>
      <prod name="security_guardium" vendor="ibm">
        <vers num="9.0"/>
        <vers num="10.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0249" seq="2016-0249" published="2016-10-16" modified="2016-11-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in IBM Security Guardium Database Activity Monitor 8.2 before p310, 9.x through 9.5 before p700, and 10.x through 10.1 before p100 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93339">93339</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21990363" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21990363</ref>
    </refs>
    <vuln_soft>
      <prod name="security_guardium" vendor="ibm">
        <vers num="8.2" prev="1"/>
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.5"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0250" seq="2016-0250" published="2018-03-12" modified="2018-04-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">XML external entity (XXE) vulnerability in IBM InfoSphere Information Governance Catalog 11.3 before 11.3.1.2 and 11.5 before 11.5.0.1 allows remote authenticated users to read arbitrary files or cause a denial of service via crafted XML data. IBM X-Force ID: 110510.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21977152" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21977152</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/110510" adv="1">ibm-infosphere-cve20160250-info-disc(110510)</ref>
    </refs>
    <vuln_soft>
      <prod name="infosphere_information_server" vendor="ibm">
        <vers num="11.3"/>
        <vers num="11.3.1"/>
        <vers num="11.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0252" seq="2016-0252" published="2016-07-07" modified="2016-07-08" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Control Center 6.x before 6.0.0.1 iFix06 and Sterling Control Center 5.4.x before 5.4.2.1 iFix09 allow local users to decrypt the master key via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21985641" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21985641</ref>
    </refs>
    <vuln_soft>
      <prod name="control_center" vendor="ibm">
        <vers num="6.0.0.0"/>
      </prod>
      <prod name="sterling_control_center" vendor="ibm">
        <vers num="5.4.0.0"/>
        <vers num="5.4.0.1"/>
        <vers num="5.4.1"/>
        <vers num="5.4.1.0"/>
        <vers num="5.4.2"/>
        <vers num="5.4.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0253" seq="2016-0253" published="2018-03-09" modified="2018-03-26" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Financial Transaction Manager (FTM) for ACH Services for Multi-Platform 2.1.1.2 and 3.0.0.x before fp0013, Financial Transaction Manager (FTM) for Check Services for Multi-Platform 2.1.1.2 and 3.0.0.x before fp0013, and Financial Transaction Manager (FTM) for Corporate Payment Services (CPS) for Multi-Platform 2.1.1.2 and 3.0.0.x before fp0013 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors. IBM X-Force ID: 110562.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21977245" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21977245</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/110562" adv="1">ibm-ftm-cve20160253-xss(110562)</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_transaction_manager" vendor="ibm">
        <vers num="2.1.1.2" edition=":~~~ach_services~~"/>
        <vers num="2.1.1.2" edition=":~~~check_services~~"/>
        <vers num="2.1.1.2" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.0" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.0" edition=":~~~check_services~~"/>
        <vers num="3.0.0.0" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.1" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.1" edition=":~~~check_services~~"/>
        <vers num="3.0.0.1" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.2" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.2" edition=":~~~check_services~~"/>
        <vers num="3.0.0.2" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.3" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.3" edition=":~~~check_services~~"/>
        <vers num="3.0.0.3" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.4" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.4" edition=":~~~check_services~~"/>
        <vers num="3.0.0.4" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.5" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.5" edition=":~~~check_services~~"/>
        <vers num="3.0.0.5" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.6" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.6" edition=":~~~check_services~~"/>
        <vers num="3.0.0.6" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.7" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.7" edition=":~~~check_services~~"/>
        <vers num="3.0.0.7" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.8" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.8" edition=":~~~check_services~~"/>
        <vers num="3.0.0.8" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.9" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.9" edition=":~~~check_services~~"/>
        <vers num="3.0.0.9" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.10" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.10" edition=":~~~check_services~~"/>
        <vers num="3.0.0.10" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.11" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.11" edition=":~~~check_services~~"/>
        <vers num="3.0.0.11" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.12" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.12" edition=":~~~check_services~~"/>
        <vers num="3.0.0.12" edition=":~~~cps_services~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0254" seq="2016-0254" published="2017-06-07" modified="2017-06-14" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">IBM Cognos Business Intelligence 10.1 and 10.2 is vulnerable to a denial of service, caused by an XML External Entity Injection (XXE) error when processing XML data. A remote authenticated attacker could exploit this vulnerability to consume all available CPU resources and cause a denial of service. IBM X-Force ID: 110563.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22004036" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg22004036</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/98971" adv="1">98971</ref>
      <ref source="MISC" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/110563" adv="1">https://exchange.xforce.ibmcloud.com/vulnerabilities/110563</ref>
    </refs>
    <vuln_soft>
      <prod name="cognos_business_intelligence" vendor="ibm">
        <vers num="10.1.1"/>
        <vers num="10.2"/>
        <vers num="10.2.1"/>
        <vers num="10.2.1.1"/>
        <vers num="10.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0255" seq="2016-0255" published="2017-05-05" modified="2017-05-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Marketing Platform 9.1 and 10.0 is vulnerable to stored cross-site scripting, caused by improper validation of user-supplied input. A remote attacker could exploit this vulnerability to inject malicious script into a Web page which would be executed in a victim's Web browser within the security context of the hosting Web site, once the page is viewed. An attacker could use this vulnerability to steal the victim's cookie-based authentication credentials. IBM X-Force ID: 110564.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22001950" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg22001950</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/98336" adv="1">98336</ref>
    </refs>
    <vuln_soft>
      <prod name="marketing_platform" vendor="ibm">
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="10.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0259" seq="2016-0259" published="2016-06-26" modified="2016-11-29" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">runmqsc in IBM WebSphere MQ 8.x before 8.0.0.5 allows local users to bypass an intended +dsp authority requirement and obtain sensitive information via unspecified display commands.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036179">1036179</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21984561" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21984561</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_mq" vendor="ibm">
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.3"/>
        <vers num="8.0.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0260" seq="2016-0260" published="2016-06-28" modified="2016-06-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Memory leak in queue-manager agents in IBM WebSphere MQ 8.x before 8.0.0.5 allows remote attackers to cause a denial of service (heap memory consumption) by triggering many errors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21984564" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21984564</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_mq" vendor="ibm">
        <vers num="8.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.3"/>
        <vers num="8.0.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0261" seq="2016-0261" published="2018-03-12" modified="2018-04-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Curam Social Program Management 6.0.0 before SP2 EP29, 6.0.4 before 6.0.4.6 iFix3, 6.0.5 before 6.0.5.9 iFix2, 6.1.0 before 6.1.0.1 iFix1, and 6.1.1 before 6.1.1.1 iFix1; and IBM Care Management 6.0 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors. IBM X-Force ID: 110604.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21981103" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21981103</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/110604" adv="1">ibm-curam-cve20160261-xss(110604)</ref>
    </refs>
    <vuln_soft>
      <prod name="care_management" vendor="ibm">
        <vers num="6.0"/>
      </prod>
      <prod name="curam_social_program_management" vendor="ibm">
        <vers num="6.0" edition="sp1"/>
        <vers num="6.0" edition="sp2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.4.0"/>
        <vers num="6.0.4.1"/>
        <vers num="6.0.4.2"/>
        <vers num="6.0.4.3"/>
        <vers num="6.0.4.4"/>
        <vers num="6.0.4.5"/>
        <vers num="6.0.4.6"/>
        <vers num="6.0.5.0"/>
        <vers num="6.0.5.1"/>
        <vers num="6.0.5.2"/>
        <vers num="6.0.5.3"/>
        <vers num="6.0.5.4"/>
        <vers num="6.0.5.5"/>
        <vers num="6.0.5.6"/>
        <vers num="6.0.5.7"/>
        <vers num="6.0.5.8"/>
        <vers num="6.0.5.9"/>
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.1.0"/>
        <vers num="6.1.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0262" seq="2016-0262" published="2016-03-13" modified="2016-03-16" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Maximo Asset Management 7.1.1 through 7.1.1.3, 7.5.0 before 7.5.0.9 IFIX004, and 7.6.0 before 7.6.0.3 IFIX001 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21977828" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21977828</ref>
    </refs>
    <vuln_soft>
      <prod name="maximo_asset_management" vendor="ibm">
        <vers num="7.1.1"/>
        <vers num="7.1.1.1"/>
        <vers num="7.1.1.2"/>
        <vers num="7.1.1.3"/>
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.4"/>
        <vers num="7.5.0.5"/>
        <vers num="7.5.0.6"/>
        <vers num="7.5.0.7"/>
        <vers num="7.5.0.8"/>
        <vers num="7.5.0.9"/>
        <vers num="7.6.0.0"/>
        <vers num="7.6.0.1"/>
        <vers num="7.6.0.2"/>
        <vers num="7.6.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0263" seq="2016-0263" published="2016-06-28" modified="2017-08-31" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">IBM Spectrum Scale 4.1 before 4.1.1.5 and 4.2 before 4.2.0.2 and General Parallel File System 3.5 before 3.5.0.30 allow local users to gain privileges or cause a denial of service via a crafted mmapplypolicy command.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90525">90525</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036458">1036458</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=ssg1S1005708" adv="1">http://www-01.ibm.com/support/docview.wss?uid=ssg1S1005708</ref>
    </refs>
    <vuln_soft>
      <prod name="general_parallel_file_system_storage_server" vendor="ibm">
        <vers num="3.5.0.1"/>
        <vers num="3.5.0.2"/>
        <vers num="3.5.0.3"/>
        <vers num="3.5.0.4"/>
        <vers num="3.5.0.5"/>
        <vers num="3.5.0.6"/>
        <vers num="3.5.0.7"/>
        <vers num="3.5.0.8"/>
        <vers num="3.5.0.9"/>
        <vers num="3.5.0.10"/>
        <vers num="3.5.0.11"/>
        <vers num="3.5.0.12"/>
        <vers num="3.5.0.13"/>
        <vers num="3.5.0.14"/>
        <vers num="3.5.0.15"/>
        <vers num="3.5.0.16"/>
        <vers num="3.5.0.17"/>
        <vers num="3.5.0.18"/>
        <vers num="3.5.0.19"/>
        <vers num="3.5.0.20"/>
        <vers num="3.5.0.21"/>
        <vers num="3.5.0.22"/>
        <vers num="3.5.0.23"/>
        <vers num="3.5.0.24"/>
        <vers num="3.5.0.25"/>
        <vers num="3.5.0.26"/>
        <vers num="3.5.0.27"/>
        <vers num="3.5.0.28"/>
        <vers num="3.5.0.29"/>
      </prod>
      <prod name="spectrum_scale" vendor="ibm">
        <vers num="4.1.1.1"/>
        <vers num="4.1.1.2"/>
        <vers num="4.1.1.3"/>
        <vers num="4.1.1.4"/>
        <vers num="4.2.0.0"/>
        <vers num="4.2.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0264" seq="2016-0264" published="2016-05-24" modified="2019-06-24" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the Java Virtual Machine (JVM) in IBM SDK, Java Technology Edition 6 before SR16 FP25 (6.0.16.25), 6 R1 before SR8 FP25 (6.1.8.25), 7 before SR9 FP40 (7.0.9.40), 7 R1 before SR3 FP40 (7.1.3.40), and 8 before SR3 (8.0.3.0) allows remote attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00039.html" adv="1">SUSE-SU-2016:1299</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00040.html" adv="1">SUSE-SU-2016:1300</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00042.html" adv="1">SUSE-SU-2016:1303</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00058.html" adv="1">SUSE-SU-2016:1378</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00059.html" adv="1">SUSE-SU-2016:1379</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00061.html" adv="1">SUSE-SU-2016:1388</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00067.html" adv="1">SUSE-SU-2016:1458</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00002.html" adv="1">SUSE-SU-2016:1475</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0701.html" adv="1">RHSA-2016:0701</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0702.html" adv="1">RHSA-2016:0702</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0708.html" adv="1">RHSA-2016:0708</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0716.html" adv="1">RHSA-2016:0716</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1039.html" adv="1">RHSA-2016:1039</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035953" adv="1">1035953</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV84035" adv="1">IV84035</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21980826" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21980826</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1430" adv="1">RHSA-2016:1430</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1216" adv="1">RHSA-2017:1216</ref>
    </refs>
    <vuln_soft>
      <prod name="java_sdk" vendor="ibm">
        <vers num="6.0.0.0" edition=":~~technology~~~"/>
        <vers num="6.0.1.0" edition=":~~technology~~~"/>
        <vers num="6.0.2.0" edition=":~~technology~~~"/>
        <vers num="6.0.3.0" edition=":~~technology~~~"/>
        <vers num="6.0.4.0" edition=":~~technology~~~"/>
        <vers num="6.0.5.0" edition=":~~technology~~~"/>
        <vers num="6.0.6.0" edition=":~~technology~~~"/>
        <vers num="6.0.7.0" edition=":~~technology~~~"/>
        <vers num="6.0.8.0" edition=":~~technology~~~"/>
        <vers num="6.0.8.1" edition=":~~technology~~~"/>
        <vers num="6.0.9.0" edition=":~~technology~~~"/>
        <vers num="6.0.9.1" edition=":~~technology~~~"/>
        <vers num="6.0.9.2" edition=":~~technology~~~"/>
        <vers num="6.0.10.0" edition=":~~technology~~~"/>
        <vers num="6.0.10.1" edition=":~~technology~~~"/>
        <vers num="6.0.11.0" edition=":~~technology~~~"/>
        <vers num="6.0.12.0" edition=":~~technology~~~"/>
        <vers num="6.0.13.0" edition=":~~technology~~~"/>
        <vers num="6.0.13.1" edition=":~~technology~~~"/>
        <vers num="6.0.13.2" edition=":~~technology~~~"/>
        <vers num="6.0.14.0" edition=":~~technology~~~"/>
        <vers num="6.0.15.0" edition=":~~technology~~~"/>
        <vers num="6.0.15.1" edition=":~~technology~~~"/>
        <vers num="6.0.15.21" edition=":~~technology~~~"/>
        <vers num="6.0.16.0" edition=":~~technology~~~"/>
        <vers num="6.0.16.3" edition=":~~technology~~~"/>
        <vers num="6.0.16.7" edition=":~~technology~~~"/>
        <vers num="6.0.16.15" edition=":~~technology~~~"/>
        <vers num="6.0.16.20" edition=":~~technology~~~"/>
        <vers num="6.0.16.21" edition=":~~technology~~~"/>
        <vers num="6.1.0.0" edition=":~~technology~~~"/>
        <vers num="6.1.8.2" edition=":~~technology~~~"/>
        <vers num="6.1.8.7" edition=":~~technology~~~"/>
        <vers num="6.1.8.15" edition=":~~technology~~~"/>
        <vers num="6.1.8.20" edition=":~~technology~~~"/>
        <vers num="7.0.0.0" edition=":~~technology~~~"/>
        <vers num="7.0.1.0" edition=":~~technology~~~"/>
        <vers num="7.0.2.0" edition=":~~technology~~~"/>
        <vers num="7.0.3.0" edition=":~~technology~~~"/>
        <vers num="7.0.4.0" edition=":~~technology~~~"/>
        <vers num="7.0.4.1" edition=":~~technology~~~"/>
        <vers num="7.0.4.2" edition=":~~technology~~~"/>
        <vers num="7.0.5.0" edition=":~~technology~~~"/>
        <vers num="7.0.6.0" edition=":~~technology~~~"/>
        <vers num="7.0.6.1" edition=":~~technology~~~"/>
        <vers num="7.0.7.0" edition=":~~technology~~~"/>
        <vers num="7.0.8.10" edition=":~~technology~~~"/>
        <vers num="7.0.9.10" edition=":~~technology~~~"/>
        <vers num="7.0.9.20" edition=":~~technology~~~"/>
        <vers num="7.0.9.30" edition=":~~technology~~~"/>
        <vers num="7.0.9.31" edition=":~~technology~~~"/>
        <vers num="7.1.0.0" edition=":~~technology~~~"/>
        <vers num="7.1.1.0" edition=":~~technology~~~"/>
        <vers num="7.1.2.10" edition=":~~technology~~~"/>
        <vers num="7.1.3.10" edition=":~~technology~~~"/>
        <vers num="7.1.3.20" edition=":~~technology~~~"/>
        <vers num="7.1.3.30" edition=":~~technology~~~"/>
        <vers num="7.1.3.31" edition=":~~technology~~~"/>
        <vers num="8.0.0.0" edition=":~~technology~~~"/>
        <vers num="8.0.1.10" edition=":~~technology~~~"/>
        <vers num="8.0.2.0" edition=":~~technology~~~"/>
        <vers num="8.0.2.11" edition=":~~technology~~~"/>
      </prod>
      <prod name="satellite" vendor="redhat">
        <vers num="5.6"/>
        <vers num="5.7"/>
      </prod>
      <prod name="manager" vendor="suse">
        <vers num="2.1"/>
      </prod>
      <prod name="manager_proxy" vendor="suse">
        <vers num="2.1"/>
      </prod>
      <prod name="openstack" vendor="suse">
        <vers num="5.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node_supplementary" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="6.7"/>
        <vers num="7.2"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="linux_enterprise_server" vendor="suse">
        <vers num="10" edition="sp4:~~ltss~~~"/>
        <vers num="11" edition="sp2:~~ltss~~~"/>
        <vers num="11" edition="sp3:~~ltss~~~"/>
        <vers num="11" edition="sp4"/>
        <vers num="12" edition="sp1"/>
      </prod>
      <prod name="linux_enterprise_software_development_kit" vendor="suse">
        <vers num="11" edition="sp4"/>
        <vers num="12" edition="sp1"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="suse">
        <vers num="12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0265" seq="2016-0265" published="2017-02-01" modified="2017-02-05" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Campaign is vulnerable to cross-site scripting, caused by improper validation of user-supplied input. A remote attacker could exploit this vulnerability using a specially-crafted URL to execute script in a victim's Web browser within the security context of the hosting Web site, once the URL is clicked. An attacker could use this vulnerability to steal the victim's cookie-based authentication credentials.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21986033" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg21986033</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95100" adv="1">95100</ref>
    </refs>
    <vuln_soft>
      <prod name="campaign" vendor="ibm">
        <vers num="8.6"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0266" seq="2016-0266" published="2016-08-07" modified="2017-08-31" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM AIX 5.3, 6.1, 7.1, and 7.2 and VIOS 2.2.x do not default to the latest TLS version, which makes it easier for man-in-the-middle attackers to obtain sensitive information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/92150">92150</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036467">1036467</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV86116">IV86116</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV86117">IV86117</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV86118">IV86118</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV86119">IV86119</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV86120">IV86120</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV86132">IV86132</ref>
      <ref source="CONFIRM" url="https://aix.software.ibm.com/aix/efixes/security/nettcp_advisory2.asc" adv="1">https://aix.software.ibm.com/aix/efixes/security/nettcp_advisory2.asc</ref>
    </refs>
    <vuln_soft>
      <prod name="aix" vendor="ibm">
        <vers num="5.3"/>
        <vers num="6.1"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
      </prod>
      <prod name="vios" vendor="ibm">
        <vers num="2.2.0.10"/>
        <vers num="2.2.0.11"/>
        <vers num="2.2.0.12"/>
        <vers num="2.2.0.13"/>
        <vers num="2.2.1.0"/>
        <vers num="2.2.1.1"/>
        <vers num="2.2.1.3"/>
        <vers num="2.2.1.4"/>
        <vers num="2.2.1.5"/>
        <vers num="2.2.1.6"/>
        <vers num="2.2.1.7"/>
        <vers num="2.2.1.8"/>
        <vers num="2.2.1.9"/>
        <vers num="2.2.2.0"/>
        <vers num="2.2.2.1"/>
        <vers num="2.2.2.2"/>
        <vers num="2.2.2.3"/>
        <vers num="2.2.2.4"/>
        <vers num="2.2.2.5"/>
        <vers num="2.2.3.0"/>
        <vers num="2.2.3.1"/>
        <vers num="2.2.3.2"/>
        <vers num="2.2.3.3"/>
        <vers num="2.2.3.4"/>
        <vers num="2.2.3.50"/>
        <vers num="2.2.3.51"/>
        <vers num="2.2.3.52"/>
        <vers num="2.2.3.60"/>
        <vers num="2.2.3.70"/>
        <vers num="2.2.4.0"/>
        <vers num="2.2.4.10"/>
        <vers num="2.2.4.21"/>
        <vers num="2.2.4.22"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0267" seq="2016-0267" published="2016-06-28" modified="2016-06-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM UrbanCode Deploy 6.0.x before 6.0.1.13, 6.1.x before 6.1.3.3, and 6.2.x before 6.2.1.1 allows remote authenticated users to obtain sensitive cleartext secure-property information via (1) the server UI or (2) a database request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg2C1000151" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg2C1000151</ref>
    </refs>
    <vuln_soft>
      <prod name="urbancode_deploy" vendor="ibm">
        <vers num="6.0"/>
        <vers num="6.0.1.0"/>
        <vers num="6.0.1.1"/>
        <vers num="6.0.1.2"/>
        <vers num="6.0.1.3"/>
        <vers num="6.0.1.4"/>
        <vers num="6.0.1.5"/>
        <vers num="6.0.1.6"/>
        <vers num="6.0.1.7"/>
        <vers num="6.0.1.8"/>
        <vers num="6.0.1.9"/>
        <vers num="6.0.1.10"/>
        <vers num="6.0.1.11"/>
        <vers num="6.0.1.12"/>
        <vers num="6.1"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.1.0"/>
        <vers num="6.1.1.1"/>
        <vers num="6.1.1.2"/>
        <vers num="6.1.1.3"/>
        <vers num="6.1.1.4"/>
        <vers num="6.1.1.5"/>
        <vers num="6.1.1.6"/>
        <vers num="6.1.1.7"/>
        <vers num="6.1.1.8"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.3.1"/>
        <vers num="6.1.3.2"/>
        <vers num="6.2.0.0"/>
        <vers num="6.2.0.1"/>
        <vers num="6.2.0.2"/>
        <vers num="6.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0268" seq="2016-0268" published="2018-03-09" modified="2018-03-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">XML external entity (XXE) vulnerability in IBM Financial Transaction Manager (FTM) for ACH Services for Multi-Platform 2.1.1.2 and 3.0.0.x before fp0013, Financial Transaction Manager (FTM) for Check Services for Multi-Platform 2.1.1.2 and 3.0.0.x before fp0013, and Financial Transaction Manager (FTM) for Corporate Payment Services (CPS) for Multi-Platform 2.1.1.2 and 3.0.0.x before fp0013 allows remote authenticated users to obtain sensitive information via crafted XML data. IBM X-Force ID: 110915.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21977245" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21977245</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_transaction_manager" vendor="ibm">
        <vers num="2.1.1.2" edition=":~~~ach_services~~"/>
        <vers num="2.1.1.2" edition=":~~~check_services~~"/>
        <vers num="2.1.1.2" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.0" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.0" edition=":~~~check_services~~"/>
        <vers num="3.0.0.0" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.1" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.1" edition=":~~~check_services~~"/>
        <vers num="3.0.0.1" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.2" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.2" edition=":~~~check_services~~"/>
        <vers num="3.0.0.2" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.3" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.3" edition=":~~~check_services~~"/>
        <vers num="3.0.0.3" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.4" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.4" edition=":~~~check_services~~"/>
        <vers num="3.0.0.4" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.5" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.5" edition=":~~~check_services~~"/>
        <vers num="3.0.0.5" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.6" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.6" edition=":~~~check_services~~"/>
        <vers num="3.0.0.6" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.7" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.7" edition=":~~~check_services~~"/>
        <vers num="3.0.0.7" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.8" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.8" edition=":~~~check_services~~"/>
        <vers num="3.0.0.8" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.9" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.9" edition=":~~~check_services~~"/>
        <vers num="3.0.0.9" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.10" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.10" edition=":~~~check_services~~"/>
        <vers num="3.0.0.10" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.11" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.11" edition=":~~~check_services~~"/>
        <vers num="3.0.0.11" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.12" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.12" edition=":~~~check_services~~"/>
        <vers num="3.0.0.12" edition=":~~~cps_services~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0269" seq="2016-0269" published="2016-07-15" modified="2016-11-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM BigFix Platform 9.x before 9.1.8 and 9.2.x before 9.2.7 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/91690">91690</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21985734" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21985734</ref>
    </refs>
    <vuln_soft>
      <prod name="bigfix_platform" vendor="ibm">
        <vers num="9.0.5"/>
        <vers num="9.0.6"/>
        <vers num="9.0.7"/>
        <vers num="9.0.8"/>
        <vers num="9.1.3"/>
        <vers num="9.1.4"/>
        <vers num="9.1.5"/>
        <vers num="9.1.6"/>
        <vers num="9.1.7"/>
        <vers num="9.2.0"/>
        <vers num="9.2.1"/>
        <vers num="9.2.2"/>
        <vers num="9.2.3"/>
        <vers num="9.2.4"/>
        <vers num="9.2.5"/>
        <vers num="9.2.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0270" seq="2016-0270" published="2017-02-08" modified="2017-11-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Domino 9.0.1 Fix Pack 3 Interim Fix 2 through 9.0.1 Fix Pack 5 Interim Fix 1, when using TLS and AES GCM, uses random nonce generation, which makes it easier for remote attackers to obtain the authentication key and spoof data by leveraging the reuse of a nonce in a session and a "forbidden attack." NOTE: this CVE has been incorrectly used for GCM nonce reuse issues in other products; see CVE-2016-10213 for the A10 issue, CVE-2016-10212 for the Radware issue, and CVE-2017-5933 for the Citrix issue.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/96062" adv="1">96062</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037795">1037795</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21979604" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21979604</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21979669" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21979669</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21979673" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21979673</ref>
      <ref source="MISC" url="https://github.com/nonce-disrespect/nonce-disrespect" adv="1">https://github.com/nonce-disrespect/nonce-disrespect</ref>
      <ref source="CONFIRM" url="https://support.citrix.com/article/CTX220329">https://support.citrix.com/article/CTX220329</ref>
    </refs>
    <vuln_soft>
      <prod name="client_application_access" vendor="ibm">
        <vers num="1.0.0.1"/>
      </prod>
      <prod name="domino" vendor="ibm">
        <vers num="9.0.1.3"/>
        <vers num="9.0.1.4"/>
        <vers num="9.0.1.5"/>
      </prod>
      <prod name="notes" vendor="ibm">
        <vers num="9.0.1.3"/>
        <vers num="9.0.1.4"/>
        <vers num="9.0.1.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0271" seq="2016-0271" published="2016-07-07" modified="2016-07-08" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The agents in IBM UrbanCode Deploy 6.x before 6.0.1.14, 6.1.x before 6.1.3.3, and 6.2.x before 6.2.1.1 do not verify a server's identity in a JMS session or an HTTP session, which allows local users to obtain root access to arbitrary agents via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg2C1000150" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg2C1000150</ref>
    </refs>
    <vuln_soft>
      <prod name="urbancode_deploy" vendor="ibm">
        <vers num="6.0"/>
        <vers num="6.0.1.0"/>
        <vers num="6.0.1.1"/>
        <vers num="6.0.1.2"/>
        <vers num="6.0.1.3"/>
        <vers num="6.0.1.4"/>
        <vers num="6.0.1.5"/>
        <vers num="6.0.1.6"/>
        <vers num="6.0.1.7"/>
        <vers num="6.0.1.8"/>
        <vers num="6.0.1.9"/>
        <vers num="6.0.1.10"/>
        <vers num="6.0.1.11"/>
        <vers num="6.0.1.12"/>
        <vers num="6.0.1.13"/>
        <vers num="6.1"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.1.0"/>
        <vers num="6.1.1.1"/>
        <vers num="6.1.1.2"/>
        <vers num="6.1.1.3"/>
        <vers num="6.1.1.4"/>
        <vers num="6.1.1.5"/>
        <vers num="6.1.1.6"/>
        <vers num="6.1.1.7"/>
        <vers num="6.1.1.8"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.3.1"/>
        <vers num="6.1.3.2"/>
        <vers num="6.2.0.0"/>
        <vers num="6.2.0.1"/>
        <vers num="6.2.0.2"/>
        <vers num="6.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0272" seq="2016-0272" published="2018-03-09" modified="2018-03-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in IBM Financial Transaction Manager (FTM) for ACH Services for Multi-Platform 2.1.1.2 and 3.0.0.x before fp0013, Financial Transaction Manager (FTM) for Check Services for Multi-Platform 2.1.1.2 and 3.0.0.x before fp0013, and Financial Transaction Manager (FTM) for Corporate Payment Services (CPS) for Multi-Platform 2.1.1.2 and 3.0.0.x before fp0013 allows remote attackers to hijack the authentication of arbitrary users via unspecified vectors. IBM X-Force ID: 111052.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21977245" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21977245</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/111052" adv="1">ibm-ftm-cve20160272-csrf(111052)</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_transaction_manager" vendor="ibm">
        <vers num="2.1.1.2" edition=":~~~ach_services~~"/>
        <vers num="2.1.1.2" edition=":~~~check_services~~"/>
        <vers num="2.1.1.2" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.0" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.0" edition=":~~~check_services~~"/>
        <vers num="3.0.0.0" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.1" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.1" edition=":~~~check_services~~"/>
        <vers num="3.0.0.1" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.2" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.2" edition=":~~~check_services~~"/>
        <vers num="3.0.0.2" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.3" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.3" edition=":~~~check_services~~"/>
        <vers num="3.0.0.3" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.4" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.4" edition=":~~~check_services~~"/>
        <vers num="3.0.0.4" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.5" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.5" edition=":~~~check_services~~"/>
        <vers num="3.0.0.5" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.6" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.6" edition=":~~~check_services~~"/>
        <vers num="3.0.0.6" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.7" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.7" edition=":~~~check_services~~"/>
        <vers num="3.0.0.7" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.8" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.8" edition=":~~~check_services~~"/>
        <vers num="3.0.0.8" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.9" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.9" edition=":~~~check_services~~"/>
        <vers num="3.0.0.9" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.10" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.10" edition=":~~~check_services~~"/>
        <vers num="3.0.0.10" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.11" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.11" edition=":~~~check_services~~"/>
        <vers num="3.0.0.11" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.12" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.12" edition=":~~~check_services~~"/>
        <vers num="3.0.0.12" edition=":~~~cps_services~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0273" seq="2016-0273" published="2016-11-24" modified="2016-11-29" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Rational Collaborative Lifecycle Management 3.0.1.6 before iFix8, 4.0 before 4.0.7 iFix11, 5.0 before 5.0.2 iFix18, and 6.0 before 6.0.2 iFix5; Rational Quality Manager 3.0.1.6 before iFix8, 4.0 before 4.0.7 iFix11, 5.0 before 5.0.2 iFix18, and 6.0 before 6.0.2 iFix5; Rational Team Concert 3.0.1.6 before iFix8, 4.0 before 4.0.7 iFix11, 5.0 before 5.0.2 iFix18, and 6.0 before 6.0.2 iFix5; Rational DOORS Next Generation 4.0 before 4.0.7 iFix11, 5.0 before 5.0.2 iFix18, and 6.0 before 6.0.2 iFix5; Rational Engineering Lifecycle Manager 4.x before 4.0.7 iFix11, 5.0 before 5.0.2 iFix18, and 6.0 before 6.0.2 iFix5; Rational Rhapsody Design Manager 4.0 before 4.0.7 iFix11, 5.0 before 5.0.2 iFix18, and 6.0 before 6.0.2 iFix5; and Rational Software Architect Design Manager 4.0 before 4.0.7 iFix11, 5.0 before 5.0.2 iFix18, and 6.0 before 6.0.2 iFix5 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/94557">94557</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21991478" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21991478</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="3.0.1.6"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
      </prod>
      <prod name="rational_doors_next_generation" vendor="ibm">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
      </prod>
      <prod name="rational_engineering_lifecycle_manager" vendor="ibm">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="3.0.1.6"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
      </prod>
      <prod name="rational_rhapsody_design_manager" vendor="ibm">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
      </prod>
      <prod name="rational_software_architect_design_manager" vendor="ibm">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
      </prod>
      <prod name="rational_team_concert" vendor="ibm">
        <vers num="3.0.1.6"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0274" seq="2016-0274" published="2018-03-09" modified="2018-03-26" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Financial Transaction Manager (FTM) for ACH Services for Multi-Platform 2.1.1.2 and 3.0.0.x before fp0013, Financial Transaction Manager (FTM) for Check Services for Multi-Platform 2.1.1.2 and 3.0.0.x before fp0013, and Financial Transaction Manager (FTM) for Corporate Payment Services (CPS) for Multi-Platform 2.1.1.2 and 3.0.0.x before fp0013 allows remote attackers to conduct clickjacking attacks via a crafted web site. IBM X-Force ID: 111076.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21977245" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21977245</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/111076" adv="1">ibm-ftm-cve20160274-clickjacking(111076)</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_transaction_manager" vendor="ibm">
        <vers num="2.1.1.2" edition=":~~~ach_services~~"/>
        <vers num="2.1.1.2" edition=":~~~check_services~~"/>
        <vers num="2.1.1.2" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.0" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.0" edition=":~~~check_services~~"/>
        <vers num="3.0.0.0" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.1" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.1" edition=":~~~check_services~~"/>
        <vers num="3.0.0.1" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.2" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.2" edition=":~~~check_services~~"/>
        <vers num="3.0.0.2" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.3" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.3" edition=":~~~check_services~~"/>
        <vers num="3.0.0.3" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.4" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.4" edition=":~~~check_services~~"/>
        <vers num="3.0.0.4" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.5" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.5" edition=":~~~check_services~~"/>
        <vers num="3.0.0.5" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.6" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.6" edition=":~~~check_services~~"/>
        <vers num="3.0.0.6" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.7" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.7" edition=":~~~check_services~~"/>
        <vers num="3.0.0.7" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.8" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.8" edition=":~~~check_services~~"/>
        <vers num="3.0.0.8" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.9" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.9" edition=":~~~check_services~~"/>
        <vers num="3.0.0.9" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.10" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.10" edition=":~~~check_services~~"/>
        <vers num="3.0.0.10" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.11" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.11" edition=":~~~check_services~~"/>
        <vers num="3.0.0.11" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.12" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.12" edition=":~~~check_services~~"/>
        <vers num="3.0.0.12" edition=":~~~cps_services~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0275" seq="2016-0275" published="2018-03-09" modified="2018-03-27" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Financial Transaction Manager (FTM) for ACH Services for Multi-Platform 2.1.1.2 and 3.0.0.x before fp0013, Financial Transaction Manager (FTM) for Check Services for Multi-Platform 2.1.1.2 and 3.0.0.x before fp0013, and Financial Transaction Manager (FTM) for Corporate Payment Services (CPS) for Multi-Platform 2.1.1.2 and 3.0.0.x before fp0013 allows local users to obtain sensitive information via vectors related to cacheable HTTPS responses.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21977245" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21977245</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_transaction_manager" vendor="ibm">
        <vers num="2.1.1.2" edition=":~~~ach_services~~"/>
        <vers num="2.1.1.2" edition=":~~~check_services~~"/>
        <vers num="2.1.1.2" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.0" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.0" edition=":~~~check_services~~"/>
        <vers num="3.0.0.0" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.1" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.1" edition=":~~~check_services~~"/>
        <vers num="3.0.0.1" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.2" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.2" edition=":~~~check_services~~"/>
        <vers num="3.0.0.2" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.3" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.3" edition=":~~~check_services~~"/>
        <vers num="3.0.0.3" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.4" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.4" edition=":~~~check_services~~"/>
        <vers num="3.0.0.4" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.5" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.5" edition=":~~~check_services~~"/>
        <vers num="3.0.0.5" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.6" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.6" edition=":~~~check_services~~"/>
        <vers num="3.0.0.6" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.7" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.7" edition=":~~~check_services~~"/>
        <vers num="3.0.0.7" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.8" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.8" edition=":~~~check_services~~"/>
        <vers num="3.0.0.8" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.9" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.9" edition=":~~~check_services~~"/>
        <vers num="3.0.0.9" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.10" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.10" edition=":~~~check_services~~"/>
        <vers num="3.0.0.10" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.11" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.11" edition=":~~~check_services~~"/>
        <vers num="3.0.0.11" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.12" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.12" edition=":~~~check_services~~"/>
        <vers num="3.0.0.12" edition=":~~~cps_services~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0276" seq="2016-0276" published="2018-03-09" modified="2018-03-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">IBM Financial Transaction Manager (FTM) for ACH Services for Multi-Platform 2.1.1.2 and 3.0.0.x before fp0013, Financial Transaction Manager (FTM) for Check Services for Multi-Platform 2.1.1.2 and 3.0.0.x before fp0013, and Financial Transaction Manager (FTM) for Corporate Payment Services (CPS) for Multi-Platform 2.1.1.2 and 3.0.0.x before fp0013 allows remote attackers to execute arbitrary code via a crafted serialized Java Message Service (JMS) ObjectMessage object. IBM X-Force ID: 111084.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21977245" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21977245</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/111084" adv="1">ibm-ftm-cve20160276-code-exec(111084)</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_transaction_manager" vendor="ibm">
        <vers num="3.0.0.0" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.0" edition=":~~~check_services~~"/>
        <vers num="3.0.0.0" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.1" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.1" edition=":~~~check_services~~"/>
        <vers num="3.0.0.1" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.2" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.2" edition=":~~~check_services~~"/>
        <vers num="3.0.0.2" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.3" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.3" edition=":~~~check_services~~"/>
        <vers num="3.0.0.3" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.4" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.4" edition=":~~~check_services~~"/>
        <vers num="3.0.0.4" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.5" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.5" edition=":~~~check_services~~"/>
        <vers num="3.0.0.5" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.6" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.6" edition=":~~~check_services~~"/>
        <vers num="3.0.0.6" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.7" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.7" edition=":~~~check_services~~"/>
        <vers num="3.0.0.7" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.8" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.8" edition=":~~~check_services~~"/>
        <vers num="3.0.0.8" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.9" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.9" edition=":~~~check_services~~"/>
        <vers num="3.0.0.9" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.10" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.10" edition=":~~~check_services~~"/>
        <vers num="3.0.0.10" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.11" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.11" edition=":~~~check_services~~"/>
        <vers num="3.0.0.11" edition=":~~~cps_services~~"/>
        <vers num="3.0.0.12" edition=":~~~ach_services~~"/>
        <vers num="3.0.0.12" edition=":~~~check_services~~"/>
        <vers num="3.0.0.12" edition=":~~~cps_services~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0277" seq="2016-0277" published="2016-06-26" modified="2016-07-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the KeyView PDF filter in IBM Domino 8.5.x before 8.5.3 FP6 IF13 and 9.x before 9.0.1 FP6 allows remote attackers to execute arbitrary code via a crafted PDF document, a different vulnerability than CVE-2016-0278, CVE-2016-0279, and CVE-2016-0301.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036091">1036091</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21983292" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21983292</ref>
    </refs>
    <vuln_soft>
      <prod name="domino" vendor="ibm">
        <vers num="8.5.0"/>
        <vers num="8.5.1"/>
        <vers num="8.5.1.1"/>
        <vers num="8.5.1.2"/>
        <vers num="8.5.1.3"/>
        <vers num="8.5.1.4"/>
        <vers num="8.5.2"/>
        <vers num="8.5.2.1"/>
        <vers num="8.5.2.2"/>
        <vers num="8.5.2.3"/>
        <vers num="8.5.3"/>
        <vers num="8.5.3.1"/>
        <vers num="8.5.3.2"/>
        <vers num="8.5.3.3"/>
        <vers num="8.5.3.4"/>
        <vers num="8.5.3.5"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.1.1"/>
        <vers num="9.0.1.2"/>
        <vers num="9.0.1.3"/>
        <vers num="9.0.1.4"/>
        <vers num="9.0.1.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0278" seq="2016-0278" published="2016-06-26" modified="2017-11-14" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the KeyView PDF filter in IBM Domino 8.5.x before 8.5.3 FP6 IF13 and 9.x before 9.0.1 FP6 allows remote attackers to execute arbitrary code via a crafted PDF document, a different vulnerability than CVE-2016-0277, CVE-2016-0279, and CVE-2016-0301.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036091">1036091</ref>
      <ref source="MISC" url="http://www.talosintelligence.com/reports/TALOS-2016-0090/">http://www.talosintelligence.com/reports/TALOS-2016-0090/</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21983292" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21983292</ref>
    </refs>
    <vuln_soft>
      <prod name="domino" vendor="ibm">
        <vers num="8.5.0"/>
        <vers num="8.5.1"/>
        <vers num="8.5.1.1"/>
        <vers num="8.5.1.2"/>
        <vers num="8.5.1.3"/>
        <vers num="8.5.1.4"/>
        <vers num="8.5.2"/>
        <vers num="8.5.2.1"/>
        <vers num="8.5.2.2"/>
        <vers num="8.5.2.3"/>
        <vers num="8.5.3"/>
        <vers num="8.5.3.1"/>
        <vers num="8.5.3.2"/>
        <vers num="8.5.3.3"/>
        <vers num="8.5.3.4"/>
        <vers num="8.5.3.5"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.1.1"/>
        <vers num="9.0.1.2"/>
        <vers num="9.0.1.3"/>
        <vers num="9.0.1.4"/>
        <vers num="9.0.1.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0279" seq="2016-0279" published="2016-06-26" modified="2016-07-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the KeyView PDF filter in IBM Domino 8.5.x before 8.5.3 FP6 IF13 and 9.x before 9.0.1 FP6 allows remote attackers to execute arbitrary code via a crafted PDF document, a different vulnerability than CVE-2016-0277, CVE-2016-0278, and CVE-2016-0301.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036091">1036091</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21983292" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21983292</ref>
    </refs>
    <vuln_soft>
      <prod name="domino" vendor="ibm">
        <vers num="8.5.0"/>
        <vers num="8.5.1"/>
        <vers num="8.5.1.1"/>
        <vers num="8.5.1.2"/>
        <vers num="8.5.1.3"/>
        <vers num="8.5.1.4"/>
        <vers num="8.5.2"/>
        <vers num="8.5.2.1"/>
        <vers num="8.5.2.2"/>
        <vers num="8.5.2.3"/>
        <vers num="8.5.3"/>
        <vers num="8.5.3.1"/>
        <vers num="8.5.3.2"/>
        <vers num="8.5.3.3"/>
        <vers num="8.5.3.4"/>
        <vers num="8.5.3.5"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.1.1"/>
        <vers num="9.0.1.2"/>
        <vers num="9.0.1.3"/>
        <vers num="9.0.1.4"/>
        <vers num="9.0.1.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0280" seq="2016-0280" published="2016-08-07" modified="2017-08-31" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Information Server Framework 8.5, Information Server Framework and InfoSphere Information Server Business Glossary 8.7 before FP2, Information Server Framework and InfoSphere Information Server Business Glossary 9.1 before 9.1.2.0, Information Server Framework and InfoSphere Information Governance Catalog 11.3 before 11.3.1.2, and Information Server Framework and InfoSphere Information Governance Catalog 11.5 before 11.5.0.1 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/92133">92133</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036418">1036418</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1JR55452" adv="1">JR55452</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21981766" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21981766</ref>
    </refs>
    <vuln_soft>
      <prod name="information_server_framework" vendor="ibm">
        <vers num="8.5"/>
        <vers num="8.7"/>
        <vers num="9.1"/>
        <vers num="11.3"/>
        <vers num="11.5"/>
      </prod>
      <prod name="infosphere_information_governance_catalog" vendor="ibm">
        <vers num="11.3"/>
        <vers num="11.5"/>
      </prod>
      <prod name="infosphere_information_server_business_glossary" vendor="ibm">
        <vers num="8.7"/>
        <vers num="9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0281" seq="2016-0281" published="2016-08-07" modified="2017-08-31" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The mustendd driver in IBM AIX 5.3, 6.1, 7.1, and 7.2 and VIOS 2.2.x, when the jumbo_frames feature is not enabled, allows remote attackers to cause a denial of service (FC1763 or FC5899 adapter crash) via crafted packets.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://aix.software.ibm.com/aix/efixes/security/mustendd_advisory.asc" adv="1">http://aix.software.ibm.com/aix/efixes/security/mustendd_advisory.asc</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/92193">92193</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036481">1036481</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV80569">IV80569</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV81357">IV81357</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV81459">IV81459</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV82421">IV82421</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV84184">IV84184</ref>
    </refs>
    <vuln_soft>
      <prod name="vios" vendor="ibm">
        <vers num="2.2.0.10"/>
        <vers num="2.2.0.11"/>
        <vers num="2.2.0.12"/>
        <vers num="2.2.0.13"/>
        <vers num="2.2.1.0"/>
        <vers num="2.2.1.1"/>
        <vers num="2.2.1.3"/>
      </prod>
      <prod name="aix" vendor="ibm">
        <vers num="5.3"/>
        <vers num="6.1"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
      </prod>
      <prod name="vios" vendor="ibm">
        <vers num="2.2.0.10"/>
        <vers num="2.2.0.11"/>
        <vers num="2.2.0.12"/>
        <vers num="2.2.0.13"/>
        <vers num="2.2.1.0"/>
        <vers num="2.2.1.1"/>
        <vers num="2.2.1.3"/>
        <vers num="2.2.1.4"/>
        <vers num="2.2.1.5"/>
        <vers num="2.2.1.6"/>
        <vers num="2.2.1.7"/>
        <vers num="2.2.1.8"/>
        <vers num="2.2.1.9"/>
        <vers num="2.2.2.0"/>
        <vers num="2.2.2.1"/>
        <vers num="2.2.2.2"/>
        <vers num="2.2.2.3"/>
        <vers num="2.2.2.4"/>
        <vers num="2.2.2.5"/>
        <vers num="2.2.3.0"/>
        <vers num="2.2.3.1"/>
        <vers num="2.2.3.2"/>
        <vers num="2.2.3.3"/>
        <vers num="2.2.3.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0282" seq="2016-0282" published="2016-11-24" modified="2017-07-27" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM iNotes before 8.5.3 FP6 IF2 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL, aka SPR KLYHAAHNUS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/94558">94558</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037383">1037383</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21991722" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21991722</ref>
    </refs>
    <vuln_soft>
      <prod name="lotus_inotes" vendor="ibm">
        <vers num="8.5.0.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.1.0"/>
        <vers num="8.5.1.1"/>
        <vers num="8.5.1.2"/>
        <vers num="8.5.1.3"/>
        <vers num="8.5.1.4"/>
        <vers num="8.5.1.5"/>
        <vers num="8.5.2.0"/>
        <vers num="8.5.2.1"/>
        <vers num="8.5.2.2"/>
        <vers num="8.5.2.3"/>
        <vers num="8.5.2.4"/>
        <vers num="8.5.3.0"/>
        <vers num="8.5.3.1"/>
        <vers num="8.5.3.2"/>
        <vers num="8.5.3.3"/>
        <vers num="8.5.3.4"/>
        <vers num="8.5.3.5"/>
        <vers num="8.5.3.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0283" seq="2016-0283" published="2016-03-19" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the OpenID Connect (OIDC) client web application in IBM WebSphere Application Server (WAS) Liberty Profile 8.5.5 before 8.5.5.9 allows remote attackers to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035330">1035330</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI58003">PI58003</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21978293" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21978293</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="8.5.5.0" edition=":~~liberty~~~"/>
        <vers num="8.5.5.1" edition=":~~liberty~~~"/>
        <vers num="8.5.5.2" edition=":~~liberty~~~"/>
        <vers num="8.5.5.3" edition=":~~liberty~~~"/>
        <vers num="8.5.5.4" edition=":~~liberty~~~"/>
        <vers num="8.5.5.5" edition=":~~liberty~~~"/>
        <vers num="8.5.5.6" edition=":~~liberty~~~"/>
        <vers num="8.5.5.7" edition=":~~liberty~~~"/>
        <vers num="8.5.5.8" edition=":~~liberty~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0284" seq="2016-0284" published="2016-11-24" modified="2016-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">The XML parser in IBM Rational Collaborative Lifecycle Management 3.0.1.6 before iFix8, 4.0 before 4.0.7 iFix11, 5.0 before 5.0.2 iFix18, and 6.0 before 6.0.2 iFix5; Rational Quality Manager 3.0.1.6 before iFix8, 4.0 before 4.0.7 iFix11, 5.0 before 5.0.2 iFix18, and 6.0 before 6.0.2 iFix5; Rational Team Concert 3.0.1.6 before iFix8, 4.0 before 4.0.7 iFix11, 5.0 before 5.0.2 iFix18, and 6.0 before 6.0.2 iFix5; Rational DOORS Next Generation 4.0 before 4.0.7 iFix11, 5.0 before 5.0.2 iFix18, and 6.0 before 6.0.2 iFix5; Rational Engineering Lifecycle Manager 4.x before 4.0.7 iFix11, 5.0 before 5.0.2 iFix18, and 6.0 before 6.0.2 iFix5; Rational Rhapsody Design Manager 4.0 before 4.0.7 iFix11, 5.0 before 5.0.2 iFix18, and 6.0 before 6.0.2 iFix5; and Rational Software Architect Design Manager 4.0 before 4.0.7 iFix11, 5.0 before 5.0.2 iFix18, and 6.0 before 6.0.2 iFix5 allows remote authenticated users to read arbitrary files or cause a denial of service via an XML document containing an external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/94555">94555</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21991478" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21991478</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="3.0.1.6"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
      </prod>
      <prod name="rational_doors_next_generation" vendor="ibm">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
      </prod>
      <prod name="rational_engineering_lifecycle_manager" vendor="ibm">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="3.0.1.6"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
      </prod>
      <prod name="rational_rhapsody_design_manager" vendor="ibm">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
      </prod>
      <prod name="rational_software_architect_design_manager" vendor="ibm">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
      </prod>
      <prod name="rational_team_concert" vendor="ibm">
        <vers num="3.0.1.6"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0285" seq="2016-0285" published="2016-11-24" modified="2016-11-29" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Rational Collaborative Lifecycle Management 3.0.1.6 before iFix8, 4.0 before 4.0.7 iFix11, 5.0 before 5.0.2 iFix18, and 6.0 before 6.0.2 iFix5; Rational Quality Manager 3.0.1.6 before iFix8, 4.0 before 4.0.7 iFix11, 5.0 before 5.0.2 iFix18, and 6.0 before 6.0.2 iFix5; Rational Team Concert 3.0.1.6 before iFix8, 4.0 before 4.0.7 iFix11, 5.0 before 5.0.2 iFix18, and 6.0 before 6.0.2 iFix5; Rational DOORS Next Generation 4.0 before 4.0.7 iFix11, 5.0 before 5.0.2 iFix18, and 6.0 before 6.0.2 iFix5; Rational Engineering Lifecycle Manager 4.x before 4.0.7 iFix11, 5.0 before 5.0.2 iFix18, and 6.0 before 6.0.2 iFix5; Rational Rhapsody Design Manager 4.0 before 4.0.7 iFix11, 5.0 before 5.0.2 iFix18, and 6.0 before 6.0.2 iFix5; and Rational Software Architect Design Manager 4.0 before 4.0.7 iFix11, 5.0 before 5.0.2 iFix18, and 6.0 before 6.0.2 iFix5 allows remote authenticated users to inject arbitrary web script or HTML via a crafted field.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/94550">94550</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21991478" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21991478</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_team_concert" vendor="ibm">
        <vers num="3.0.1.6"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0286" seq="2016-0286" published="2018-03-09" modified="2018-03-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Tivoli Business Service Manager 6.1.0 before 6.1.0-TIV-BSM-FP0004 and 6.1.1 before 6.1.1-TIV-BSM-FP0004 allows remote authenticated users to obtain administrator passwords by leveraging unspecified privileges. BM X-Force ID: 111234.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21986852" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21986852</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/111234">ibm-tivoli-cve20160286-info-disc(111234)</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_business_service_manager" vendor="ibm">
        <vers num="6.1.0"/>
        <vers num="6.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0287" seq="2016-0287" published="2016-07-07" modified="2017-11-02" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM i Access 7.1 on Windows allows local users to discover registry passwords via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/91706">91706</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=nas8N1021418" adv="1">http://www-01.ibm.com/support/docview.wss?uid=nas8N1021418</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1SI60523">SI60523</ref>
      <ref source="MISC" url="https://www.tenable.com/security/research/tra-2016-18">https://www.tenable.com/security/research/tra-2016-18</ref>
    </refs>
    <vuln_soft>
      <prod name="i_access" vendor="ibm">
        <vers num="7.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0288" seq="2016-0288" published="2016-06-01" modified="2016-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Security AppScan Standard 8.7.x, 8.8.x, and 9.x before 9.0.3.2 and Security AppScan Enterprise allow remote authenticated users to read arbitrary files via an XML document containing an external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/611.html">CWE-611: Improper Restriction of XML External Entity Reference ('XXE')&lt;/a></descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035927">1035927</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21980055" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21980055</ref>
    </refs>
    <vuln_soft>
      <prod name="security_appscan" vendor="ibm">
        <vers num="8.7.0.0" edition=":~~standard~~~"/>
        <vers num="8.7.0.1" edition=":~~standard~~~"/>
        <vers num="8.8.0.0" edition=":~~standard~~~"/>
        <vers num="9.0.0.0" edition=":~~standard~~~"/>
        <vers num="9.0.0.1" edition=":~~standard~~~"/>
        <vers num="9.0.1.0" edition=":~~standard~~~"/>
        <vers num="9.0.1.1" edition=":~~standard~~~"/>
        <vers num="9.0.2.0" edition=":~~standard~~~"/>
        <vers num="9.0.2.1" edition=":~~standard~~~"/>
        <vers num="9.0.3.0" edition=":~~standard~~~"/>
        <vers num="9.0.3.1" edition=":~~standard~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0289" seq="2016-0289" published="2016-04-05" modified="2016-04-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">shiprec.xml in the SHIPREC application in IBM Maximo Asset Management 7.1 and 7.5 before 7.5.0.10 and 7.6 before 7.6.0.4 allows remote authenticated users to bypass intended item-selection restrictions via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21979519" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21979519</ref>
    </refs>
    <vuln_soft>
      <prod name="maximo_asset_management" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.5"/>
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.4"/>
        <vers num="7.5.0.5"/>
        <vers num="7.5.0.6"/>
        <vers num="7.5.0.7"/>
        <vers num="7.5.0.8"/>
        <vers num="7.5.0.9"/>
        <vers num="7.6"/>
        <vers num="7.6.0.0"/>
        <vers num="7.6.0.1"/>
        <vers num="7.6.0.2"/>
        <vers num="7.6.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0291" seq="2016-0291" published="2018-02-28" modified="2018-03-17" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">IBM BigFix Platform 9.0, 9.1 before 9.1.8, and 9.2 before 9.2.8 allow remote authenticated users to execute arbitrary commands by leveraging report server access. IBM X-Force ID: 111302.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21985748" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21985748</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/111302" adv="1">ibm-mdm-cve20160291-command-injection(111302)</ref>
    </refs>
    <vuln_soft>
      <prod name="bigfix_platform" vendor="ibm">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.1.4"/>
        <vers num="9.1.5"/>
        <vers num="9.1.6"/>
        <vers num="9.1.7"/>
        <vers num="9.2"/>
        <vers num="9.2.0"/>
        <vers num="9.2.1"/>
        <vers num="9.2.2"/>
        <vers num="9.2.3"/>
        <vers num="9.2.4"/>
        <vers num="9.2.5"/>
        <vers num="9.2.6"/>
        <vers num="9.2.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0292" seq="2016-0292" published="2016-08-30" modified="2017-06-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">WebReports in IBM BigFix Platform (formerly Tivoli Endpoint Manager) 9.x before 9.5.2 allows local users to discover the cleartext system password by reading a report.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21985907" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21985907</ref>
    </refs>
    <vuln_soft>
      <prod name="bigfix" vendor="ibm">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.2"/>
        <vers num="9.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0293" seq="2016-0293" published="2016-08-31" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM BigFix Platform (formerly Tivoli Endpoint Manager) 9.x before 9.1.8 and 9.2.x before 9.2.8 allows remote attackers to inject arbitrary web script or HTML via a modified .beswrpt file.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/92593">92593</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21985743" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21985743</ref>
    </refs>
    <vuln_soft>
      <prod name="bigfix_platform" vendor="ibm">
        <vers num="9.0.5"/>
        <vers num="9.0.6"/>
        <vers num="9.0.7"/>
        <vers num="9.0.8"/>
        <vers num="9.1.3"/>
        <vers num="9.1.4"/>
        <vers num="9.1.5"/>
        <vers num="9.1.6"/>
        <vers num="9.1.7"/>
        <vers num="9.2.0"/>
        <vers num="9.2.1"/>
        <vers num="9.2.2"/>
        <vers num="9.2.3"/>
        <vers num="9.2.4"/>
        <vers num="9.2.5"/>
        <vers num="9.2.6"/>
        <vers num="9.2.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0295" seq="2016-0295" published="2018-02-28" modified="2018-03-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the IBM BigFix Platform 9.0, 9.1, 9.2, and 9.5 before 9.5.2 allows remote attackers to hijack the authentication of arbitrary users for requests that insert XSS sequences. IBM X-Force ID: 111363.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21985830" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21985830</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/111363" adv="1">ibm-mdm-cve20160295-csrf(111363)</ref>
    </refs>
    <vuln_soft>
      <prod name="bigfix_platform" vendor="ibm">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.2"/>
        <vers num="9.5"/>
        <vers num="9.5.0"/>
        <vers num="9.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0296" seq="2016-0296" published="2017-02-01" modified="2017-02-05" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Tivoli Endpoint Manager - Mobile Device Management (MDM) stores potentially sensitive information in log files that could be available to a local user.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21993213" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg21993213</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/94213" adv="1">94213</ref>
    </refs>
    <vuln_soft>
      <prod name="bigfix_platform" vendor="ibm">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.2"/>
        <vers num="9.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0297" seq="2016-0297" published="2017-02-01" modified="2017-02-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Tivoli Endpoint Manager - Mobile Device Management (MDM) could allow a remote attacker to obtain sensitive information due to a missing HTTP Strict-Transport-Security Header through man in the middle techniques.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21993214" adv="1">http://www.ibm.com/support/docview.wss?uid=swg21993214</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/94188" adv="1">94188</ref>
    </refs>
    <vuln_soft>
      <prod name="bigfix_platform" vendor="ibm">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.2"/>
        <vers num="9.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0298" seq="2016-0298" published="2016-06-28" modified="2016-06-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in IBM Security Guardium Database Activity Monitor 10 before 10.0p100 allows remote authenticated users to read arbitrary files via a crafted URL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21981749" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21981749</ref>
    </refs>
    <vuln_soft>
      <prod name="security_guardium" vendor="ibm">
        <vers num="10.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0299" seq="2016-0299" published="2018-02-28" modified="2018-03-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM TRIRIGA Application Platform 3.3 before 3.3.2.6, 3.4 before 3.4.2.3, and 3.5 before 3.5.0.1 allows remote attackers to obtain sensitive information via vectors involving a database query. IBM X-Force ID: 111382.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21981155" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21981155</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/111382" adv="1">ibm-tririga-cve20160299-info-disc(111382)</ref>
    </refs>
    <vuln_soft>
      <prod name="tririga_application_platform" vendor="ibm">
        <vers num="3.3.0.0"/>
        <vers num="3.3.0.1"/>
        <vers num="3.3.0.2"/>
        <vers num="3.3.1.0"/>
        <vers num="3.3.1.1"/>
        <vers num="3.3.1.2"/>
        <vers num="3.3.1.3"/>
        <vers num="3.3.2.0"/>
        <vers num="3.3.2.1"/>
        <vers num="3.3.2.3"/>
        <vers num="3.3.2.4"/>
        <vers num="3.3.2.5"/>
        <vers num="3.4.0.0"/>
        <vers num="3.4.1.1"/>
        <vers num="3.4.1.2"/>
        <vers num="3.4.1.3"/>
        <vers num="3.4.2.0"/>
        <vers num="3.4.2.1"/>
        <vers num="3.4.2.2"/>
        <vers num="3.5.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0300" seq="2016-0300" published="2018-02-02" modified="2018-02-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">IBM TRIRIGA Application Platform 3.3 before 3.3.2.6, 3.4 before 3.4.2.3, and 3.5 before 3.5.0.1 might allow remote attackers to access arbitrary JSP pages via vectors related to improper input validation. IBM X-Force ID: 111412.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21979760" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21979760</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/111412" adv="1">ibm-tririga-cve20160300-sec-bypass(111412)</ref>
    </refs>
    <vuln_soft>
      <prod name="tririga_application_platform" vendor="ibm">
        <vers num="3.3.0.0"/>
        <vers num="3.3.0.1"/>
        <vers num="3.3.0.2"/>
        <vers num="3.3.1.0"/>
        <vers num="3.3.1.1"/>
        <vers num="3.3.1.2"/>
        <vers num="3.3.1.3"/>
        <vers num="3.3.2.0"/>
        <vers num="3.3.2.1"/>
        <vers num="3.3.2.3"/>
        <vers num="3.3.2.4"/>
        <vers num="3.3.2.5"/>
        <vers num="3.4.0.0"/>
        <vers num="3.4.1.1"/>
        <vers num="3.4.1.2"/>
        <vers num="3.4.1.3"/>
        <vers num="3.4.2.0"/>
        <vers num="3.4.2.1"/>
        <vers num="3.4.2.2"/>
        <vers num="3.5.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0301" seq="2016-0301" published="2016-06-26" modified="2016-07-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the KeyView PDF filter in IBM Domino 8.5.x before 8.5.3 FP6 IF13 and 9.x before 9.0.1 FP6 allows remote attackers to execute arbitrary code via a crafted PDF document, a different vulnerability than CVE-2016-0277, CVE-2016-0278, and CVE-2016-0279.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036091">1036091</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21983292" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21983292</ref>
    </refs>
    <vuln_soft>
      <prod name="domino" vendor="ibm">
        <vers num="8.5.0"/>
        <vers num="8.5.1"/>
        <vers num="8.5.1.1"/>
        <vers num="8.5.1.2"/>
        <vers num="8.5.1.3"/>
        <vers num="8.5.1.4"/>
        <vers num="8.5.2"/>
        <vers num="8.5.2.1"/>
        <vers num="8.5.2.2"/>
        <vers num="8.5.2.3"/>
        <vers num="8.5.3"/>
        <vers num="8.5.3.1"/>
        <vers num="8.5.3.2"/>
        <vers num="8.5.3.3"/>
        <vers num="8.5.3.4"/>
        <vers num="8.5.3.5"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.1.1"/>
        <vers num="9.0.1.2"/>
        <vers num="9.0.1.3"/>
        <vers num="9.0.1.4"/>
        <vers num="9.0.1.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0303" seq="2016-0303" published="2018-02-02" modified="2018-02-15" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Tivoli Integrated Portal 2.2.0.0 through 2.2.0.15 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21981591" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21981591</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_integrated_portal" vendor="ibm">
        <vers num="2.2.0.0"/>
        <vers num="2.2.0.1"/>
        <vers num="2.2.0.3"/>
        <vers num="2.2.0.5"/>
        <vers num="2.2.0.7"/>
        <vers num="2.2.0.9"/>
        <vers num="2.2.0.11"/>
        <vers num="2.2.0.13"/>
        <vers num="2.2.0.15"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0304" seq="2016-0304" published="2016-06-28" modified="2016-06-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Java Console in IBM Domino 8.5.x before 8.5.3 FP6 IF13 and 9.x before 9.0.1 FP6, when a certain unsupported configuration involving UNC share pathnames is used, allows remote attackers to bypass authentication and possibly execute arbitrary code via unspecified vectors, aka SPR KLYHA7MM3J.  NOTE: this vulnerability exists because of an incomplete fix for CVE-2011-0920.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21983328" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21983328</ref>
    </refs>
    <vuln_soft>
      <prod name="domino" vendor="ibm">
        <vers num="8.5.0"/>
        <vers num="8.5.1"/>
        <vers num="8.5.1.1"/>
        <vers num="8.5.1.2"/>
        <vers num="8.5.1.3"/>
        <vers num="8.5.1.4"/>
        <vers num="8.5.1.5"/>
        <vers num="8.5.2"/>
        <vers num="8.5.2.1"/>
        <vers num="8.5.2.2"/>
        <vers num="8.5.2.3"/>
        <vers num="8.5.2.4"/>
        <vers num="8.5.3"/>
        <vers num="8.5.3.1"/>
        <vers num="8.5.3.2"/>
        <vers num="8.5.3.3"/>
        <vers num="8.5.3.4"/>
        <vers num="8.5.3.5"/>
        <vers num="8.5.3.6"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.1.1"/>
        <vers num="9.0.1.2"/>
        <vers num="9.0.1.3"/>
        <vers num="9.0.1.4"/>
        <vers num="9.0.1.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0305" seq="2016-0305" published="2017-02-08" modified="2017-02-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Connections is vulnerable to cross-site scripting, caused by improper validation of user-supplied input. A remote attacker could exploit this vulnerability using a specially-crafted URL to execute script in a victim's Web browser within the security context of the hosting Web site, once the URL is clicked. An attacker could use this vulnerability to steal the victim's cookie-based authentication credentials.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21986770" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg21986770</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/92436">92436</ref>
    </refs>
    <vuln_soft>
      <prod name="connections" vendor="ibm">
        <vers num="4.0.0.0"/>
        <vers num="4.5.0.0"/>
        <vers num="5.0.0.0"/>
        <vers num="5.5.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0306" seq="2016-0306" published="2016-05-17" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM WebSphere Application Server (WAS) 7.0 before 7.0.0.41, 8.0 before 8.0.0.13, and 8.5 before 8.5.5.10, when FIPS 140-2 is enabled, misconfigures TLS, which allows man-in-the-middle attackers to obtain sensitive information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/85978">85978</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI56190">PI56190</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21979231" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21979231</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="7.0.0.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.4"/>
        <vers num="7.0.0.5"/>
        <vers num="7.0.0.7"/>
        <vers num="7.0.0.9"/>
        <vers num="7.0.0.11"/>
        <vers num="7.0.0.13"/>
        <vers num="7.0.0.15"/>
        <vers num="7.0.0.17"/>
        <vers num="7.0.0.19"/>
        <vers num="7.0.0.21"/>
        <vers num="7.0.0.23"/>
        <vers num="7.0.0.25"/>
        <vers num="7.0.0.27"/>
        <vers num="7.0.0.29"/>
        <vers num="7.0.0.31"/>
        <vers num="7.0.0.33"/>
        <vers num="7.0.0.35"/>
        <vers num="7.0.0.37"/>
        <vers num="7.0.0.39"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.3"/>
        <vers num="8.0.0.4"/>
        <vers num="8.0.0.5"/>
        <vers num="8.0.0.6"/>
        <vers num="8.0.0.7"/>
        <vers num="8.0.0.8"/>
        <vers num="8.0.0.9"/>
        <vers num="8.0.0.10"/>
        <vers num="8.0.0.11"/>
        <vers num="8.0.0.12"/>
        <vers num="8.5.0.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.0.2"/>
        <vers num="8.5.5.0"/>
        <vers num="8.5.5.1"/>
        <vers num="8.5.5.2"/>
        <vers num="8.5.5.3"/>
        <vers num="8.5.5.4"/>
        <vers num="8.5.5.5"/>
        <vers num="8.5.5.6"/>
        <vers num="8.5.5.7"/>
        <vers num="8.5.5.8"/>
        <vers num="8.5.5.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0307" seq="2016-0307" published="2017-02-08" modified="2017-02-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Connections 5.5 and earlier allows remote attackers to obtain sensitive information by reading stack traces in returned responses.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21986770" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg21986770</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/92440">92440</ref>
    </refs>
    <vuln_soft>
      <prod name="connections" vendor="ibm">
        <vers num="4.0.0.0"/>
        <vers num="4.5.0.0"/>
        <vers num="5.0.0.0"/>
        <vers num="5.5.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0308" seq="2016-0308" published="2017-02-08" modified="2017-02-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Connections 5.5 and earlier is vulnerable to possible link manipulation attack that could result in the display of inappropriate background images.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21986770" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg21986770</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/92439">92439</ref>
    </refs>
    <vuln_soft>
      <prod name="connections" vendor="ibm">
        <vers num="4.0.0.0"/>
        <vers num="4.5.0.0"/>
        <vers num="5.0.0.0"/>
        <vers num="5.5.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0310" seq="2016-0310" published="2017-02-08" modified="2017-02-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Connections 5.5 and earlier is vulnerable to possible host header injection attack that could cause navigation to the attacker's domain.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21988338" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg21988338</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/92437">92437</ref>
    </refs>
    <vuln_soft>
      <prod name="connections" vendor="ibm">
        <vers num="4.0.0.0"/>
        <vers num="4.5.0.0"/>
        <vers num="5.0.0.0"/>
        <vers num="5.5.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0311" seq="2016-0311" published="2018-02-02" modified="2018-02-14" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Tivoli Business Service Manager 6.1.0 before 6.1.0-TIV-BSM-FP0004 and 6.1.1 before 6.1.1-TIV-BSM-FP0004 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors. IBM X-Force ID: 111480.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21986853" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21986853</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/111480" adv="1">ibm-tivoli-cve20160311-xss(111480)</ref>
      <ref source="CONFIRM" url="https://www.ibm.com/blogs/psirt/ibm-security-bulletin-cross-site-scripting-vulnerability-in-tivoli-business-service-manager-cve-2016-0311/" adv="1">https://www.ibm.com/blogs/psirt/ibm-security-bulletin-cross-site-scripting-vulnerability-in-tivoli-business-service-manager-cve-2016-0311/</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_business_service_manager" vendor="ibm">
        <vers num="6.1.0"/>
        <vers num="6.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0312" seq="2016-0312" published="2018-02-02" modified="2018-02-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM TRIRIGA Application Platform before 3.3.2 allows remote attackers to obtain sensitive information via vectors related to granting unauthenticated access to Document Manager. IBM X-Force ID: 111486.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21979762" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21979762</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/111486" adv="1">ibm-tririga-cve20160312-info-disc(111486)</ref>
    </refs>
    <vuln_soft>
      <prod name="tririga_application_platform" vendor="ibm">
        <vers num="3.3.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0313" seq="2016-0313" published="2016-07-07" modified="2016-07-08" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Report Builder and Data Collection Component (DCC) in IBM Jazz Reporting Service (JRS) 5.x before 5.0.2 ifix016 and 6.x before 6.0.1 ifix005 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL, a different vulnerability than CVE-2016-2888 and CVE-2016-0350.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21983147" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21983147</ref>
    </refs>
    <vuln_soft>
      <prod name="jazz_reporting_service" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0314" seq="2016-0314" published="2016-07-07" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Report Builder and Data Collection Component (DCC) in IBM Jazz Reporting Service (JRS) 5.x before 5.0.2 ifix016 and 6.x before 6.0.1 ifix005 allow remote authenticated users to conduct clickjacking attacks via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/91697">91697</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21983147" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21983147</ref>
    </refs>
    <vuln_soft>
      <prod name="jazz_reporting_service" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0315" seq="2016-0315" published="2016-07-07" modified="2016-07-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Report Builder and Data Collection Component (DCC) in IBM Jazz Reporting Service (JRS) 5.x before 5.0.2 ifix016 and 6.x before 6.0.1 ifix005 maintain session ID validity after a logout action, which allows remote authenticated users to hijack sessions by leveraging an unattended workstation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21983147" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21983147</ref>
    </refs>
    <vuln_soft>
      <prod name="jazz_reporting_service" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0316" seq="2016-0316" published="2016-11-25" modified="2016-11-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Lifecycle Query Engine (LQE) in IBM Jazz Reporting Service 6.0 and 6.0.1 before 6.0.1 iFix006 and 6.0.2 before iFix003 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/92472">92472</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21983137" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21983137</ref>
    </refs>
    <vuln_soft>
      <prod name="jazz_reporting_service" vendor="ibm">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0317" seq="2016-0317" published="2016-11-25" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Lifecycle Query Engine (LQE) in IBM Jazz Reporting Service 6.0 and 6.0.1 before 6.0.1 iFix006 allows remote attackers to conduct clickjacking attacks via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/92463">92463</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21983137" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21983137</ref>
    </refs>
    <vuln_soft>
      <prod name="jazz_reporting_service" vendor="ibm">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0318" seq="2016-0318" published="2016-11-25" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Lifecycle Query Engine (LQE) in IBM Jazz Reporting Service 6.0 and 6.0.1 before 6.0.1 iFix006 does not destroy a Session ID upon a logout action, which allows remote attackers to obtain access by leveraging an unattended workstation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/92466">92466</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21983137" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21983137</ref>
    </refs>
    <vuln_soft>
      <prod name="jazz_reporting_service" vendor="ibm">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0319" seq="2016-0319" published="2016-11-25" modified="2016-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The XML parser in Lifecycle Query Engine (LQE) in IBM Jazz Reporting Service 6.0 and 6.0.1 before 6.0.1 iFix006 allows remote authenticated administrators to read arbitrary files or cause a denial of service via an XML document containing an external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/92475" adv="1">92475</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21983137" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21983137</ref>
    </refs>
    <vuln_soft>
      <prod name="jazz_reporting_service" vendor="ibm">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0320" seq="2016-0320" published="2017-02-01" modified="2017-02-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM UrbanCode Deploy could allow an authenticated user to modify Ucd objects due to multiple REST endpoints not properly authorizing users editing UCD objects. This could affect the behavior of legitimately triggered processes.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg2C1000222" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg2C1000222</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95974" adv="1">95974</ref>
    </refs>
    <vuln_soft>
      <prod name="urbancode_deploy" vendor="ibm">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.1.1"/>
        <vers num="6.0.1.2"/>
        <vers num="6.0.1.3"/>
        <vers num="6.0.1.4"/>
        <vers num="6.0.1.5"/>
        <vers num="6.0.1.6"/>
        <vers num="6.0.1.7"/>
        <vers num="6.0.1.8"/>
        <vers num="6.0.1.9"/>
        <vers num="6.0.1.10"/>
        <vers num="6.0.1.11"/>
        <vers num="6.0.1.12"/>
        <vers num="6.0.1.13"/>
        <vers num="6.0.1.14"/>
        <vers num="6.1"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.1"/>
        <vers num="6.1.1.1"/>
        <vers num="6.1.1.2"/>
        <vers num="6.1.1.3"/>
        <vers num="6.1.1.4"/>
        <vers num="6.1.1.5"/>
        <vers num="6.1.1.6"/>
        <vers num="6.1.1.7"/>
        <vers num="6.1.1.8"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.3.1"/>
        <vers num="6.1.3.2"/>
        <vers num="6.1.3.3"/>
        <vers num="6.2.0.0"/>
        <vers num="6.2.0.1"/>
        <vers num="6.2.0.2"/>
        <vers num="6.2.1"/>
        <vers num="6.2.1.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0321" seq="2016-0321" published="2016-07-17" modified="2016-11-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Personal Communications (aka PCOMM) 6.x before 6.0.17 and 12.x before 12.0.0.1 does not properly restrict credential extraction, which allows local users to discover passwords by leveraging access to the victim account and executing a PowerShell script.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/91751">91751</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT12006">IT12006</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21981692" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21981692</ref>
    </refs>
    <vuln_soft>
      <prod name="personal_communications" vendor="ibm">
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.0.6"/>
        <vers num="6.0.7"/>
        <vers num="6.0.8"/>
        <vers num="6.0.9"/>
        <vers num="6.0.10"/>
        <vers num="6.0.11"/>
        <vers num="6.0.12"/>
        <vers num="6.0.13"/>
        <vers num="6.0.14"/>
        <vers num="6.0.15"/>
        <vers num="6.0.16"/>
        <vers num="12.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0322" seq="2016-0322" published="2016-06-29" modified="2016-06-30" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Connections 4.0 through CR4, 4.5 through CR5, 5.0 through CR4, and 5.5 before CR1 allows remote authenticated users to inject arbitrary web script or HTML by uploading an HTML document.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1LO88783">LO88783</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21982611" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21982611</ref>
    </refs>
    <vuln_soft>
      <prod name="connections" vendor="ibm">
        <vers num="4.0.0.0"/>
        <vers num="4.5.0.0"/>
        <vers num="5.0.0.0"/>
        <vers num="5.5.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0323" seq="2016-0323" published="2016-05-17" modified="2016-05-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Auto-Scaling agent in Liberty for Java in IBM Bluemix before 2.7-20160321-1358 allows remote authenticated users to disable X.509 certificate validation, and consequently bypass an intended HTTPS trust-management feature, via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21979682" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21979682</ref>
    </refs>
    <vuln_soft>
      <prod name="bluemix" vendor="ibm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0324" seq="2016-0324" published="2018-01-12" modified="2018-01-29" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">IBM Security Identity Manager (ISIM) Virtual Appliance 7.0.0.0 through 7.0.1.0 before 7.0.1-ISS-SIM-FP0001 allows remote authenticated users to execute arbitrary code with administrator privileges via unspecified vectors. IBM X-Force ID: 111640.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21981438" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21981438</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/111640" adv="1">ibm-spim-cve20160324-command-injection(111640)</ref>
    </refs>
    <vuln_soft>
      <prod name="security_identity_manager_virtual_appliance" vendor="ibm">
        <vers num="7.0.0.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0325" seq="2016-0325" published="2016-11-24" modified="2016-11-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">IBM Rational Collaborative Lifecycle Management 3.0.1.6 before iFix8, 4.0 before 4.0.7 iFix11, 5.0 before 5.0.2 iFix18, and 6.0 before 6.0.2 iFix5; Rational Quality Manager 3.0.1.6 before iFix8, 4.0 before 4.0.7 iFix11, 5.0 before 5.0.2 iFix18, and 6.0 before 6.0.2 iFix5; Rational Team Concert 3.0.1.6 before iFix8, 4.0 before 4.0.7 iFix11, 5.0 before 5.0.2 iFix18, and 6.0 before 6.0.2 iFix5; Rational DOORS Next Generation 4.0 before 4.0.7 iFix11, 5.0 before 5.0.2 iFix18, and 6.0 before 6.0.2 iFix5; Rational Engineering Lifecycle Manager 4.x before 4.0.7 iFix11, 5.0 before 5.0.2 iFix18, and 6.0 before 6.0.2 iFix5; Rational Rhapsody Design Manager 4.0 before 4.0.7 iFix11, 5.0 before 5.0.2 iFix18, and 6.0 before 6.0.2 iFix5; and Rational Software Architect Design Manager 4.0 before 4.0.7 iFix11, 5.0 before 5.0.2 iFix18, and 6.0 before 6.0.2 iFix5 allow remote authenticated users to execute arbitrary OS commands via a crafted request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/94539">94539</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21991478" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21991478</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_team_concert" vendor="ibm">
        <vers num="3.0.1.6"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0326" seq="2016-0326" published="2016-10-21" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">IBM Rational Quality Manager (RQM) and Rational Collaborative Lifecycle Management 3.0.1.6 before iFix8, 4.x before 4.0.7 iFix11, 5.x before 5.0.2 iFix17, and 6.x before 6.0.1 ifix3 allow remote authenticated users to execute arbitrary OS commands via a crafted "HTML request."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93824">93824</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21989735" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21989735</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="3.0.1.6"/>
        <vers num="4.0"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0327" seq="2016-0327" published="2018-01-12" modified="2018-01-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">IBM Security Identity Manager (ISIM) Virtual Appliance 7.0.0.0 through 7.0.1.0 before 7.0.1-ISS-SIM-FP0001 allows local users to gain administrator privileges via unspecified vectors. IBM X-Force ID: 111643.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21981438" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21981438</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/111643" adv="1">ibm-sim-cve20160327-command-injection(111643)</ref>
    </refs>
    <vuln_soft>
      <prod name="security_identity_manager_virtual_appliance" vendor="ibm">
        <vers num="7.0.0.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0328" seq="2016-0328" published="2016-10-21" modified="2016-11-28" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">IBM Security Guardium Database Activity Monitor 8.2 before p310, 9.x through 9.5 before p700, and 10.x through 10.1 before p100 allows local users to obtain administrator privileges for command execution via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93402">93402</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21990226" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21990226</ref>
    </refs>
    <vuln_soft>
      <prod name="security_guardium_database_activity_monitor" vendor="ibm">
        <vers num="8.2"/>
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.5"/>
        <vers num="10.0"/>
        <vers num="10.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0329" seq="2016-0329" published="2018-02-02" modified="2018-02-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Open redirect vulnerability in IBM Emptoris Sourcing 10.0.0.x before 10.0.0.1_iFix3, 10.0.1.x before 10.0.1.3_iFix3, 10.0.2.x before 10.0.2.8_iFix1, 10.0.4.0 before 10.0.4.0_iFix8, and 10.1.0.0 before 10.1.0.0_iFix3 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors. IBM X-Force ID: 111692.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21982629" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21982629</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/111692" adv="1">ibm-emptoris-cve20160329-url-redirect(111692)</ref>
    </refs>
    <vuln_soft>
      <prod name="emptoris_sourcing" vendor="ibm">
        <vers num="10.0.2.0"/>
        <vers num="10.0.2.2"/>
        <vers num="10.0.2.3"/>
        <vers num="10.0.2.5"/>
        <vers num="10.0.2.6"/>
        <vers num="10.0.2.7"/>
        <vers num="10.0.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0330" seq="2016-0330" published="2016-07-15" modified="2017-08-31" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Security Identity Manager (ISIM) Virtual Appliance 7.0.0.0 through 7.0.1.1 before 7.0.1-ISS-SIM-FP0003 mishandles password creation, which makes it easier for remote attackers to obtain access by leveraging an attack against the password algorithm.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036255">1036255</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21985736" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21985736</ref>
    </refs>
    <vuln_soft>
      <prod name="security_identity_manager_adapter" vendor="ibm">
        <vers num="7.0.0.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.1.0"/>
        <vers num="7.0.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0331" seq="2016-0331" published="2016-09-12" modified="2017-07-29" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Rational Team Concert 6.0.1 and 6.0.2 before 6.0.2 iFix2 and Rational Collaborative Lifecycle Management 6.0.1 and 6.0.2 before 6.0.2 iFix2 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/92840">92840</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036814">1036814</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21989899" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21989899</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
      </prod>
      <prod name="rational_team_concert" vendor="ibm">
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0332" seq="2016-0332" published="2018-01-12" modified="2018-01-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Security Identity Manager (ISIM) Virtual Appliance 7.0.0.0 through 7.0.1.0 before 7.0.1-ISS-SIM-FP0001 do not properly restrict failed login attempts, which makes it easier for remote attackers to obtain access via a brute-force approach. IBM X-Force ID: 111695.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21981438" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21981438</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/111695" adv="1">ibm-sim-cve20160332-brute-force(111695)</ref>
    </refs>
    <vuln_soft>
      <prod name="security_identity_manager_virtual_appliance" vendor="ibm">
        <vers num="7.0.0.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0335" seq="2016-0335" published="2018-01-12" modified="2018-01-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in IBM Security Identity Manager (ISIM) Virtual Appliance 7.0.0.0 through 7.0.1.0 before 7.0.1-ISS-SIM-FP0001 allows remote attackers to hijack the authentication of users for requests that have unspecified impact via unknown vectors. IBM X-Force ID: 111736.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21981438" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21981438</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/111736" adv="1">ibm-sim-cve20160335-csrf(111736)</ref>
    </refs>
    <vuln_soft>
      <prod name="security_identity_manager" vendor="ibm">
        <vers num="7.0.0.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0336" seq="2016-0336" published="2018-01-12" modified="2018-01-29" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Security Identity Manager (ISIM) Virtual Appliance 7.0.0.0 through 7.0.1.0 before 7.0.1-ISS-SIM-FP0001 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors. IBM X-Force ID: 111737.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21981438" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21981438</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/111737" adv="1">ibm-sim-cve20160336-xss(111737)</ref>
    </refs>
    <vuln_soft>
      <prod name="security_identity_manager" vendor="ibm">
        <vers num="7.0.0.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0338" seq="2016-0338" published="2016-07-15" modified="2017-08-31" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Security Identity Manager (ISIM) Virtual Appliance 7.0.0.0 through 7.0.1.1 before 7.0.1-ISS-SIM-FP0003 allows local users to discover cleartext passwords by (1) reading a configuration file or (2) examining a process.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036255">1036255</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21985736" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21985736</ref>
    </refs>
    <vuln_soft>
      <prod name="security_identity_manager_adapter" vendor="ibm">
        <vers num="7.0.0.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.1.0"/>
        <vers num="7.0.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0339" seq="2016-0339" published="2016-07-15" modified="2017-08-31" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Security Identity Manager (ISIM) Virtual Appliance 7.0.0.0 through 7.0.1.1 before 7.0.1-ISS-SIM-FP0003 mishandles session identifiers after logout, which makes it easier for remote attackers to spoof users by leveraging knowledge of "traffic records."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/91689">91689</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036255">1036255</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21985736" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21985736</ref>
    </refs>
    <vuln_soft>
      <prod name="security_identity_manager_adapter" vendor="ibm">
        <vers num="7.0.0.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.1.0"/>
        <vers num="7.0.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0340" seq="2016-0340" published="2016-07-15" modified="2017-08-31" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">IBM Security Identity Manager (ISIM) Virtual Appliance 7.0.0.0 through 7.0.1.1 before 7.0.1-ISS-SIM-FP0003 mishandles session expiration, which allows remote attackers to hijack sessions by leveraging an unattended workstation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/91692">91692</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036255">1036255</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21985736" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21985736</ref>
    </refs>
    <vuln_soft>
      <prod name="security_identity_manager_adapter" vendor="ibm">
        <vers num="7.0.0.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.1.0"/>
        <vers num="7.0.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0341" seq="2016-0341" published="2016-05-14" modified="2016-05-19" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Multi-Enterprise Integration Gateway 1.0 through 1.0.0.1 and B2B Advanced Communications 1.0.0.2 through 1.0.0.4 do not require HTTPS, which might allow remote attackers to obtain sensitive information by sniffing the network.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT14835">IT14835</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21981462" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21981462</ref>
    </refs>
    <vuln_soft>
      <prod name="b2b_advanced_communications" vendor="ibm">
        <vers num="1.0"/>
        <vers num="1.0.0.1"/>
        <vers num="1.0.0.2"/>
        <vers num="1.0.0.3"/>
      </prod>
      <prod name="multi-enterprise_integration_gateway" vendor="ibm">
        <vers num="1.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0342" seq="2016-0342" published="2018-02-02" modified="2018-02-15" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">IBM TRIRIGA Application Platform 3.3 before 3.3.2.6, 3.4 before 3.4.2.3, and 3.5 before 3.5.0.1 allows remote authenticated users to read or modify arbitrary reports by leveraging an incorrect grant of access. IBM X-Force ID: 111783.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21980252" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21980252</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/111783" adv="1">ibm-tririga-cve20160342-info-disc(111783)</ref>
    </refs>
    <vuln_soft>
      <prod name="tririga_application_platform" vendor="ibm">
        <vers num="3.3.0.0"/>
        <vers num="3.3.0.1"/>
        <vers num="3.3.0.2"/>
        <vers num="3.3.1.0"/>
        <vers num="3.3.1.1"/>
        <vers num="3.3.1.2"/>
        <vers num="3.3.1.3"/>
        <vers num="3.3.2.0"/>
        <vers num="3.3.2.1"/>
        <vers num="3.3.2.3"/>
        <vers num="3.3.2.4"/>
        <vers num="3.3.2.5"/>
        <vers num="3.4.0.0"/>
        <vers num="3.4.1.1"/>
        <vers num="3.4.1.2"/>
        <vers num="3.4.1.3"/>
        <vers num="3.4.2.0"/>
        <vers num="3.4.2.1"/>
        <vers num="3.4.2.2"/>
        <vers num="3.5.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0343" seq="2016-0343" published="2018-02-21" modified="2018-03-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM TRIRIGA Application Platform 3.3 before 3.3.2.6, 3.4 before 3.4.2.3, and 3.5 before 3.5.0.1 allows remote authenticated users to obtain sensitive information by reading an error message. IBM X-Force ID: 111784.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21980229" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21980229</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/111784" adv="1">ibm-tririga-cve20160343-info-disc(111784)</ref>
    </refs>
    <vuln_soft>
      <prod name="tririga_application_platform" vendor="ibm">
        <vers num="3.3.0.0"/>
        <vers num="3.3.0.1"/>
        <vers num="3.3.0.2"/>
        <vers num="3.3.1.0"/>
        <vers num="3.3.1.1"/>
        <vers num="3.3.1.2"/>
        <vers num="3.3.1.3"/>
        <vers num="3.3.2.0"/>
        <vers num="3.3.2.1"/>
        <vers num="3.3.2.3"/>
        <vers num="3.3.2.4"/>
        <vers num="3.3.2.5"/>
        <vers num="3.4.0.0"/>
        <vers num="3.4.1.1"/>
        <vers num="3.4.1.2"/>
        <vers num="3.4.1.3"/>
        <vers num="3.4.2.0"/>
        <vers num="3.4.2.1"/>
        <vers num="3.4.2.2"/>
        <vers num="3.5.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0344" seq="2016-0344" published="2018-02-21" modified="2018-03-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the My Reports component in IBM TRIRIGA Application Platform 3.3 before 3.3.2.6, 3.4 before 3.4.2.3, and 3.5 before 3.5.0.1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors. IBM X-Force ID: 111785.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="http://exchange.xforce.ibmcloud.com/vulnerabilities/111785" adv="1">ibm-tririga-cve20160344-xss(111785)</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21980234" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21980234</ref>
    </refs>
    <vuln_soft>
      <prod name="tririga_application_platform" vendor="ibm">
        <vers num="3.3.0.0"/>
        <vers num="3.3.0.1"/>
        <vers num="3.3.0.2"/>
        <vers num="3.3.1.0"/>
        <vers num="3.3.1.1"/>
        <vers num="3.3.1.2"/>
        <vers num="3.3.1.3"/>
        <vers num="3.3.2.0"/>
        <vers num="3.3.2.1"/>
        <vers num="3.3.2.3"/>
        <vers num="3.3.2.4"/>
        <vers num="3.3.2.5"/>
        <vers num="3.4.0.0"/>
        <vers num="3.4.1.1"/>
        <vers num="3.4.1.2"/>
        <vers num="3.4.1.3"/>
        <vers num="3.4.2.0"/>
        <vers num="3.4.2.1"/>
        <vers num="3.4.2.2"/>
        <vers num="3.4.2.3"/>
        <vers num="3.5.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0345" seq="2016-0345" published="2018-02-21" modified="2018-03-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM TRIRIGA Application Platform 3.3 before 3.3.2.6, 3.4 before 3.4.2.3, and 3.5 before 3.5.0.1 allows remote authenticated users to obtain the installation path via vectors involving Birt report rendering. IBM X-Force ID: 111786.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="http://exchange.xforce.ibmcloud.com/vulnerabilities/111786" adv="1">ibm-tririga-cve20160345-info-disc(111786)</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21980233" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21980233</ref>
    </refs>
    <vuln_soft>
      <prod name="tririga_application_platform" vendor="ibm">
        <vers num="3.3.0.0"/>
        <vers num="3.3.0.1"/>
        <vers num="3.3.0.2"/>
        <vers num="3.3.1.0"/>
        <vers num="3.3.1.1"/>
        <vers num="3.3.1.2"/>
        <vers num="3.3.1.3"/>
        <vers num="3.3.2.0"/>
        <vers num="3.3.2.1"/>
        <vers num="3.3.2.3"/>
        <vers num="3.3.2.4"/>
        <vers num="3.3.2.5"/>
        <vers num="3.4.0.0"/>
        <vers num="3.4.1.1"/>
        <vers num="3.4.1.2"/>
        <vers num="3.4.1.3"/>
        <vers num="3.4.2.0"/>
        <vers num="3.4.2.1"/>
        <vers num="3.4.2.2"/>
        <vers num="3.5.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0346" seq="2016-0346" published="2016-07-03" modified="2017-08-31" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Cognos Business Intelligence 10.2 before IF20, 10.2.1 before IF17, 10.2.1.1 before IF16, 10.2.2 before IF12, and 10.1.1 before IF19 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/85864">85864</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036221">1036221</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21984323" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21984323</ref>
    </refs>
    <vuln_soft>
      <prod name="cognos_business_intelligence" vendor="ibm">
        <vers num="10.1.1"/>
        <vers num="10.2"/>
        <vers num="10.2.1"/>
        <vers num="10.2.1.1"/>
        <vers num="10.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0348" seq="2016-0348" published="2018-02-21" modified="2018-03-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in IBM TRIRIGA Application Platform 3.3, 3.3.1, 3.3.2, and 3.4 allows remote attackers to hijack the authentication of arbitrary users for requests that insert XSS sequences. IBM X-Force ID: 111813.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21980237" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21980237</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/111813" adv="1">ibm-tririga-cve20160348-csrf(111813)</ref>
    </refs>
    <vuln_soft>
      <prod name="tririga_application_platform" vendor="ibm">
        <vers num="3.3.0.0"/>
        <vers num="3.3.1.0"/>
        <vers num="3.3.2.0"/>
        <vers num="3.4.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0349" seq="2016-0349" published="2016-06-29" modified="2016-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Business Process Manager 8.5.6 through 8.5.6.2 and 8.5.7 before 8.5.7.CF201606 allows remote authenticated users to bypass intended access restrictions and update process-instance variables via a REST API call.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036185">1036185</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1JR55701" adv="1">JR55701</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21981094" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21981094</ref>
    </refs>
    <vuln_soft>
      <prod name="business_process_manager" vendor="ibm">
        <vers num="8.5.6.0"/>
        <vers num="8.5.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0350" seq="2016-0350" published="2016-07-07" modified="2016-07-08" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Report Builder and Data Collection Component (DCC) in IBM Jazz Reporting Service (JRS) 5.x before 5.0.2 ifix016 and 6.x before 6.0.1 ifix005 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL, a different vulnerability than CVE-2016-2888 and CVE-2016-0313.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21983147" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21983147</ref>
    </refs>
    <vuln_soft>
      <prod name="jazz_reporting_service" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0351" seq="2016-0351" published="2018-02-21" modified="2018-03-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Security Identity Manager Virtual Appliance 7.0.x before 7.0.1.3-ISS-SIM-IF0001 does not set the secure flag for the session cookie in an HTTPS session, which makes it easier for remote attackers to capture this cookie by intercepting its transmission within an HTTP session. IBM X-Force ID: 111890.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21989198" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21989198</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/111890" adv="1">ibm-sim-cve20160351-info-disc(111890)</ref>
    </refs>
    <vuln_soft>
      <prod name="security_identity_manager_virtual_appliance" vendor="ibm">
        <vers num="7.0.0.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.1.0"/>
        <vers num="7.0.1.1"/>
        <vers num="7.0.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0353" seq="2016-0353" published="2016-11-24" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Security Privileged Identity Manager 2.0 before 2.0.2 FP8, when Virtual Appliance is used, does not set the secure flag for the session cookie in an https session, which makes it easier for remote attackers to capture this cookie by intercepting its transmission within an http session.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/94543">94543</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21988706" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21988706</ref>
    </refs>
    <vuln_soft>
      <prod name="security_privileged_identity_manager" vendor="ibm">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0354" seq="2016-0354" published="2017-08-29" modified="2017-09-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">IBM Sametime Enterprise Meeting Server 8.5.2 and 9.0 could allow an authenticated user to upload a malicious file to a Sametime meeting room, that could be downloaded by unsuspecting users which could be executed with user privileges. IBM X-Force ID: 111893.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22006439" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg22006439</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/100599">100599</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039231" adv="1">1039231</ref>
      <ref source="MISC" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/111893" adv="1">https://exchange.xforce.ibmcloud.com/vulnerabilities/111893</ref>
    </refs>
    <vuln_soft>
      <prod name="sametime" vendor="ibm">
        <vers num="8.5.2.0"/>
        <vers num="8.5.2.1"/>
        <vers num="9.0.0.0"/>
        <vers num="9.0.0.1"/>
        <vers num="9.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0355" seq="2016-0355" published="2017-08-29" modified="2017-09-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">IBM Sametime Enterprise Meeting Server 8.5.2 and 9.0 could allow an authenticated user that has been invited to a Sametime meeting room, to cause the screen sharing to cease through the use of cross-site request forgery. IBM X-Force ID: 111894.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22006439" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg22006439</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/100599">100599</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039231" adv="1">1039231</ref>
      <ref source="MISC" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/111894" adv="1">https://exchange.xforce.ibmcloud.com/vulnerabilities/111894</ref>
    </refs>
    <vuln_soft>
      <prod name="sametime" vendor="ibm">
        <vers num="8.5.2.0"/>
        <vers num="8.5.2.1"/>
        <vers num="9.0.0.0"/>
        <vers num="9.0.0.1"/>
        <vers num="9.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0356" seq="2016-0356" published="2017-08-29" modified="2017-09-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">IBM Sametime Enterprise Meeting Server 8.5.2 and 9.0 could allow an authenticated user that has been invited to a Sametime meeting room, to cause the screen sharing to cease through the use of cross-site request forgery. IBM X-Force ID: 111895.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22006439" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg22006439</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/100599">100599</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039231" adv="1">1039231</ref>
      <ref source="MISC" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/111895" adv="1">https://exchange.xforce.ibmcloud.com/vulnerabilities/111895</ref>
    </refs>
    <vuln_soft>
      <prod name="sametime" vendor="ibm">
        <vers num="8.5.2.0"/>
        <vers num="8.5.2.1"/>
        <vers num="9.0.0.0"/>
        <vers num="9.0.0.1"/>
        <vers num="9.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0357" seq="2016-0357" published="2016-07-15" modified="2017-08-31" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Security Identity Manager (ISIM) Virtual Appliance 7.0.0.0 through 7.0.1.1 before 7.0.1-ISS-SIM-FP0003 allows remote attackers to conduct clickjacking attacks via a crafted web site.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/87528">87528</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036255">1036255</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21985736" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21985736</ref>
    </refs>
    <vuln_soft>
      <prod name="security_identity_manager_adapter" vendor="ibm">
        <vers num="7.0.0.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.1.0"/>
        <vers num="7.0.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0358" seq="2016-0358" published="2017-08-29" modified="2017-09-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Sametime 8.5.2 and 9.0 could allow an unauthorized authenticated user to enumerate group chat ID numbers and join meetings that he was not invited to. IBM X-Force ID: 111928.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22006441" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg22006441</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/100572" adv="1">100572</ref>
      <ref source="MISC" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/111928" adv="1">https://exchange.xforce.ibmcloud.com/vulnerabilities/111928</ref>
    </refs>
    <vuln_soft>
      <prod name="sametime" vendor="ibm">
        <vers num="8.5.2.0"/>
        <vers num="8.5.2.1"/>
        <vers num="9.0.0.0"/>
        <vers num="9.0.0.1"/>
        <vers num="9.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0359" seq="2016-0359" published="2016-07-03" modified="2017-08-31" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">CRLF injection vulnerability in IBM WebSphere Application Server (WAS) 7.0 before 7.0.0.43, 8.0 before 8.0.0.13, 8.5 Full before 8.5.5.10, and 8.5 Liberty before Liberty Fix Pack 16.0.0.2 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via a crafted URL.</descript>
      <descript source="nvd">&lt;a href="https://cwe.mitre.org/data/definitions/93.html">CWE-93: Improper Neutralization of CRLF Sequences ('CRLF Injection')&lt;/a></descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/91484">91484</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036184">1036184</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI58918">PI58918</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21982526" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21982526</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="7.0"/>
        <vers num="7.0.0.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.4"/>
        <vers num="7.0.0.5"/>
        <vers num="7.0.0.6"/>
        <vers num="7.0.0.7"/>
        <vers num="7.0.0.8"/>
        <vers num="7.0.0.9"/>
        <vers num="7.0.0.10"/>
        <vers num="7.0.0.11"/>
        <vers num="7.0.0.12"/>
        <vers num="7.0.0.13"/>
        <vers num="7.0.0.14"/>
        <vers num="7.0.0.15"/>
        <vers num="7.0.0.16"/>
        <vers num="7.0.0.17"/>
        <vers num="7.0.0.18"/>
        <vers num="7.0.0.19"/>
        <vers num="7.0.0.21"/>
        <vers num="7.0.0.22"/>
        <vers num="7.0.0.23"/>
        <vers num="7.0.0.24"/>
        <vers num="7.0.0.25"/>
        <vers num="7.0.0.27"/>
        <vers num="7.0.0.28"/>
        <vers num="7.0.0.29"/>
        <vers num="7.0.0.31"/>
        <vers num="7.0.0.32"/>
        <vers num="7.0.0.33"/>
        <vers num="7.0.0.34"/>
        <vers num="7.0.0.35"/>
        <vers num="7.0.0.36"/>
        <vers num="7.0.0.37"/>
        <vers num="7.0.0.38"/>
        <vers num="7.0.0.39"/>
        <vers num="7.0.0.41"/>
        <vers num="8.0"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.3"/>
        <vers num="8.0.0.4"/>
        <vers num="8.0.0.5"/>
        <vers num="8.0.0.6"/>
        <vers num="8.0.0.7"/>
        <vers num="8.0.0.8"/>
        <vers num="8.0.0.9"/>
        <vers num="8.0.0.10"/>
        <vers num="8.0.0.11"/>
        <vers num="8.0.0.12"/>
        <vers num="8.5.0.0" edition="-:liberty_profile"/>
        <vers num="8.5.5.4"/>
        <vers num="8.5.5.5"/>
        <vers num="8.5.5.6"/>
        <vers num="8.5.5.7"/>
        <vers num="8.5.5.8"/>
        <vers num="8.5.5.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0360" seq="2016-0360" published="2017-02-15" modified="2017-07-26" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">IBM Websphere MQ JMS 7.0.1, 7.1, 7.5, 8.0, and 9.0 client provides classes that deserialize objects from untrusted sources which could allow a malicious user to execute arbitrary Java code by adding vulnerable classes to the classpath. IBM Reference #: 1983457.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95317" adv="1">95317</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037561">1037561</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21983457" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21983457</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_mq_jms" vendor="ibm">
        <vers num="7.0.1"/>
        <vers num="7.1"/>
        <vers num="7.5"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0361" seq="2016-0361" published="2016-08-07" modified="2017-08-31" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM General Parallel File System (GPFS) 3.5 before 3.5.0.29 efix 6 and 4.1.1 before 4.1.1.4 efix 9, when the Spectrum Scale GUI is used with DB2 on Linux, UNIX and Windows, allows remote authenticated users to obtain sensitive information via unspecified vectors, as demonstrated by discovering ADMIN passwords.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90550">90550</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036455">1036455</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21986595" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21986595</ref>
    </refs>
    <vuln_soft>
      <prod name="general_parallel_file_system" vendor="ibm">
        <vers num="3.5"/>
        <vers num="3.5.0.3"/>
        <vers num="3.5.0.7"/>
        <vers num="3.5.0.9"/>
        <vers num="3.5.0.11"/>
        <vers num="3.5.0.16"/>
        <vers num="4.1.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0362" seq="2016-0362" published="2016-06-30" modified="2016-08-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM TRIRIGA Application Platform 3.3 before 3.3.2.6, 3.4 before 3.4.2.4, and 3.5 before 3.5.0.2 allows remote authenticated users to conduct server-side request forgery (SSRF) attacks, and trigger network traffic to arbitrary intranet or Internet hosts, via a crafted proxy request to a web service.</descript>
      <descript source="nvd">&lt;a href="https://cwe.mitre.org/data/definitions/918.html">CWE-918: Server-Side Request Forgery (SSRF)&lt;/a></descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21980749" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21980749</ref>
    </refs>
    <vuln_soft>
      <prod name="tririga_application_platform" vendor="ibm">
        <vers num="3.3.0.0"/>
        <vers num="3.3.0.1"/>
        <vers num="3.3.0.2"/>
        <vers num="3.3.1.0"/>
        <vers num="3.3.1.1"/>
        <vers num="3.3.1.2"/>
        <vers num="3.3.1.3"/>
        <vers num="3.3.2.0"/>
        <vers num="3.3.2.1"/>
        <vers num="3.3.2.2"/>
        <vers num="3.3.2.3"/>
        <vers num="3.3.2.4"/>
        <vers num="3.3.2.5"/>
        <vers num="3.4.0.0"/>
        <vers num="3.4.0.1"/>
        <vers num="3.4.1.0"/>
        <vers num="3.4.1.1"/>
        <vers num="3.4.1.2"/>
        <vers num="3.4.1.3"/>
        <vers num="3.4.2.0"/>
        <vers num="3.4.2.1"/>
        <vers num="3.4.2.2"/>
        <vers num="3.4.2.3"/>
        <vers num="3.5.0.0"/>
        <vers num="3.5.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0363" seq="2016-0363" published="2016-06-03" modified="2019-06-24" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The com.ibm.CORBA.iiop.ClientDelegate class in IBM SDK, Java Technology Edition 6 before SR16 FP25 (6.0.16.25), 6 R1 before SR8 FP25 (6.1.8.25), 7 before SR9 FP40 (7.0.9.40), 7 R1 before SR3 FP40 (7.1.3.40), and 8 before SR3 (8.0.3.0) uses the invoke method of the java.lang.reflect.Method class in an AccessController doPrivileged block, which allows remote attackers to call setSecurityManager and bypass a sandbox protection mechanism via vectors related to a Proxy object instance implementing the java.lang.reflect.InvocationHandler interface.  NOTE: this vulnerability exists because of an incomplete fix for CVE-2013-3009.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00039.html" adv="1">SUSE-SU-2016:1299</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00040.html" adv="1">SUSE-SU-2016:1300</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00042.html" adv="1">SUSE-SU-2016:1303</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00058.html" adv="1">SUSE-SU-2016:1378</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00059.html" adv="1">SUSE-SU-2016:1379</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00061.html" adv="1">SUSE-SU-2016:1388</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00067.html" adv="1">SUSE-SU-2016:1458</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00002.html" adv="1">SUSE-SU-2016:1475</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0701.html" adv="1">RHSA-2016:0701</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0702.html" adv="1">RHSA-2016:0702</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0708.html" adv="1">RHSA-2016:0708</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0716.html" adv="1">RHSA-2016:0716</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1039.html" adv="1">RHSA-2016:1039</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2016/Apr/20" adv="1">20160405 Re: [SE-2012-01] Broken security fix in IBM Java 7/8</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2016/Apr/3" adv="1">20160404 [SE-2012-01] Broken security fix in IBM Java 7/8</ref>
      <ref source="MISC" url="http://www.security-explorations.com/materials/SE-2012-01-IBM-4.pdf" adv="1">http://www.security-explorations.com/materials/SE-2012-01-IBM-4.pdf</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/85895" adv="1">85895</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035953" adv="1">1035953</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IX90172" adv="1">IX90172</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21980826" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21980826</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1430" adv="1">RHSA-2016:1430</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1216" adv="1">RHSA-2017:1216</ref>
    </refs>
    <vuln_soft>
      <prod name="java_sdk" vendor="ibm">
        <vers num="6.0.0.0" edition=":~~technology~~~"/>
        <vers num="6.0.1.0" edition=":~~technology~~~"/>
        <vers num="6.0.2.0" edition=":~~technology~~~"/>
        <vers num="6.0.3.0" edition=":~~technology~~~"/>
        <vers num="6.0.4.0" edition=":~~technology~~~"/>
        <vers num="6.0.5.0" edition=":~~technology~~~"/>
        <vers num="6.0.6.0" edition=":~~technology~~~"/>
        <vers num="6.0.7.0" edition=":~~technology~~~"/>
        <vers num="6.0.8.0" edition=":~~technology~~~"/>
        <vers num="6.0.8.1" edition=":~~technology~~~"/>
        <vers num="6.0.9.0" edition=":~~technology~~~"/>
        <vers num="6.0.9.1" edition=":~~technology~~~"/>
        <vers num="6.0.9.2" edition=":~~technology~~~"/>
        <vers num="6.0.10.0" edition=":~~technology~~~"/>
        <vers num="6.0.10.1" edition=":~~technology~~~"/>
        <vers num="6.0.11.0" edition=":~~technology~~~"/>
        <vers num="6.0.12.0" edition=":~~technology~~~"/>
        <vers num="6.0.13.0" edition=":~~technology~~~"/>
        <vers num="6.0.13.1" edition=":~~technology~~~"/>
        <vers num="6.0.13.2" edition=":~~technology~~~"/>
        <vers num="6.0.14.0" edition=":~~technology~~~"/>
        <vers num="6.0.15.0" edition=":~~technology~~~"/>
        <vers num="6.0.15.1" edition=":~~technology~~~"/>
        <vers num="6.0.15.21" edition=":~~technology~~~"/>
        <vers num="6.0.16.0" edition=":~~technology~~~"/>
        <vers num="6.0.16.3" edition=":~~technology~~~"/>
        <vers num="6.0.16.7" edition=":~~technology~~~"/>
        <vers num="6.0.16.15" edition=":~~technology~~~"/>
        <vers num="6.0.16.20" edition=":~~technology~~~"/>
        <vers num="6.0.16.21" edition=":~~technology~~~"/>
        <vers num="6.1.0.0" edition=":~~technology~~~"/>
        <vers num="6.1.8.2" edition=":~~technology~~~"/>
        <vers num="6.1.8.7" edition=":~~technology~~~"/>
        <vers num="6.1.8.15" edition=":~~technology~~~"/>
        <vers num="6.1.8.20" edition=":~~technology~~~"/>
        <vers num="7.0.0.0" edition=":~~technology~~~"/>
        <vers num="7.0.1.0" edition=":~~technology~~~"/>
        <vers num="7.0.2.0" edition=":~~technology~~~"/>
        <vers num="7.0.3.0" edition=":~~technology~~~"/>
        <vers num="7.0.4.0" edition=":~~technology~~~"/>
        <vers num="7.0.4.1" edition=":~~technology~~~"/>
        <vers num="7.0.4.2" edition=":~~technology~~~"/>
        <vers num="7.0.5.0" edition=":~~technology~~~"/>
        <vers num="7.0.6.0" edition=":~~technology~~~"/>
        <vers num="7.0.6.1" edition=":~~technology~~~"/>
        <vers num="7.0.7.0" edition=":~~technology~~~"/>
        <vers num="7.0.8.10" edition=":~~technology~~~"/>
        <vers num="7.0.9.10" edition=":~~technology~~~"/>
        <vers num="7.0.9.20" edition=":~~technology~~~"/>
        <vers num="7.0.9.30" edition=":~~technology~~~"/>
        <vers num="7.0.9.31" edition=":~~technology~~~"/>
        <vers num="7.1.0.0" edition=":~~technology~~~"/>
        <vers num="7.1.1.0" edition=":~~technology~~~"/>
        <vers num="7.1.2.10" edition=":~~technology~~~"/>
        <vers num="7.1.3.10" edition=":~~technology~~~"/>
        <vers num="7.1.3.20" edition=":~~technology~~~"/>
        <vers num="7.1.3.30" edition=":~~technology~~~"/>
        <vers num="7.1.3.31" edition=":~~technology~~~"/>
        <vers num="8.0.0.0" edition=":~~technology~~~"/>
        <vers num="8.0.1.10" edition=":~~technology~~~"/>
        <vers num="8.0.2.0" edition=":~~technology~~~"/>
        <vers num="8.0.2.11" edition=":~~technology~~~"/>
      </prod>
      <prod name="satellite" vendor="redhat">
        <vers num="5.6"/>
        <vers num="5.7"/>
      </prod>
      <prod name="suse_linux_enterprise_module_for_legacy_software" vendor="novell">
        <vers num="12"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="novell">
        <vers num="11.0" edition="sp2:~~ltss~~~"/>
        <vers num="11.0" edition="sp3:~~ltss~~~"/>
        <vers num="11.0" edition="sp4"/>
        <vers num="12.0" edition="sp1"/>
      </prod>
      <prod name="suse_linux_enterprise_software_development_kit" vendor="novell">
        <vers num="11.0" edition="sp4"/>
        <vers num="12.0" edition="sp1"/>
      </prod>
      <prod name="suse_manager" vendor="novell">
        <vers num="2.1"/>
      </prod>
      <prod name="suse_manager_proxy" vendor="novell">
        <vers num="2.1"/>
      </prod>
      <prod name="suse_openstack_cloud" vendor="novell">
        <vers num="5"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node_supplementary" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="6.7"/>
        <vers num="7.2"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0364" seq="2016-0364" published="2016-06-30" modified="2016-07-01" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM UrbanCode Deploy 6.0.x before 6.0.1.13, 6.1.x before 6.1.3.3, and 6.2.x before 6.2.1.1 does not properly implement a logging-obfuscation feature for secure properties, which allows remote authenticated users to obtain sensitive information via vectors involving special characters.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg2C1000152" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg2C1000152</ref>
    </refs>
    <vuln_soft>
      <prod name="urbancode_deploy" vendor="ibm">
        <vers num="6.0"/>
        <vers num="6.0.1.0"/>
        <vers num="6.0.1.1"/>
        <vers num="6.0.1.2"/>
        <vers num="6.0.1.3"/>
        <vers num="6.0.1.4"/>
        <vers num="6.0.1.5"/>
        <vers num="6.0.1.6"/>
        <vers num="6.0.1.7"/>
        <vers num="6.0.1.8"/>
        <vers num="6.0.1.9"/>
        <vers num="6.0.1.10"/>
        <vers num="6.0.1.11"/>
        <vers num="6.0.1.12"/>
        <vers num="6.1"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.1.0"/>
        <vers num="6.1.1.1"/>
        <vers num="6.1.1.2"/>
        <vers num="6.1.1.3"/>
        <vers num="6.1.1.4"/>
        <vers num="6.1.1.5"/>
        <vers num="6.1.1.6"/>
        <vers num="6.1.1.7"/>
        <vers num="6.1.1.8"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.3.1"/>
        <vers num="6.1.3.2"/>
        <vers num="6.2.0.0"/>
        <vers num="6.2.0.1"/>
        <vers num="6.2.0.2"/>
        <vers num="6.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0365" seq="2016-0365" published="2016-06-30" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM UrbanCode Deploy 6.0.x before 6.0.1.13, 6.1.x before 6.1.3.3, and 6.2.x before 6.2.1.1, when agent-relay Codestation artifact caching is enabled, allows remote attackers to bypass authentication and obtain sensitive artifact information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/91526">91526</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg2C1000149" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg2C1000149</ref>
    </refs>
    <vuln_soft>
      <prod name="urbancode_deploy" vendor="ibm">
        <vers num="6.0"/>
        <vers num="6.0.1.0"/>
        <vers num="6.0.1.1"/>
        <vers num="6.0.1.2"/>
        <vers num="6.0.1.3"/>
        <vers num="6.0.1.4"/>
        <vers num="6.0.1.5"/>
        <vers num="6.0.1.6"/>
        <vers num="6.0.1.7"/>
        <vers num="6.0.1.8"/>
        <vers num="6.0.1.9"/>
        <vers num="6.0.1.10"/>
        <vers num="6.0.1.11"/>
        <vers num="6.0.1.12"/>
        <vers num="6.1"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.1.0"/>
        <vers num="6.1.1.1"/>
        <vers num="6.1.1.2"/>
        <vers num="6.1.1.3"/>
        <vers num="6.1.1.4"/>
        <vers num="6.1.1.5"/>
        <vers num="6.1.1.6"/>
        <vers num="6.1.1.7"/>
        <vers num="6.1.1.8"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.3.1"/>
        <vers num="6.1.3.2"/>
        <vers num="6.2.0.0"/>
        <vers num="6.2.0.1"/>
        <vers num="6.2.0.2"/>
        <vers num="6.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0366" seq="2016-0366" published="2018-02-21" modified="2018-03-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Security Identity Manager Virtual Appliance 7.0.x before 7.0.1.3-ISS-SIM-IF0001 might allow remote attackers to obtain sensitive information by leveraging weak encryption. IBM X-Force ID: 112071.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21986260" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21986260</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/112071" adv="1">ibm-sim-cve20160366-weak-security(112071)</ref>
    </refs>
    <vuln_soft>
      <prod name="security_privileged_identity_manager" vendor="ibm">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0367" seq="2016-0367" published="2018-02-21" modified="2018-03-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Security Identity Manager Virtual Appliance 7.0.x before 7.0.1.3-ISS-SIM-IF0001 allows remote authenticated users to obtain sensitive information by reading an error message. IBM X-Force ID: 112072.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21989198" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21989198</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/112072" adv="1">ibm-sim-cve20160367-info-disc(112072)</ref>
    </refs>
    <vuln_soft>
      <prod name="security_identity_manager_virtual_appliance" vendor="ibm">
        <vers num="7.0.0.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.1.0"/>
        <vers num="7.0.1.1"/>
        <vers num="7.0.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0369" seq="2016-0369" published="2018-02-21" modified="2018-03-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">XML external entity (XXE) vulnerability in IBM Forms Experience Builder 8.5, 8.5.1, and 8.6 allows remote authenticated users to obtain sensitive information via crafted XML data. IBM X-Force ID: 112088.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21988727" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21988727</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/112088" adv="1">ibm-forms-cve20160369-info-disc(112088)</ref>
    </refs>
    <vuln_soft>
      <prod name="forms_experience_builder" vendor="ibm">
        <vers num="8.5"/>
        <vers num="8.5.1"/>
        <vers num="8.6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0370" seq="2016-0370" published="2016-08-31" modified="2016-11-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Forms Experience Builder 8.5.x and 8.6.x before 8.6.3 allows remote authenticated users to inject arbitrary web script or HTML via crafted input to an application that was built with this product.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/92471">92471</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1LO88449">LO88449</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1LO88451">LO88451</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21988726" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21988726</ref>
    </refs>
    <vuln_soft>
      <prod name="forms_experience_builder" vendor="ibm">
        <vers num="8.5.0.0"/>
        <vers num="8.5.1.0"/>
        <vers num="8.5.1.1"/>
        <vers num="8.6.0.0"/>
        <vers num="8.6.1"/>
        <vers num="8.6.1.1"/>
        <vers num="8.6.2"/>
        <vers num="8.6.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0371" seq="2016-0371" published="2017-02-01" modified="2017-02-15" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Tivoli Storage Manager (TSM) password may be displayed in plain text via application trace output while application tracing is enabled.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/94148" adv="1">94148</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21985114" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21985114</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_storage_manager" vendor="ibm">
        <vers num="5.5" prev="1"/>
        <vers num="6.1" prev="1"/>
        <vers num="6.2" prev="1"/>
        <vers num="6.3.0.0"/>
        <vers num="6.3.2.5" prev="1"/>
        <vers num="6.4.0.0"/>
        <vers num="6.4.3.3" prev="1"/>
        <vers num="7.1.0.0"/>
        <vers num="7.1.6.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0372" seq="2016-0372" published="2016-11-24" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Rational Collaborative Lifecycle Management 3.0.1.6 before iFix8, 4.0 before 4.0.7 iFix11, 5.0 before 5.0.2 iFix18, and 6.0 before 6.0.2 iFix5; Rational Quality Manager 3.0.1.6 before iFix8, 4.0 before 4.0.7 iFix11, 5.0 before 5.0.2 iFix18, and 6.0 before 6.0.2 iFix5; Rational Team Concert 3.0.1.6 before iFix8, 4.0 before 4.0.7 iFix11, 5.0 before 5.0.2 iFix18, and 6.0 before 6.0.2 iFix5; Rational DOORS Next Generation 4.0 before 4.0.7 iFix11, 5.0 before 5.0.2 iFix18, and 6.0 before 6.0.2 iFix5; Rational Engineering Lifecycle Manager 4.x before 4.0.7 iFix11, 5.0 before 5.0.2 iFix18, and 6.0 before 6.0.2 iFix5; Rational Rhapsody Design Manager 4.0 before 4.0.7 iFix11, 5.0 before 5.0.2 iFix18, and 6.0 before 6.0.2 iFix5; and Rational Software Architect Design Manager 4.0 before 4.0.7 iFix11, 5.0 before 5.0.2 iFix18, and 6.0 before 6.0.2 iFix5 do not set the secure flag for the session cookie in an https session, which makes it easier for remote attackers to capture this cookie by intercepting its transmission within an http session.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/94541">94541</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21991478" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21991478</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="3.0.1.6"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
      </prod>
      <prod name="rational_doors_next_generation" vendor="ibm">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
      </prod>
      <prod name="rational_engineering_lifecycle_manager" vendor="ibm">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="3.0.1.6"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
      </prod>
      <prod name="rational_rhapsody_design_manager" vendor="ibm">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
      </prod>
      <prod name="rational_software_architect_design_manager" vendor="ibm">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
      </prod>
      <prod name="rational_team_concert" vendor="ibm">
        <vers num="3.0.1.6"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0373" seq="2016-0373" published="2018-08-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM UrbanCode Deploy 6.0 through 6.2.2.1 could allow an authenticated user to read sensitive information due to UCD REST endpoints not properly authorizing users when determining who can read data. IBM X-Force ID: 112119.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg2C1000219" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg2C1000219</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/112119" adv="1">ibm-ucd-cve20160373-info-disc(112119)</ref>
    </refs>
    <vuln_soft>
      <prod name="urbancode_deploy" vendor="ibm">
        <vers num="6.0"/>
        <vers num="6.0.1.0"/>
        <vers num="6.0.1.1"/>
        <vers num="6.0.1.2"/>
        <vers num="6.0.1.3"/>
        <vers num="6.0.1.4"/>
        <vers num="6.0.1.5"/>
        <vers num="6.0.1.6"/>
        <vers num="6.0.1.7"/>
        <vers num="6.0.1.8"/>
        <vers num="6.0.1.9"/>
        <vers num="6.0.1.10"/>
        <vers num="6.0.1.11"/>
        <vers num="6.0.1.12"/>
        <vers num="6.0.1.13"/>
        <vers num="6.1"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.1"/>
        <vers num="6.1.1.0"/>
        <vers num="6.1.1.1"/>
        <vers num="6.1.1.2"/>
        <vers num="6.1.1.3"/>
        <vers num="6.1.1.4"/>
        <vers num="6.1.1.5"/>
        <vers num="6.1.1.6"/>
        <vers num="6.1.1.7"/>
        <vers num="6.1.1.8"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.3.1"/>
        <vers num="6.1.3.2"/>
        <vers num="6.1.3.3"/>
        <vers num="6.1.3.4"/>
        <vers num="6.1.3.5"/>
        <vers num="6.1.3.6"/>
        <vers num="6.1.3.7"/>
        <vers num="6.1.3.8"/>
        <vers num="6.2"/>
        <vers num="6.2.0.0"/>
        <vers num="6.2.0.1"/>
        <vers num="6.2.0.2"/>
        <vers num="6.2.0.201"/>
        <vers num="6.2.1"/>
        <vers num="6.2.1.0"/>
        <vers num="6.2.1.1"/>
        <vers num="6.2.1.2"/>
        <vers num="6.2.2"/>
        <vers num="6.2.2.0"/>
        <vers num="6.2.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0374" seq="2016-0374" published="2016-06-30" modified="2016-07-01" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The builder tools in IBM TRIRIGA Application Platform 3.3 before 3.3.2.6, 3.4 before 3.4.2.4, and 3.5 before 3.5.0.2 allow remote authenticated users to gain privileges for application modification via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21981729" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21981729</ref>
    </refs>
    <vuln_soft>
      <prod name="tririga_application_platform" vendor="ibm">
        <vers num="3.3.0.0"/>
        <vers num="3.3.0.1"/>
        <vers num="3.3.0.2"/>
        <vers num="3.3.1.0"/>
        <vers num="3.3.1.1"/>
        <vers num="3.3.1.2"/>
        <vers num="3.3.1.3"/>
        <vers num="3.3.2.0"/>
        <vers num="3.3.2.1"/>
        <vers num="3.3.2.2"/>
        <vers num="3.3.2.3"/>
        <vers num="3.3.2.4"/>
        <vers num="3.3.2.5"/>
        <vers num="3.4.0.0"/>
        <vers num="3.4.0.1"/>
        <vers num="3.4.1.0"/>
        <vers num="3.4.1.1"/>
        <vers num="3.4.1.2"/>
        <vers num="3.4.1.3"/>
        <vers num="3.4.2.0"/>
        <vers num="3.4.2.1"/>
        <vers num="3.4.2.2"/>
        <vers num="3.4.2.3"/>
        <vers num="3.5.0.0"/>
        <vers num="3.5.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0375" seq="2016-0375" published="2016-06-30" modified="2016-07-08" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">JMS Client in IBM MessageSight 1.1.x through 1.1.0.1, 1.2.x through 1.2.0.3, and 2.0.x through 2.0.0.0 allows remote authenticated users to obtain administrator privileges for executing arbitrary commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21985064" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21985064</ref>
    </refs>
    <vuln_soft>
      <prod name="messagesight" vendor="ibm">
        <vers num="1.1.0.0"/>
        <vers num="1.1.0.1"/>
        <vers num="1.2"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.0.1"/>
        <vers num="1.2.0.2"/>
        <vers num="1.2.0.3"/>
        <vers num="2.0.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0376" seq="2016-0376" published="2016-06-03" modified="2019-06-24" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The com.ibm.rmi.io.SunSerializableFactory class in IBM SDK, Java Technology Edition 6 before SR16 FP25 (6.0.16.25), 6 R1 before SR8 FP25 (6.1.8.25), 7 before SR9 FP40 (7.0.9.40), 7 R1 before SR3 FP40 (7.1.3.40), and 8 before SR3 (8.0.3.0) does not properly deserialize classes in an AccessController doPrivileged block, which allows remote attackers to bypass a sandbox protection mechanism and execute arbitrary code as demonstrated by the readValue method of the com.ibm.rmi.io.ValueHandlerPool.ValueHandlerSingleton class, which implements the javax.rmi.CORBA.ValueHandler interface.  NOTE: this vulnerability exists because of an incomplete fix for CVE-2013-5456.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/502.html" rel="nofollow">CWE-502: Deserialization of Untrusted Data&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00039.html" adv="1">SUSE-SU-2016:1299</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00040.html" adv="1">SUSE-SU-2016:1300</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00042.html" adv="1">SUSE-SU-2016:1303</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00058.html" adv="1">SUSE-SU-2016:1378</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00059.html" adv="1">SUSE-SU-2016:1379</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00061.html" adv="1">SUSE-SU-2016:1388</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00067.html" adv="1">SUSE-SU-2016:1458</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00002.html" adv="1">SUSE-SU-2016:1475</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0701.html" adv="1">RHSA-2016:0701</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0702.html" adv="1">RHSA-2016:0702</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0708.html" adv="1">RHSA-2016:0708</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0716.html" adv="1">RHSA-2016:0716</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1039.html" adv="1">RHSA-2016:1039</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2016/Apr/43" adv="1">20160412 [SE-2012-01] Yet another broken security fix in IBM Java 7/8</ref>
      <ref source="MISC" url="http://www.security-explorations.com/materials/SE-2012-01-IBM-5.pdf" adv="1">http://www.security-explorations.com/materials/SE-2012-01-IBM-5.pdf</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/538066/100/100/threaded" adv="1">20160412 [SE-2012-01] Yet another broken security fix in IBM Java 7/8</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/89192" adv="1">89192</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035953" adv="1">1035953</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IX90171" adv="1">IX90171</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21980826" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21980826</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1430" adv="1">RHSA-2016:1430</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1216" adv="1">RHSA-2017:1216</ref>
    </refs>
    <vuln_soft>
      <prod name="java_sdk" vendor="ibm">
        <vers num="6.0.0.0" edition=":~~technology~~~"/>
        <vers num="6.0.1.0" edition=":~~technology~~~"/>
        <vers num="6.0.2.0" edition=":~~technology~~~"/>
        <vers num="6.0.3.0" edition=":~~technology~~~"/>
        <vers num="6.0.4.0" edition=":~~technology~~~"/>
        <vers num="6.0.5.0" edition=":~~technology~~~"/>
        <vers num="6.0.6.0" edition=":~~technology~~~"/>
        <vers num="6.0.7.0" edition=":~~technology~~~"/>
        <vers num="6.0.8.0" edition=":~~technology~~~"/>
        <vers num="6.0.8.1" edition=":~~technology~~~"/>
        <vers num="6.0.9.0" edition=":~~technology~~~"/>
        <vers num="6.0.9.1" edition=":~~technology~~~"/>
        <vers num="6.0.9.2" edition=":~~technology~~~"/>
        <vers num="6.0.10.0" edition=":~~technology~~~"/>
        <vers num="6.0.10.1" edition=":~~technology~~~"/>
        <vers num="6.0.11.0" edition=":~~technology~~~"/>
        <vers num="6.0.12.0" edition=":~~technology~~~"/>
        <vers num="6.0.13.0" edition=":~~technology~~~"/>
        <vers num="6.0.13.1" edition=":~~technology~~~"/>
        <vers num="6.0.13.2" edition=":~~technology~~~"/>
        <vers num="6.0.14.0" edition=":~~technology~~~"/>
        <vers num="6.0.15.0" edition=":~~technology~~~"/>
        <vers num="6.0.15.1" edition=":~~technology~~~"/>
        <vers num="6.0.15.21" edition=":~~technology~~~"/>
        <vers num="6.0.16.0" edition=":~~technology~~~"/>
        <vers num="6.0.16.3" edition=":~~technology~~~"/>
        <vers num="6.0.16.7" edition=":~~technology~~~"/>
        <vers num="6.0.16.15" edition=":~~technology~~~"/>
        <vers num="6.0.16.20" edition=":~~technology~~~"/>
        <vers num="6.0.16.21" edition=":~~technology~~~"/>
        <vers num="6.1.0.0" edition=":~~technology~~~"/>
        <vers num="6.1.8.2" edition=":~~technology~~~"/>
        <vers num="6.1.8.7" edition=":~~technology~~~"/>
        <vers num="6.1.8.15" edition=":~~technology~~~"/>
        <vers num="6.1.8.20" edition=":~~technology~~~"/>
        <vers num="7.0.0.0" edition=":~~technology~~~"/>
        <vers num="7.0.1.0" edition=":~~technology~~~"/>
        <vers num="7.0.2.0" edition=":~~technology~~~"/>
        <vers num="7.0.3.0" edition=":~~technology~~~"/>
        <vers num="7.0.4.0" edition=":~~technology~~~"/>
        <vers num="7.0.4.1" edition=":~~technology~~~"/>
        <vers num="7.0.4.2" edition=":~~technology~~~"/>
        <vers num="7.0.5.0" edition=":~~technology~~~"/>
        <vers num="7.0.6.0" edition=":~~technology~~~"/>
        <vers num="7.0.6.1" edition=":~~technology~~~"/>
        <vers num="7.0.7.0" edition=":~~technology~~~"/>
        <vers num="7.0.8.10" edition=":~~technology~~~"/>
        <vers num="7.0.9.10" edition=":~~technology~~~"/>
        <vers num="7.0.9.20" edition=":~~technology~~~"/>
        <vers num="7.0.9.30" edition=":~~technology~~~"/>
        <vers num="7.0.9.31" edition=":~~technology~~~"/>
        <vers num="7.1.0.0" edition=":~~technology~~~"/>
        <vers num="7.1.1.0" edition=":~~technology~~~"/>
        <vers num="7.1.2.10" edition=":~~technology~~~"/>
        <vers num="7.1.3.10" edition=":~~technology~~~"/>
        <vers num="7.1.3.20" edition=":~~technology~~~"/>
        <vers num="7.1.3.30" edition=":~~technology~~~"/>
        <vers num="7.1.3.31" edition=":~~technology~~~"/>
        <vers num="8.0.0.0" edition=":~~technology~~~"/>
        <vers num="8.0.1.10" edition=":~~technology~~~"/>
        <vers num="8.0.2.0" edition=":~~technology~~~"/>
        <vers num="8.0.2.11" edition=":~~technology~~~"/>
      </prod>
      <prod name="satellite" vendor="redhat">
        <vers num="5.6"/>
        <vers num="5.7"/>
      </prod>
      <prod name="suse_linux_enterprise_module_for_legacy_software" vendor="novell">
        <vers num="12"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="novell">
        <vers num="11.0" edition="sp2:~~ltss~~~"/>
        <vers num="11.0" edition="sp3:~~ltss~~~"/>
        <vers num="11.0" edition="sp4"/>
        <vers num="12.0" edition="sp1"/>
      </prod>
      <prod name="suse_linux_enterprise_software_development_kit" vendor="novell">
        <vers num="11.0" edition="sp4"/>
        <vers num="12.0" edition="sp1"/>
      </prod>
      <prod name="suse_manager" vendor="novell">
        <vers num="2.1"/>
      </prod>
      <prod name="suse_manager_proxy" vendor="novell">
        <vers num="2.1"/>
      </prod>
      <prod name="suse_openstack_cloud" vendor="novell">
        <vers num="5"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node_supplementary" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="6.7"/>
        <vers num="7.2"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0377" seq="2016-0377" published="2016-10-21" modified="2017-08-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Administrative Console in IBM WebSphere Application Server (WAS) 7.x before 7.0.0.43, 8.0.x before 8.0.0.13, and 8.5.x before 8.5.5.10 mishandles CSRFtoken cookies, which allows remote authenticated users to obtain sensitive information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/92514">92514</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036653">1036653</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21980645" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21980645</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="7.0.0.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.4"/>
        <vers num="7.0.0.5"/>
        <vers num="7.0.0.6"/>
        <vers num="7.0.0.7"/>
        <vers num="7.0.0.8"/>
        <vers num="7.0.0.9"/>
        <vers num="7.0.0.10"/>
        <vers num="7.0.0.11"/>
        <vers num="7.0.0.12"/>
        <vers num="7.0.0.13"/>
        <vers num="7.0.0.14"/>
        <vers num="7.0.0.15"/>
        <vers num="7.0.0.16"/>
        <vers num="7.0.0.17"/>
        <vers num="7.0.0.18"/>
        <vers num="7.0.0.19"/>
        <vers num="7.0.0.21"/>
        <vers num="7.0.0.22"/>
        <vers num="7.0.0.23"/>
        <vers num="7.0.0.24"/>
        <vers num="7.0.0.25"/>
        <vers num="7.0.0.27"/>
        <vers num="7.0.0.28"/>
        <vers num="7.0.0.29"/>
        <vers num="7.0.0.31"/>
        <vers num="7.0.0.32"/>
        <vers num="7.0.0.33"/>
        <vers num="7.0.0.34"/>
        <vers num="7.0.0.35"/>
        <vers num="7.0.0.36"/>
        <vers num="7.0.0.37"/>
        <vers num="7.0.0.38"/>
        <vers num="7.0.0.39"/>
        <vers num="7.0.0.40"/>
        <vers num="7.0.0.41"/>
        <vers num="7.0.0.42"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.3"/>
        <vers num="8.0.0.4"/>
        <vers num="8.0.0.5"/>
        <vers num="8.0.0.6"/>
        <vers num="8.0.0.7"/>
        <vers num="8.0.0.8"/>
        <vers num="8.0.0.9"/>
        <vers num="8.0.0.10"/>
        <vers num="8.0.0.11"/>
        <vers num="8.0.0.12"/>
        <vers num="8.5.0.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.0.2"/>
        <vers num="8.5.5.0"/>
        <vers num="8.5.5.1"/>
        <vers num="8.5.5.2"/>
        <vers num="8.5.5.3"/>
        <vers num="8.5.5.4"/>
        <vers num="8.5.5.5"/>
        <vers num="8.5.5.6"/>
        <vers num="8.5.5.7"/>
        <vers num="8.5.5.8"/>
        <vers num="8.5.5.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0378" seq="2016-0378" published="2016-11-24" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM WebSphere Application Server (WAS) Liberty before 16.0.0.3, when the installation lacks a default error page, allows remote attackers to obtain sensitive information by triggering an exception.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93143">93143</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI54459">PI54459</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21981529" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21981529</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="16.0.0.2" prev="1" edition=":~~liberty~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0379" seq="2016-0379" published="2016-09-26" modified="2016-11-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">IBM WebSphere MQ 7.5 before 7.5.0.7 and 8.0 before 8.0.0.5 mishandles protocol flows, which allows remote authenticated users to cause a denial of service (channel outage) by leveraging queue-manager rights.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93146">93146</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21984565" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21984565</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_mq" vendor="ibm">
        <vers num="7.5"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.4"/>
        <vers num="7.5.0.5"/>
        <vers num="7.5.0.6"/>
        <vers num="8.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.3"/>
        <vers num="8.0.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0380" seq="2016-0380" published="2016-08-07" modified="2018-06-13" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Sterling Connect:Direct for Unix 4.1.0 before 4.1.0.4 iFix073 and 4.2.0 before 4.2.0.4 iFix003 uses default file permissions of 0664, which allows local users to obtain sensitive information via standard filesystem operations.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/92336" adv="1">92336</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT14769" adv="1" patch="1">IT14769</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21988278" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21988278</ref>
    </refs>
    <vuln_soft>
      <prod name="sterling_connect_direct" vendor="ibm">
        <vers num="4.1.0.0" edition=":~~~unix~~"/>
        <vers num="4.1.0.1" edition=":~~~unix~~"/>
        <vers num="4.1.0.2" edition=":~~~unix~~"/>
        <vers num="4.1.0.3" edition=":~~~unix~~"/>
        <vers num="4.1.0.4" edition=":~~~unix~~"/>
        <vers num="4.2.0.0" edition=":~~~unix~~"/>
        <vers num="4.2.0.1" edition=":~~~unix~~"/>
        <vers num="4.2.0.2" edition=":~~~unix~~"/>
        <vers num="4.2.0.3" edition=":~~~unix~~"/>
        <vers num="4.2.0.4" edition=":~~~unix~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0381" seq="2016-0381" published="2016-05-14" modified="2016-11-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">IBM Cognos TM1 10.2.2 before FP5, when the host/pmhub/pm/admin AdminGroups setting is empty, allows remote authenticated users to cause a denial of service (configuration outage) via a non-empty value.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035930">1035930</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21981936" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21981936</ref>
    </refs>
    <vuln_soft>
      <prod name="cognos_tm1" vendor="ibm">
        <vers num="10.2.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0382" seq="2016-0382" published="2017-05-03" modified="2017-05-12" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The IBM Tealeaf Consumer Experience 8.7, 8.8, and 9.0 portal exposes some of its operational state in a form that may be accidentally captured and exposed by network infrastructure components such as IIS. IBM X-Force ID: 112356.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22000590" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg22000590</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/98301" adv="1">98301</ref>
    </refs>
    <vuln_soft>
      <prod name="tealeaf_consumer_experience" vendor="ibm">
        <vers num="8.7"/>
        <vers num="8.7.0"/>
        <vers num="8.7.1"/>
        <vers num="8.8"/>
        <vers num="8.8.0"/>
        <vers num="8.8.1"/>
        <vers num="8.8.2"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0385" seq="2016-0385" published="2016-09-01" modified="2017-08-15" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Buffer overflow in IBM WebSphere Application Server (WAS) 7.0 before 7.0.0.43, 8.0 before 8.0.0.13, 8.5 before 8.5.5.10, 9.0 before 9.0.0.1, and Liberty before 16.0.0.3, when HttpSessionIdReuse is enabled, allows remote authenticated users to obtain sensitive information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/92505">92505</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036654">1036654</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI60026">PI60026</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21982588" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21982588</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="7.0"/>
        <vers num="7.0.0.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.4"/>
        <vers num="7.0.0.5"/>
        <vers num="7.0.0.6"/>
        <vers num="7.0.0.7"/>
        <vers num="7.0.0.8"/>
        <vers num="7.0.0.9"/>
        <vers num="7.0.0.10"/>
        <vers num="7.0.0.11"/>
        <vers num="7.0.0.12"/>
        <vers num="7.0.0.13"/>
        <vers num="7.0.0.14"/>
        <vers num="7.0.0.15"/>
        <vers num="7.0.0.16"/>
        <vers num="7.0.0.17"/>
        <vers num="7.0.0.18"/>
        <vers num="7.0.0.19"/>
        <vers num="7.0.0.21"/>
        <vers num="7.0.0.22"/>
        <vers num="7.0.0.23"/>
        <vers num="7.0.0.24"/>
        <vers num="7.0.0.25"/>
        <vers num="7.0.0.27"/>
        <vers num="7.0.0.28"/>
        <vers num="7.0.0.29"/>
        <vers num="7.0.0.31"/>
        <vers num="7.0.0.32"/>
        <vers num="7.0.0.33"/>
        <vers num="7.0.0.34"/>
        <vers num="7.0.0.35"/>
        <vers num="7.0.0.36"/>
        <vers num="7.0.0.37"/>
        <vers num="7.0.0.38"/>
        <vers num="7.0.0.39"/>
        <vers num="7.0.0.41"/>
        <vers num="8.0"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.3"/>
        <vers num="8.0.0.4"/>
        <vers num="8.0.0.5"/>
        <vers num="8.0.0.6"/>
        <vers num="8.0.0.7"/>
        <vers num="8.0.0.8"/>
        <vers num="8.0.0.9"/>
        <vers num="8.0.0.10"/>
        <vers num="8.0.0.11"/>
        <vers num="8.0.0.12"/>
        <vers num="8.5.0.0" edition="-:liberty_profile"/>
        <vers num="8.5.0.1" edition="-:liberty_profile"/>
        <vers num="8.5.0.2" edition="-:liberty_profile"/>
        <vers num="8.5.5.0" edition="-:liberty_profile"/>
        <vers num="8.5.5.1" edition="-:liberty_profile"/>
        <vers num="8.5.5.2" edition="-:liberty_profile"/>
        <vers num="8.5.5.4"/>
        <vers num="8.5.5.5"/>
        <vers num="8.5.5.6"/>
        <vers num="8.5.5.7"/>
        <vers num="8.5.5.8"/>
        <vers num="8.5.5.9"/>
        <vers num="9.0.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0386" seq="2016-0386" published="2016-07-02" modified="2016-07-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in IBM TRIRIGA Application Platform 3.3 before 3.3.2.6, 3.4 before 3.4.2.4, and 3.5 before 3.5.0.2 allows remote authenticated users to hijack the authentication of administrators for requests that delete employees.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV83657" adv="1">IV83657</ref>
    </refs>
    <vuln_soft>
      <prod name="tririga_application_platform" vendor="ibm">
        <vers num="3.3.0.0"/>
        <vers num="3.3.0.1"/>
        <vers num="3.3.0.2"/>
        <vers num="3.3.1.0"/>
        <vers num="3.3.1.1"/>
        <vers num="3.3.1.2"/>
        <vers num="3.3.1.3"/>
        <vers num="3.3.2.0"/>
        <vers num="3.3.2.1"/>
        <vers num="3.3.2.3"/>
        <vers num="3.3.2.4"/>
        <vers num="3.3.2.5"/>
        <vers num="3.4.0.0"/>
        <vers num="3.4.1.1"/>
        <vers num="3.4.1.2"/>
        <vers num="3.4.1.3"/>
        <vers num="3.4.2.0"/>
        <vers num="3.4.2.1"/>
        <vers num="3.4.2.2"/>
        <vers num="3.4.2.3"/>
        <vers num="3.5.0.0"/>
        <vers num="3.5.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0387" seq="2016-0387" published="2016-07-02" modified="2016-11-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM TRIRIGA Application Platform 3.3 before 3.3.2.6, 3.4 before 3.4.2.4, and 3.5 before 3.5.0.2 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL, a different vulnerability than CVE-2016-2883.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21981740" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21981740</ref>
    </refs>
    <vuln_soft>
      <prod name="tririga_application_platform" vendor="ibm">
        <vers num="3.3.0.0"/>
        <vers num="3.3.0.1"/>
        <vers num="3.3.1.0"/>
        <vers num="3.3.1.1"/>
        <vers num="3.3.1.2"/>
        <vers num="3.3.2.0"/>
        <vers num="3.3.2.1"/>
        <vers num="3.3.2.2"/>
        <vers num="3.3.2.3"/>
        <vers num="3.3.2.4"/>
        <vers num="3.3.2.5"/>
        <vers num="3.4.0.0"/>
        <vers num="3.4.0.1"/>
        <vers num="3.4.1.0"/>
        <vers num="3.4.1.1"/>
        <vers num="3.4.1.2"/>
        <vers num="3.4.1.3"/>
        <vers num="3.4.2.0"/>
        <vers num="3.4.2.1"/>
        <vers num="3.4.2.2"/>
        <vers num="3.4.2.3"/>
        <vers num="3.5.0.0"/>
        <vers num="3.5.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0389" seq="2016-0389" published="2016-07-07" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Admin Center in IBM WebSphere Application Server (WAS) 8.5.5.2 through 8.5.5.9 Liberty before Liberty Fix Pack 16.0.0.2 allows remote attackers to obtain sensitive information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/91515">91515</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI62052">PI62052</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21982012" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21982012</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="8.5.5.2" edition=":~~liberty~~~"/>
        <vers num="8.5.5.3" edition=":~~liberty~~~"/>
        <vers num="8.5.5.4" edition=":~~liberty~~~"/>
        <vers num="8.5.5.5" edition=":~~liberty~~~"/>
        <vers num="8.5.5.6" edition=":~~liberty~~~"/>
        <vers num="8.5.5.7" edition=":~~liberty~~~"/>
        <vers num="8.5.5.8" edition=":~~liberty~~~"/>
        <vers num="8.5.5.9" edition=":~~liberty~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0390" seq="2016-0390" published="2016-05-14" modified="2016-05-16" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Algorithmics Algo One Algo Risk Application (ARA) 4.9.1 through 5.1.0 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21981321" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21981321</ref>
    </refs>
    <vuln_soft>
      <prod name="algo_one" vendor="ibm">
        <vers num="4.9.1"/>
        <vers num="5.0.0"/>
        <vers num="5.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0391" seq="2016-0391" published="2016-07-02" modified="2016-07-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The IBM Watson Developer Cloud services on Bluemix platforms do not properly generate random numbers for service-instance credentials, which makes it easier for remote attackers to defeat cryptographic protection mechanisms via a brute-force attack.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21982615" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21982615</ref>
    </refs>
    <vuln_soft>
      <prod name="watson_developer_cloud" vendor="ibm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0392" seq="2016-0392" published="2016-06-19" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">IBM General Parallel File System (GPFS) in GPFS Storage Server 2.0.0 through 2.0.7 and Elastic Storage Server 2.5.x through 2.5.5, 3.x before 3.5.5, and 4.x before 4.0.3, as distributed in Spectrum Scale RAID, allows local users to gain privileges via a crafted parameter to a setuid program.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/137373/IBM-GPFS-Spectrum-Scale-Command-Injection.html">http://packetstormsecurity.com/files/137373/IBM-GPFS-Spectrum-Scale-Command-Injection.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/538620/100/0/threaded">20160607 [CVE-2016-0392] IBM GPFS / Spectrum Scale Command Injection</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/91082">91082</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036458">1036458</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=ssg1S1005875" adv="1">http://www-01.ibm.com/support/docview.wss?uid=ssg1S1005875</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV84206">IV84206</ref>
    </refs>
    <vuln_soft>
      <prod name="elastic_storage_server" vendor="ibm">
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
      </prod>
      <prod name="general_parallel_file_system_storage_server" vendor="ibm">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0393" seq="2016-0393" published="2016-07-17" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Maximo Asset Management 7.5 before 7.5.0.10-TIV-MBS-IFIX002 and 7.6 before 7.6.0.5-TIV-MAMMT-FP001 allows remote attackers to obtain sensitive URL information by reading log files.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/91744">91744</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21986053" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21986053</ref>
    </refs>
    <vuln_soft>
      <prod name="maximo_asset_management" vendor="ibm">
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.4"/>
        <vers num="7.5.0.5"/>
        <vers num="7.5.0.6"/>
        <vers num="7.5.0.7"/>
        <vers num="7.5.0.8"/>
        <vers num="7.5.0.9"/>
        <vers num="7.5.0.10"/>
        <vers num="7.6.0.0"/>
        <vers num="7.6.0.1"/>
        <vers num="7.6.0.2"/>
        <vers num="7.6.0.3"/>
        <vers num="7.6.0.4"/>
        <vers num="7.6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0394" seq="2016-0394" published="2017-02-01" modified="2017-02-07" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Integration Bus and WebSphere Message broker sets incorrect permissions for an object that could allow a local attacker to manipulate certain files.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21985013" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg21985013</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/94577">94577</ref>
    </refs>
    <vuln_soft>
      <prod name="integration_bus" vendor="ibm">
        <vers num="9.0"/>
        <vers num="9.0.0.1"/>
        <vers num="9.0.0.2"/>
        <vers num="10.0"/>
      </prod>
      <prod name="websphere_message_broker" vendor="ibm">
        <vers num="8.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.3"/>
        <vers num="8.0.0.4"/>
        <vers num="8.0.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0396" seq="2016-0396" published="2017-02-01" modified="2017-02-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">IBM Tivoli Endpoint Manager could allow a user under special circumstances to inject commands that would be executed with unnecessary higher privileges than expected.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21993206" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg21993206</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/94155" adv="1">94155</ref>
    </refs>
    <vuln_soft>
      <prod name="bigfix_platform" vendor="ibm">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.2"/>
        <vers num="9.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0397" seq="2016-0397" published="2016-08-30" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">WebReports in IBM BigFix Platform (formerly Tivoli Endpoint Manager) 9.x before 9.5.2 allows remote attackers to obtain sensitive information by sniffing the network for HTTP traffic.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/92467">92467</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21985907" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21985907</ref>
    </refs>
    <vuln_soft>
      <prod name="bigfix_webreports" vendor="ibm">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.2"/>
        <vers num="9.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0398" seq="2016-0398" published="2016-07-02" modified="2016-07-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Cognos Analytics (CA) 11.0 before 11.0.2 allows remote attackers to conduct content-spoofing attacks via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21977070" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21977070</ref>
    </refs>
    <vuln_soft>
      <prod name="cognos_analytics" vendor="ibm">
        <vers num="11.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0399" seq="2016-0399" published="2016-07-02" modified="2016-07-06" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Maximo Asset Management 7.1 through 7.1.1.13, 7.5 before 7.5.0.9 IFIX007, and 7.6 before 7.6.0.5 FP005 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21984134" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21984134</ref>
    </refs>
    <vuln_soft>
      <prod name="maximo_asset_management" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.1.1.1"/>
        <vers num="7.1.1.2"/>
        <vers num="7.1.1.3"/>
        <vers num="7.1.1.5"/>
        <vers num="7.1.1.6"/>
        <vers num="7.1.1.7"/>
        <vers num="7.1.1.8"/>
        <vers num="7.1.1.9"/>
        <vers num="7.1.1.10"/>
        <vers num="7.1.1.11"/>
        <vers num="7.1.1.12"/>
        <vers num="7.1.1.13"/>
        <vers num="7.1.2"/>
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.4"/>
        <vers num="7.5.0.5"/>
        <vers num="7.5.0.6"/>
        <vers num="7.5.0.7"/>
        <vers num="7.5.0.8"/>
        <vers num="7.5.0.9"/>
        <vers num="7.5.0.10"/>
        <vers num="7.6.0.4"/>
        <vers num="7.6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0400" seq="2016-0400" published="2016-07-02" modified="2017-09-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">CRLF injection vulnerability in IBM WebSphere eXtreme Scale 7.1.0 before 7.1.0.3, 7.1.1 before 7.1.1.1, 8.5 before 8.5.0.3, and 8.6 before 8.6.0.8 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via a crafted URL.</descript>
      <descript source="nvd">&lt;a href="https://cwe.mitre.org/data/definitions/93.html">CWE-93: Improper Neutralization of CRLF Sequences ('CRLF Injection')&lt;/a></descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI60897">PI60897</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI60898">PI60898</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21983036" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21983036</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40039/">40039</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_extreme_scale" vendor="ibm">
        <vers num="7.1.0"/>
        <vers num="7.1.0.2"/>
        <vers num="7.1.1"/>
        <vers num="8.5.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.0.2"/>
        <vers num="8.6.0.0"/>
        <vers num="8.6.0.1"/>
        <vers num="8.6.0.2"/>
        <vers num="8.6.0.3"/>
        <vers num="8.6.0.4"/>
        <vers num="8.6.0.5"/>
        <vers num="8.6.0.6"/>
        <vers num="8.6.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0401" seq="2016-0401" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle BI Publisher component in Oracle Fusion Middleware 11.1.1.7.0 and 11.1.1.9.0 allows remote attackers to affect integrity via unknown vectors related to Scheduler, a different vulnerability than CVE-2016-0429.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034711">1034711</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="11.1.1.7.0"/>
        <vers num="11.1.1.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0402" seq="2016-0402" published="2016-01-20" modified="2017-06-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java SE and Java SE Embedded components in Oracle Java SE 6u105, 7u91, and 8u66 and Java SE Embedded 8u65 allows remote attackers to affect integrity via unknown vectors related to Networking.</descript>
      <descript source="nvd">Per Oracle:  Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00038.html">SUSE-SU-2016:0256</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00041.html">openSUSE-SU-2016:0263</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00042.html">SUSE-SU-2016:0265</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00043.html">openSUSE-SU-2016:0268</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00044.html">SUSE-SU-2016:0269</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00045.html">openSUSE-SU-2016:0270</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00047.html">openSUSE-SU-2016:0272</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00048.html">openSUSE-SU-2016:0279</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0049.html">RHSA-2016:0049</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0050.html">RHSA-2016:0050</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0053.html">RHSA-2016:0053</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0054.html">RHSA-2016:0054</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0055.html">RHSA-2016:0055</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0056.html">RHSA-2016:0056</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0057.html">RHSA-2016:0057</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0067.html">RHSA-2016:0067</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3458">DSA-3458</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3465">DSA-3465</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81096">81096</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034715" adv="1">1034715</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2884-1" adv="1">USN-2884-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2885-1" adv="1">USN-2885-1</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1430">RHSA-2016:1430</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-14">GLSA-201603-14</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201610-08">GLSA-201610-08</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_105"/>
        <vers num="1.7.0" edition="update_91"/>
        <vers num="1.8.0" edition="update_66"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_105"/>
        <vers num="1.7.0" edition="update_91"/>
        <vers num="1.8.0" edition="update_66"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.04"/>
        <vers num="15.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0403" seq="2016-0403" published="2016-01-20" modified="2016-12-07" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 11 allows remote attackers to affect availability via vectors related to SMB Utilities.</descript>
      <descript source="nvd">Per Oracle:  Unsupported Solaris 11.x versions should be upgraded to a supported release or patch set. Refer to the Critical Patch Update January 2015 Patch Availability Document for Oracle Sun Systems Products Suite.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034735">1034735</ref>
    </refs>
    <vuln_soft>
      <prod name="solaris" vendor="oracle">
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0404" seq="2016-0404" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Identity Federation component in Oracle Fusion Middleware 11.1.2.2 allows remote attackers to affect integrity via vectors related to Admin.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034711">1034711</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="11.1.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0405" seq="2016-0405" published="2016-01-20" modified="2016-12-07" severity="Low" CVSS_version="2.0" CVSS_score="1.7" CVSS_base_score="1.7" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Solaris Cluster component in Oracle Sun Systems Products Suite 3.3 and 4 allows local users to affect confidentiality via vectors related to Cluster Manageability and Serviceability.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034735">1034735</ref>
    </refs>
    <vuln_soft>
      <prod name="oracle_and_sun_systems_product_suite" vendor="oracle">
        <vers num="3.3"/>
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0406" seq="2016-0406" published="2016-01-20" modified="2016-12-07" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 11 allows local users to affect integrity and availability via vectors related to Libc.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034735">1034735</ref>
    </refs>
    <vuln_soft>
      <prod name="solaris" vendor="oracle">
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0407" seq="2016-0407" published="2016-04-21" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise HCM component in Oracle PeopleSoft Products 9.1 and 9.2 allows remote authenticated users to affect confidentiality via vectors related to Fusion HR Talent Integration.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035610">1035610</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_enterprise_human_capital_management_human_resources" vendor="oracle">
        <vers num="9.1"/>
        <vers num="9.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0408" seq="2016-0408" published="2016-04-21" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.53 through 8.55 allows remote authenticated users to affect confidentiality and integrity via vectors related to the Activity Guide sub-component.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035610">1035610</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_enterprise_peopletools" vendor="oracle">
        <vers num="8.53"/>
        <vers num="8.54"/>
        <vers num="8.55"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0409" seq="2016-0409" published="2016-01-20" modified="2016-06-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise HCM Global Payroll Switzerland component in Oracle PeopleSoft Products 9.1 and 9.2 allows remote authenticated users to affect confidentiality via vectors related to Security.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034720">1034720</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="9.1"/>
        <vers num="9.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0410" seq="2016-0410" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0411" seq="2016-0411" published="2016-01-20" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Enterprise Manager Base Platform component in Oracle Enterprise Manager Grid Control 11.1.0.1 and 11.2.0.4 allows local users to affect confidentiality, integrity, and availability via vectors related to Agent Next Gen.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034734">1034734</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager_grid_control" vendor="oracle">
        <vers num="11.1.0.1"/>
        <vers num="11.2.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0412" seq="2016-0412" published="2016-01-20" modified="2016-06-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise SCM eProcurement component in Oracle PeopleSoft Products 9.1 and 9.2 allows remote authenticated users to affect integrity via unknown vectors related to Manage Requisition Status.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034720">1034720</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_supply_chain_management_eprocurement" vendor="oracle">
        <vers num="9.1"/>
        <vers num="9.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0413" seq="2016-0413" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Identity Federation component in Oracle Fusion Middleware 11.1.1.7 allows remote authenticated users to affect integrity via vectors related to Federation protocol support.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034711">1034711</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="11.1.1.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0414" seq="2016-0414" published="2016-01-20" modified="2016-12-07" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 11 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Solaris Kernel Zones, a different vulnerability than CVE-2016-0418.</descript>
      <descript source="nvd">Per Oracle:  Unsupported Solaris 11.x versions should be upgraded to a supported release or patch set. Refer to the Critical Patch Update January 2015 Patch Availability Document for Oracle Sun Systems Products Suite.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034735">1034735</ref>
    </refs>
    <vuln_soft>
      <prod name="solaris" vendor="oracle">
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0415" seq="2016-0415" published="2016-01-20" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Enterprise Manager Base Platform component in Oracle Enterprise Manager Grid Control 11.1.0.1, 12.1.0.4, and 12.1.0.5 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to UI Framework.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034734">1034734</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager_grid_control" vendor="oracle">
        <vers num="11.1.0.1"/>
        <vers num="12.1.0.4"/>
        <vers num="12.1.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0416" seq="2016-0416" published="2016-01-20" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 11 allows remote attackers to affect integrity via unknown vectors related to System Archive Utility.</descript>
      <descript source="nvd">Per Oracle:  Unsupported Solaris 11.x versions should be upgraded to a supported release or patch set. Refer to the Critical Patch Update January 2015 Patch Availability Document for Oracle Sun Systems Products Suite.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034735">1034735</ref>
    </refs>
    <vuln_soft>
      <prod name="solaris" vendor="oracle">
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0417" seq="2016-0417" published="2016-01-20" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Solaris Cluster component in Oracle Sun Systems Products Suite 3.3 and 4.2 allows local users to affect confidentiality, integrity, and availability via vectors related to HA for MySQL.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034735">1034735</ref>
    </refs>
    <vuln_soft>
      <prod name="solaris_cluster" vendor="oracle">
        <vers num="3.3"/>
        <vers num="4.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0418" seq="2016-0418" published="2016-01-20" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="8.5" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 11 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Solaris Kernel Zones, a different vulnerability than CVE-2016-0414.</descript>
      <descript source="nvd">Per Oracle:  Unsupported Solaris 11.x versions should be upgraded to a supported release or patch set. Refer to the Critical Patch Update January 2015 Patch Availability Document for Oracle Sun Systems Products Suite.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034735">1034735</ref>
    </refs>
    <vuln_soft>
      <prod name="solaris" vendor="oracle">
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0419" seq="2016-0419" published="2016-01-20" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 11 allows local users to affect availability via unknown vectors related to Solaris Kernel Zones, a different vulnerability than CVE-2016-0431.</descript>
      <descript source="nvd">Per Oracle:  Unsupported Solaris 11.x versions should be upgraded to a supported release or patch set. Refer to the Critical Patch Update January 2015 Patch Availability Document for Oracle Sun Systems Products Suite.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034735">1034735</ref>
    </refs>
    <vuln_soft>
      <prod name="solaris" vendor="oracle">
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0420" seq="2016-0420" published="2016-01-20" modified="2018-02-19" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the JD Edwards EnterpriseOne Tools component in Oracle JD Edwards Products 9.1 and 9.2 allows remote attackers to affect availability via unknown vectors related to Monitoring and Diagnostics.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/138509/JD-Edwards-9.1-EnterpriseOne-Server-Create-Users.html">http://packetstormsecurity.com/files/138509/JD-Edwards-9.1-EnterpriseOne-Server-Create-Users.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2016/Aug/126">20160825 Onapsis Security Advisory ONAPSIS-2016-011: JD Edwards Server Manager Create users</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034722">1034722</ref>
      <ref source="MISC" url="https://www.onapsis.com/research/security-advisories/jd-edwards-server-manager-create-user">https://www.onapsis.com/research/security-advisories/jd-edwards-server-manager-create-user</ref>
    </refs>
    <vuln_soft>
      <prod name="jd_edwards_products" vendor="oracle">
        <vers num="9.1"/>
        <vers num="9.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0421" seq="2016-0421" published="2016-01-20" modified="2018-02-19" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the JD Edwards EnterpriseOne Tools component in Oracle JD Edwards Products 9.1 and 9.2 allows remote attackers to affect availability via vectors related to Monitoring and Diagnostics SEC.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/138508/JD-Edwards-9.1-EnterpriseOne-Server-Manager-Shutdown.html">http://packetstormsecurity.com/files/138508/JD-Edwards-9.1-EnterpriseOne-Server-Manager-Shutdown.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2016/Aug/125">20160825 Onapsis Security Advisory ONAPSIS-2016-010: JD Edwards Server Manager Shutdown</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034722">1034722</ref>
      <ref source="MISC" url="https://www.onapsis.com/research/security-advisories/jd-edwards-server-manager-shutdown">https://www.onapsis.com/research/security-advisories/jd-edwards-server-manager-shutdown</ref>
    </refs>
    <vuln_soft>
      <prod name="jd_edwards_products" vendor="oracle">
        <vers num="9.1"/>
        <vers num="9.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0422" seq="2016-0422" published="2016-01-20" modified="2018-02-19" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the JD Edwards EnterpriseOne Tools component in Oracle JD Edwards Products 9.1 and 9.2 allows remote attackers to affect availability via vectors related to Enterprise Infrastructure SEC, a different vulnerability than CVE-2016-0424.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/138507/JD-Edwards-9.1-EnterpriseOne-Server-JDENet-Password-Disclosure.html">http://packetstormsecurity.com/files/138507/JD-Edwards-9.1-EnterpriseOne-Server-JDENet-Password-Disclosure.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2016/Aug/124">20160825 Onapsis Security Advisory ONAPSIS-2016-009: JD Edwards JDENet Password Disclosure</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034722">1034722</ref>
      <ref source="MISC" url="https://www.onapsis.com/research/security-advisories/jd-edwards-jdenet-password-disclosure">https://www.onapsis.com/research/security-advisories/jd-edwards-jdenet-password-disclosure</ref>
    </refs>
    <vuln_soft>
      <prod name="jd_edwards_products" vendor="oracle">
        <vers num="9.1"/>
        <vers num="9.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0423" seq="2016-0423" published="2016-01-20" modified="2018-02-19" severity="High" CVSS_version="2.0" CVSS_score="7.3" CVSS_base_score="7.3" CVSS_impact_subscore="9.5" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the JD Edwards EnterpriseOne Tools component in Oracle JD Edwards Products 9.1 and 9.2 allows remote attackers to affect confidentiality, integrity, and availability via vectors related to Enterprise Infrastructure SEC.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/138512/JD-Edwards-9.1-EnterpriseOne-Server-JDENET-Denial-Of-Service.html">http://packetstormsecurity.com/files/138512/JD-Edwards-9.1-EnterpriseOne-Server-JDENET-Denial-Of-Service.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2016/Aug/128">20160825 Onapsis Security Advisory ONAPSIS-2016-014: JD Edwards JDENET function DoS</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034722">1034722</ref>
      <ref source="MISC" url="https://www.onapsis.com/research/security-advisories/jd-edwards-jdenet-end-file-dos">https://www.onapsis.com/research/security-advisories/jd-edwards-jdenet-end-file-dos</ref>
    </refs>
    <vuln_soft>
      <prod name="jd_edwards_products" vendor="oracle">
        <vers num="9.1"/>
        <vers num="9.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0424" seq="2016-0424" published="2016-01-20" modified="2018-02-19" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the JD Edwards EnterpriseOne Tools component in Oracle JD Edwards Products 9.1 and 9.2 allows remote attackers to affect availability via vectors related to Enterprise Infrastructure SEC, a different vulnerability than CVE-2016-0422.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/138510/JD-Edwards-9.1-EnterpriseOne-Server-Denial-Of-Service.html">http://packetstormsecurity.com/files/138510/JD-Edwards-9.1-EnterpriseOne-Server-Denial-Of-Service.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2016/Aug/127">20160825 Onapsis Security Advisory ONAPSIS-2016-012: JD Edwards JDENET function DoS</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034722">1034722</ref>
      <ref source="MISC" url="https://www.onapsis.com/research/security-advisories/jd-edwards-jdenet-type-8-dos">https://www.onapsis.com/research/security-advisories/jd-edwards-jdenet-type-8-dos</ref>
    </refs>
    <vuln_soft>
      <prod name="jd_edwards_products" vendor="oracle">
        <vers num="9.1"/>
        <vers num="9.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0425" seq="2016-0425" published="2016-01-20" modified="2018-02-19" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the JD Edwards EnterpriseOne Tools component in Oracle JD Edwards Products 9.1 and 9.2 allows remote authenticated users to affect confidentiality, integrity, and availability via unknown vectors related to Monitoring and Diagnostics.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/138511/JD-Edwards-9.1-EnterpriseOne-Server-Password-Disclosure.html">http://packetstormsecurity.com/files/138511/JD-Edwards-9.1-EnterpriseOne-Server-Password-Disclosure.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2016/Aug/129">20160825 Onapsis Security Advisory ONAPSIS-2016-00171: JD Edwards Server Manager Password Disclosure</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034722">1034722</ref>
    </refs>
    <vuln_soft>
      <prod name="jd_edwards_products" vendor="oracle">
        <vers num="9.1"/>
        <vers num="9.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0426" seq="2016-0426" published="2016-01-20" modified="2016-12-07" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 11 allows local users to affect confidentiality and availability via unknown vectors related to Solaris Kernel Zones.</descript>
      <descript source="nvd">Per Oracle:  Unsupported Solaris 11.x versions should be upgraded to a supported release or patch set. Refer to the Critical Patch Update January 2015 Patch Availability Document for Oracle Sun Systems Products Suite.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034735">1034735</ref>
    </refs>
    <vuln_soft>
      <prod name="solaris" vendor="oracle">
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0427" seq="2016-0427" published="2016-01-20" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Enterprise Manager Base Platform component in Oracle Enterprise Manager Grid Control 11.1.0.1, 11.2.0.4, 12.1.0.4, and 12.1.0.5 allows remote authenticated users to affect confidentiality via unknown vectors related to UI Framework.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034734">1034734</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager_grid_control" vendor="oracle">
        <vers num="11.1.0.1"/>
        <vers num="11.2.0.4"/>
        <vers num="12.4.0.2"/>
        <vers num="12.5.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0428" seq="2016-0428" published="2016-01-20" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 11 allows local users to affect availability via unknown vectors related to Verified Boot.</descript>
      <descript source="nvd">Per Oracle:  Unsupported Solaris 11.x versions should be upgraded to a supported release or patch set. Refer to the Critical Patch Update January 2015 Patch Availability Document for Oracle Sun Systems Products Suite.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034735">1034735</ref>
    </refs>
    <vuln_soft>
      <prod name="solaris" vendor="oracle">
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0429" seq="2016-0429" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle BI Publisher component in Oracle Fusion Middleware 11.1.1.7.0 and 11.1.1.9.0 allows remote attackers to affect integrity via unknown vectors related to Scheduler, a different vulnerability than CVE-2016-0401.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034711">1034711</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="11.1.1.7.0"/>
        <vers num="11.1.1.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0430" seq="2016-0430" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Web Cache component in Oracle Fusion Middleware 11.1.1.7.0 and 11.1.1.9.0 allows remote attackers to affect confidentiality via vectors related to SSL support, a different vulnerability than CVE-2016-0439.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034711">1034711</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="11.1.1.7.0"/>
        <vers num="11.1.1.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0431" seq="2016-0431" published="2016-01-20" modified="2016-12-07" severity="Low" CVSS_version="2.0" CVSS_score="1.2" CVSS_base_score="1.2" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 11 allows local users to affect availability via unknown vectors related to Solaris Kernel Zones, a different vulnerability than CVE-2016-0419.</descript>
      <descript source="nvd">Per Oracle:  Unsupported Solaris 11.x versions should be upgraded to a supported release or patch set. Refer to the Critical Patch Update January 2015 Patch Availability Document for Oracle Sun Systems Products Suite.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034735">1034735</ref>
    </refs>
    <vuln_soft>
      <prod name="solaris" vendor="oracle">
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0432" seq="2016-0432" published="2016-01-20" modified="2017-09-09" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Outside In Technology component in Oracle Fusion Middleware 8.5.0, 8.5.1, and 8.5.2 allows local users to affect availability via unknown vectors related to Outside In Filters, a different vulnerability than CVE-2015-4808, CVE-2015-6013, CVE-2015-6014, and CVE-2015-6015.</descript>
      <descript source="nvd">Per Oracle:  Outside In Technology is a suite of software development kits (SDKs). It does not have any particular associated protocol. If the hosting software passes data received over the network to Outside In Technology code, the CVSS Base Score would increase to 6.8.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034711">1034711</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="8.5.0"/>
        <vers num="8.5.1"/>
        <vers num="8.5.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0433" seq="2016-0433" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Web Cache component in Oracle Fusion Middleware 11.1.1.9.0 allows remote attackers to affect confidentiality via vectors related to SSL support.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034711">1034711</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="11.1.1.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0434" seq="2016-0434" published="2016-01-20" modified="2016-06-09" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Retail Point-of-Service component in Oracle Retail Applications 13.4, 14.0, and 14.1 allows local users to affect confidentiality via vectors related to Mobile POS, a different vulnerability than CVE-2016-0436, CVE-2016-0437, and CVE-2016-0438.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034718">1034718</ref>
    </refs>
    <vuln_soft>
      <prod name="retail_applications" vendor="oracle">
        <vers num="13.4"/>
        <vers num="14.0"/>
        <vers num="14.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0435" seq="2016-0435" published="2016-01-20" modified="2016-06-09" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Retail Point-of-Service component in Oracle Retail Applications 13.4, 14.0, and 14.1 allows local users to affect confidentiality and integrity via vectors related to Mobile POS.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034718">1034718</ref>
    </refs>
    <vuln_soft>
      <prod name="retail_applications" vendor="oracle">
        <vers num="13.4"/>
        <vers num="14.0"/>
        <vers num="14.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0436" seq="2016-0436" published="2016-01-20" modified="2016-06-09" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Retail Point-of-Service component in Oracle Retail Applications 13.4, 14.0, and 14.1 allows local users to affect confidentiality via vectors related to Mobile POS, a different vulnerability than CVE-2016-0434, CVE-2016-0437, and CVE-2016-0438.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034718">1034718</ref>
    </refs>
    <vuln_soft>
      <prod name="retail_applications" vendor="oracle">
        <vers num="13.4"/>
        <vers num="14.0"/>
        <vers num="14.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0437" seq="2016-0437" published="2016-01-20" modified="2016-06-09" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Retail Point-of-Service component in Oracle Retail Applications 13.4, 14.0, and 14.1 allows local users to affect confidentiality via vectors related to Mobile POS, a different vulnerability than CVE-2016-0434, CVE-2016-0436, and CVE-2016-0438.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034718">1034718</ref>
    </refs>
    <vuln_soft>
      <prod name="retail_applications" vendor="oracle">
        <vers num="13.4"/>
        <vers num="14.0"/>
        <vers num="14.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0438" seq="2016-0438" published="2016-01-20" modified="2016-06-08" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Retail Point-of-Service component in Oracle Retail Applications 13.4, 14.0, and 14.1 allows local users to affect confidentiality via vectors related to Mobile POS, a different vulnerability than CVE-2016-0434, CVE-2016-0436, and CVE-2016-0437.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034718">1034718</ref>
    </refs>
    <vuln_soft>
      <prod name="retail_applications" vendor="oracle">
        <vers num="13.4"/>
        <vers num="14.0"/>
        <vers num="14.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0439" seq="2016-0439" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Web Cache component in Oracle Fusion Middleware 11.1.1.7.0 and 11.1.1.9.0 allows remote attackers to affect confidentiality via vectors related to SSL support, a different vulnerability than CVE-2016-0430.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034711">1034711</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="11.1.1.7.0"/>
        <vers num="11.1.1.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0440" seq="2016-0440" published="2016-01-20" modified="2016-12-07" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 11 allows remote attackers to affect availability via vectors related to NFSv4.</descript>
      <descript source="nvd">Per Oracle:  Unsupported Solaris 11.x versions should be upgraded to a supported release or patch set. Refer to the Critical Patch Update January 2015 Patch Availability Document for Oracle Sun Systems Products Suite.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034735" adv="1">1034735</ref>
    </refs>
    <vuln_soft>
      <prod name="solaris" vendor="oracle">
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0441" seq="2016-0441" published="2016-01-20" modified="2016-06-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="9.5" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:C/I:C/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle GlassFish Server component in Oracle Fusion Middleware 3.1.2 allows remote authenticated users to affect confidentiality, integrity, and availability via unknown vectors related to Embedded Server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034712">1034712</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="3.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0442" seq="2016-0442" published="2016-01-20" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Enterprise Manager Base Platform component in Oracle Enterprise Manager Grid Control 12.1.0.4 and 12.1.0.5 allows remote authenticated users to affect confidentiality, integrity, and availability via unknown vectors related to Loader Service.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034734">1034734</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager_grid_control" vendor="oracle">
        <vers num="12.1.0.4"/>
        <vers num="12.1.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0443" seq="2016-0443" published="2016-01-20" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Enterprise Manager Base Platform component in Oracle Enterprise Manager Grid Control 11.1.0.1, 12.1.0.4, and 12.1.0.5 allows remote attackers to affect confidentiality via unknown vectors related to Agent Next Gen.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034734">1034734</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager_grid_control" vendor="oracle">
        <vers num="11.1.0.1"/>
        <vers num="12.1.0.4"/>
        <vers num="12.1.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0444" seq="2016-0444" published="2016-01-20" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Enterprise Manager Base Platform component in Oracle Enterprise Manager Grid Control 11.1.0.1, 11.2.0.4, 12.1.0.4, and 12.1.0.5 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Agent Next Gen, a different vulnerability than CVE-2016-0447 and CVE-2016-0449.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034734">1034734</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager_grid_control" vendor="oracle">
        <vers num="11.1.0.1"/>
        <vers num="11.2.0.4"/>
        <vers num="12.1.0.4"/>
        <vers num="12.1.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0445" seq="2016-0445" published="2016-01-20" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Enterprise Manager Base Platform component in Oracle Enterprise Manager Grid Control 11.1.0.1, 11.2.0.4, 12.1.0.4, and 12.1.0.5 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Agent Next Gen.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034734">1034734</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager_grid_control" vendor="oracle">
        <vers num="11.1.0.1"/>
        <vers num="11.2.0.4"/>
        <vers num="12.1.0.4"/>
        <vers num="12.1.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0446" seq="2016-0446" published="2016-01-20" modified="2016-12-07" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Enterprise Manager Base Platform component in Oracle Enterprise Manager Grid Control 11.1.0.1, 11.2.0.4, 12.1.0.4, and 12.1.0.5 allows local users to affect confidentiality via unknown vectors related to Agent Next Gen.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034734">1034734</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager_grid_control" vendor="oracle">
        <vers num="11.1.0.1"/>
        <vers num="11.2.0.4"/>
        <vers num="12.1.0.4"/>
        <vers num="12.1.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0447" seq="2016-0447" published="2016-01-20" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Enterprise Manager Base Platform component in Oracle Enterprise Manager Grid Control 11.1.0.1, 11.2.0.4, 12.1.0.4, and 12.1.0.5 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Agent Next Gen, a different vulnerability than CVE-2016-0444 and CVE-2016-0449.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034734">1034734</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager_grid_control" vendor="oracle">
        <vers num="11.1.0.1"/>
        <vers num="11.2.0.4"/>
        <vers num="12.1.0.4"/>
        <vers num="12.1.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0448" seq="2016-0448" published="2016-01-20" modified="2017-06-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java SE and Java SE Embedded components in Oracle Java SE 6u105, 7u91, and 8u66, and Java SE Embedded 8u65 allows remote authenticated users to affect confidentiality via vectors related to JMX.</descript>
      <descript source="nvd">Per Oracle:  Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00038.html">SUSE-SU-2016:0256</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00041.html">openSUSE-SU-2016:0263</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00042.html">SUSE-SU-2016:0265</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00043.html">openSUSE-SU-2016:0268</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00044.html">SUSE-SU-2016:0269</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00045.html">openSUSE-SU-2016:0270</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00047.html">openSUSE-SU-2016:0272</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00048.html">openSUSE-SU-2016:0279</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0049.html">RHSA-2016:0049</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0050.html">RHSA-2016:0050</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0053.html">RHSA-2016:0053</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0054.html">RHSA-2016:0054</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0055.html">RHSA-2016:0055</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0056.html">RHSA-2016:0056</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0057.html">RHSA-2016:0057</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0067.html">RHSA-2016:0067</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3458">DSA-3458</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3465">DSA-3465</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81123">81123</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034715" adv="1">1034715</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2884-1" adv="1">USN-2884-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2885-1" adv="1">USN-2885-1</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1430">RHSA-2016:1430</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-14">GLSA-201603-14</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201610-08">GLSA-201610-08</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_105"/>
        <vers num="1.7.0" edition="update_91"/>
        <vers num="1.8.0" edition="update_66"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_105"/>
        <vers num="1.8.0" edition="update_66"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.04"/>
        <vers num="15.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0449" seq="2016-0449" published="2016-01-20" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Enterprise Manager Base Platform component in Oracle Enterprise Manager Grid Control 11.1.0.1, 11.2.0.4, 12.1.0.4, and 12.1.0.5 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Agent Next Gen, a different vulnerability than CVE-2016-0444 and CVE-2016-0447.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034734">1034734</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager_grid_control" vendor="oracle">
        <vers num="11.1.0.1"/>
        <vers num="11.2.0.4"/>
        <vers num="12.1.0.4"/>
        <vers num="12.1.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0450" seq="2016-0450" published="2016-01-20" modified="2017-01-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle GoldenGate component in Oracle GoldenGate 11.2 and 12.1.2 allows remote attackers to affect availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81117" adv="1">81117</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-021" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-16-021</ref>
      <ref source="MISC" url="https://redr2e.com/cve-to-poc-cve-2016-0450/" adv="1">https://redr2e.com/cve-to-poc-cve-2016-0450/</ref>
    </refs>
    <vuln_soft>
      <prod name="goldengate" vendor="oracle">
        <vers num="11.2"/>
        <vers num="12.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0451" seq="2016-0451" published="2016-01-20" modified="2017-01-03" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle GoldenGate component in Oracle GoldenGate 11.2 and 12.1.2 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than CVE-2016-0452.</descript>
      <descript source="nvd">Per Oracle:  The CVSS score is 10.0 only on Windows for Database versions prior to 12c. The CVSS is 7.5 (Confidentiality, Integrity and Availability is "Partial+") for Database 12c on Windows and for all versions of Database on Linux, Unix and other platforms.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81125" adv="1">81125</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-022" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-16-022</ref>
      <ref source="MISC" url="https://redr2e.com/cve-to-poc-cve-2016-0451/" adv="1">https://redr2e.com/cve-to-poc-cve-2016-0451/</ref>
    </refs>
    <vuln_soft>
      <prod name="goldengate" vendor="oracle">
        <vers num="11.2"/>
        <vers num="12.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0452" seq="2016-0452" published="2016-01-20" modified="2016-12-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle GoldenGate component in Oracle GoldenGate 11.2 and 12.1.2 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than CVE-2016-0451.</descript>
      <descript source="nvd">Per Oracle:  The CVSS score is 10.0 only on Windows for Database versions prior to 12c. The CVSS is 7.5 (Confidentiality, Integrity and Availability is "Partial+") for Database 12c on Windows and for all versions of Database on Linux, Unix and other platforms.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81122" adv="1">81122</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-023" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-16-023</ref>
    </refs>
    <vuln_soft>
      <prod name="goldengate" vendor="oracle">
        <vers num="11.2"/>
        <vers num="12.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0453" seq="2016-0453" published="2016-01-20" modified="2016-06-08" severity="Low" CVSS_version="2.0" CVSS_score="1.8" CVSS_base_score="1.8" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.2" CVSS_vector="(AV:A/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle GlassFish Server component in Oracle Fusion Middleware 3.1.2 allows remote attackers to affect integrity via unknown vectors related to Embedded Server.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034712">1034712</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="3.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0454" seq="2016-0454" published="2016-01-20" modified="2017-09-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Mobile Application Servlet component in Oracle E-Business Suite 12.1 and 12.2 allows local users to affect confidentiality via vectors related to MWA Server Manager.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="12.1"/>
        <vers num="12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0455" seq="2016-0455" published="2016-01-20" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.2" CVSS_base_score="5.2" CVSS_impact_subscore="7.8" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:C/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Enterprise Manager Base Platform component in Oracle Enterprise Manager Grid Control 11.1.0.1, 11.2.0.4, 12.1.0.4, and 12.1.0.5 allows local users to affect confidentiality and availability via unknown vectors related to Agent Next Gen.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034734">1034734</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager_grid_control" vendor="oracle">
        <vers num="11.1.0.1"/>
        <vers num="11.2.0.4"/>
        <vers num="12.1.0.4"/>
        <vers num="12.1.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0456" seq="2016-0456" published="2016-01-20" modified="2018-12-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Application Mgmt Pack for E-Business Suite component in Oracle E-Business Suite 12.1 and 12.2 allows remote attackers to affect confidentiality via vectors related to REST Framework, a different vulnerability than CVE-2016-0457. NOTE: the previous information is from the January 2016 CPU. Oracle has not commented on third-party claims that this issue is an XML External Entity (XXE) vulnerability, which allows remote attackers to read arbitrary files, cause a denial of service, conduct server-side request forgery (SSRF) attacks, or conduct SMB Relay attacks via a crafted DTD in an XML request to OA_HTML/copxmllcmservicecontroller.js.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
      <ref source="MISC" url="https://erpscan.io/advisories/erpscan-16-006-oracle-e-business-suite-xxe-injection-vulnerability/">https://erpscan.io/advisories/erpscan-16-006-oracle-e-business-suite-xxe-injection-vulnerability/</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="12.1"/>
        <vers num="12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0457" seq="2016-0457" published="2016-01-20" modified="2018-12-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Application Mgmt Pack for E-Business Suite component in Oracle E-Business Suite 12.1 and 12.2 allows remote attackers to affect confidentiality via vectors related to REST Framework, a different vulnerability than CVE-2016-0456.  NOTE: the previous information is from the January 2016 CPU. Oracle has not commented on third-party claims that this issue is an XML External Entity (XXE) vulnerability, which allows remote attackers to read arbitrary files, cause a denial of service, conduct server-side request forgery (SSRF) attacks, or conduct SMB Relay attacks via a crafted DTD in an XML request to OA_HTML/lcmServiceController.jsp.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
      <ref source="MISC" url="https://erpscan.io/advisories/erpscan-16-007-oracle-e-business-suite-xxe-injection-vulnerability/">https://erpscan.io/advisories/erpscan-16-007-oracle-e-business-suite-xxe-injection-vulnerability/</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="12.1"/>
        <vers num="12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0458" seq="2016-0458" published="2016-01-20" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 11 allows local users to affect availability via vectors related to Kernel DAX.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034735" adv="1">1034735</ref>
    </refs>
    <vuln_soft>
      <prod name="solaris" vendor="oracle">
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0459" seq="2016-0459" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Applications Framework component in Oracle E-Business Suite 11.5.10.2, 12.1.3, 12.2.3, 12.2.4, and 12.2.5 allows remote authenticated users to affect integrity via unknown vectors related to Popup Windows.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.1.3"/>
        <vers num="12.2.3"/>
        <vers num="12.2.4"/>
        <vers num="12.2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0460" seq="2016-0460" published="2016-01-20" modified="2016-06-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.55 allows remote attackers to affect integrity via unknown vectors related to Fluid Homepage and NavBar.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034720">1034720</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_enterprise_peopletools" vendor="oracle">
        <vers num="8.55"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0461" seq="2016-0461" published="2016-01-20" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the XDB - XML Database component in Oracle Database Server 11.2.0.4, 12.1.0.1, and 12.1.0.2 allows remote authenticated users to affect availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034709" adv="1">1034709</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="11.2.0.4"/>
        <vers num="12.1.0.1"/>
        <vers num="12.1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0462" seq="2016-0462" published="2016-01-20" modified="2016-08-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.53 and 8.54 allows remote authenticated users to affect confidentiality via unknown vectors related to Multichannel Framework, a different vulnerability than CVE-2015-2650.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034720" adv="1">1034720</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_enterprise_peopletools" vendor="oracle">
        <vers num="8.53"/>
        <vers num="8.54"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0463" seq="2016-0463" published="2016-01-20" modified="2016-06-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.53, 8.54, and 8.55 allows remote attackers to affect confidentiality via unknown vectors related to Portal.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034720">1034720</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_enterprise_peopletools" vendor="oracle">
        <vers num="8.53"/>
        <vers num="8.54"/>
        <vers num="8.55"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0464" seq="2016-0464" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle WebLogic Server component in Oracle Fusion Middleware 10.3.6, 12.1.2, and 12.1.3 allows remote attackers to affect integrity via vectors related to WLS-Console.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81185">81185</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034716">1034716</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="10.3.6"/>
        <vers num="12.1.2.0"/>
        <vers num="12.1.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0465" seq="2016-0465" published="2016-01-20" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Solaris Cluster component in Oracle Sun Systems Products Suite 3.3 and 4 allows local users to affect availability via unknown vectors related to Resource Group Manager.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034735">1034735</ref>
    </refs>
    <vuln_soft>
      <prod name="oracle_and_sun_systems_product_suite" vendor="oracle">
        <vers num="3.3"/>
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0466" seq="2016-0466" published="2016-01-20" modified="2017-06-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java SE, Java SE Embedded, and JRockit components in Oracle Java SE 6u105, 7u91, and 8u66; Java SE Embedded 8u65; and JRockit R28.3.8 allows remote attackers to affect availability via vectors related to JAXP.</descript>
      <descript source="nvd">Per Oracle:  Applies to client and server deployment of Java. This vulnerability can be exploited through sandboxed Java Web Start applications and sandboxed Java applets. It can also be exploited by supplying data to APIs in the specified Component without using sandboxed Java Web Start applications or sandboxed Java applets, such as through a web service.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00038.html">SUSE-SU-2016:0256</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00041.html">openSUSE-SU-2016:0263</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00042.html">SUSE-SU-2016:0265</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00043.html">openSUSE-SU-2016:0268</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00044.html">SUSE-SU-2016:0269</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00045.html">openSUSE-SU-2016:0270</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00047.html">openSUSE-SU-2016:0272</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00048.html">openSUSE-SU-2016:0279</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0049.html">RHSA-2016:0049</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0050.html">RHSA-2016:0050</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0053.html">RHSA-2016:0053</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0054.html">RHSA-2016:0054</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0055.html">RHSA-2016:0055</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0056.html">RHSA-2016:0056</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0057.html">RHSA-2016:0057</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0067.html">RHSA-2016:0067</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3458">DSA-3458</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3465">DSA-3465</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81118">81118</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034715" adv="1">1034715</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2884-1" adv="1">USN-2884-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2885-1" adv="1">USN-2885-1</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1430">RHSA-2016:1430</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10148">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10148</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-14">GLSA-201603-14</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201610-08">GLSA-201610-08</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_105"/>
        <vers num="1.7.0" edition="update_91"/>
        <vers num="1.8.0" edition="update_66"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_105"/>
        <vers num="1.7.0" edition="update_91"/>
        <vers num="1.8.0" edition="update_66"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.04"/>
        <vers num="15.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0467" seq="2016-0467" published="2016-01-20" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Security component in Oracle Database Server 11.2.0.4, 12.1.0.1, and 12.1.0.2 allows remote authenticated users to affect integrity via unknown vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034709">1034709</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="11.2.0.4"/>
        <vers num="12.1.0.1"/>
        <vers num="12.1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0468" seq="2016-0468" published="2016-04-21" modified="2016-12-02" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Business Intelligence Enterprise Edition component in Oracle Fusion Middleware 11.1.1.7.0, 11.1.1.9.0, and 12.2.1.0.0 allows remote authenticated users to affect confidentiality and integrity via vectors related to Analytics Web General.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035618">1035618</ref>
    </refs>
    <vuln_soft>
      <prod name="business_intelligence" vendor="oracle">
        <vers num="11.1.1.7.0" edition=":~~enterprise~~~"/>
        <vers num="11.1.1.9.0" edition=":~~enterprise~~~"/>
        <vers num="12.2.1.0.0" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0469" seq="2016-0469" published="2016-04-21" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Retail MICROS C2 component in Oracle Retail Applications 9.89.0.0 allows local users to affect confidentiality via vectors related to POS.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035600">1035600</ref>
    </refs>
    <vuln_soft>
      <prod name="micros_c2" vendor="oracle">
        <vers num="9.89.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0470" seq="2016-0470" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle BI Publisher component in Oracle Fusion Middleware 11.1.1.7.0, 11.1.1.9.0, and 12.2.1.0.0 allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to BI Publisher Security.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034711">1034711</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="11.1.1.7.0"/>
        <vers num="11.1.1.9"/>
        <vers num="12.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0471" seq="2016-0471" published="2016-01-20" modified="2016-06-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.53 and 8.54 allows remote attackers to affect confidentiality via unknown vectors related to Multichannel Framework.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034720">1034720</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_enterprise_peopletools" vendor="oracle">
        <vers num="8.53"/>
        <vers num="8.54"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0472" seq="2016-0472" published="2016-01-20" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the XDB - XML Database component in Oracle Database Server 11.2.0.4, 12.1.0.1, and 12.1.0.2 allows remote authenticated users to affect confidentiality and availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034709">1034709</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="11.2.0.4"/>
        <vers num="12.1.0.1"/>
        <vers num="12.1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0473" seq="2016-0473" published="2016-01-20" modified="2016-06-08" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.54 and 8.55 allows remote authenticated users to affect integrity via unknown vectors related to Fluid Core.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034720">1034720</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_enterprise_peopletools" vendor="oracle">
        <vers num="8.54"/>
        <vers num="8.55"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0474" seq="2016-0474" published="2016-01-20" modified="2016-06-08" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.54 and 8.55 allows remote authenticated users to affect integrity via vectors related to PIA Core Technology.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034720">1034720</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_enterprise_peopletools" vendor="oracle">
        <vers num="8.54"/>
        <vers num="8.55"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0475" seq="2016-0475" published="2016-01-20" modified="2017-06-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java SE, Java SE Embedded, and JRockit components in Oracle Java SE 8u66; Java SE Embedded 8u65; and JRockit R28.3.8 allows remote attackers to affect confidentiality and integrity via unknown vectors related to Libraries.</descript>
      <descript source="nvd">Per Oracle:  Applies to client and server deployment of Java. This vulnerability can be exploited through sandboxed Java Web Start applications and sandboxed Java applets. It can also be exploited by supplying data to APIs in the specified Component without using sandboxed Java Web Start applications or sandboxed Java applets, such as through a web service.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00038.html">SUSE-SU-2016:0256</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0049.html">RHSA-2016:0049</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0050.html">RHSA-2016:0050</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0055.html">RHSA-2016:0055</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034715" adv="1">1034715</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10148">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10148</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201610-08">GLSA-201610-08</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.8.0" edition="update_66"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.8.0" edition="update_66"/>
      </prod>
      <prod name="jrockit" vendor="oracle">
        <vers num="r28.3.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0476" seq="2016-0476" published="2016-01-20" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Application Testing Suite component in Oracle Enterprise Manager Grid Control 12.4.0.2 and 12.5.0.2 allows remote attackers to affect confidentiality via unknown vectors related to Load Testing for Web Apps, a different vulnerability than CVE-2016-0477 and CVE-2016-0478.  NOTE: the previous information is from the January 2016 CPU. Oracle has not commented on third-party claims that this is a directory traversal vulnerability in the DownloadServlet servlet, which allows remote attackers to read arbitrary files via directory traversal sequences in the reportName parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81199">81199</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034734">1034734</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-045">http://www.zerodayinitiative.com/advisories/ZDI-16-045</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager_grid_control" vendor="oracle">
        <vers num="12.4.0.2"/>
        <vers num="12.5.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0477" seq="2016-0477" published="2016-01-20" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Application Testing Suite component in Oracle Enterprise Manager Grid Control 12.4.0.2 and 12.5.0.2 allows remote attackers to affect confidentiality via unknown vectors related to Load Testing for Web Apps, a different vulnerability than CVE-2016-0476 and CVE-2016-0478.  NOTE: the previous information is from the January 2016 CPU. Oracle has not commented on third-party claims that this is a directory traversal vulnerability in the DownloadServlet servlet, which allows remote attackers to read arbitrary files via directory traversal sequences in the (1) repository, (2) workspace, or (3) scenario parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81153">81153</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034734">1034734</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-041">http://www.zerodayinitiative.com/advisories/ZDI-16-041</ref>
    </refs>
    <vuln_soft>
      <prod name="application_testing_suite" vendor="oracle">
        <vers num="12.4.0.2"/>
        <vers num="12.5.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0478" seq="2016-0478" published="2016-01-20" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Application Testing Suite component in Oracle Enterprise Manager Grid Control 12.4.0.2 and 12.5.0.2 allows remote attackers to affect confidentiality via unknown vectors related to Load Testing for Web Apps, a different vulnerability than CVE-2016-0476 and CVE-2016-0477.  NOTE: the previous information is from the January 2016 CPU. Oracle has not commented on third-party claims that this is a directory traversal vulnerability in the DownloadServlet servlet, which allows remote attackers to read arbitrary files via directory traversal sequences in the scriptName parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81163">81163</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034734">1034734</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-036">http://www.zerodayinitiative.com/advisories/ZDI-16-036</ref>
    </refs>
    <vuln_soft>
      <prod name="application_testing_suite" vendor="oracle">
        <vers num="12.4.0.2"/>
        <vers num="12.5.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0479" seq="2016-0479" published="2016-04-21" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Business Intelligence Enterprise Edition component in Oracle Fusion Middleware 11.1.1.7.0, 11.1.1.9.0, and 12.2.1.0.0 allows remote attackers to affect confidentiality and integrity via vectors related to Analytics Scorecard.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035618">1035618</ref>
    </refs>
    <vuln_soft>
      <prod name="business_intelligence" vendor="oracle">
        <vers num="11.1.1.7.0" edition=":~~enterprise~~~"/>
        <vers num="11.1.1.9.0" edition=":~~enterprise~~~"/>
        <vers num="12.2.1.0.0" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0480" seq="2016-0480" published="2016-01-20" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Application Testing Suite component in Oracle Enterprise Manager Grid Control 12.4.0.2 and 12.5.0.2 allows remote attackers to affect confidentiality via unknown vectors related to Test Manager for Web Apps, a different vulnerability than CVE-2016-0481, CVE-2016-0482, CVE-2016-0485, and CVE-2016-0486.  NOTE: the previous information is from the January 2016 CPU. Oracle has not commented on third-party claims that this is a directory traversal vulnerability in the DownloadServlet servlet, which allows remote attackers to read arbitrary files via directory traversal sequences in the TMAPReportImage parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81070">81070</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034734">1034734</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-043">http://www.zerodayinitiative.com/advisories/ZDI-16-043</ref>
    </refs>
    <vuln_soft>
      <prod name="application_testing_suite" vendor="oracle">
        <vers num="12.4.0.2"/>
        <vers num="12.5.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0481" seq="2016-0481" published="2016-01-20" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Application Testing Suite component in Oracle Enterprise Manager Grid Control 12.4.0.2 and 12.5.0.2 allows remote attackers to affect confidentiality via unknown vectors related to Test Manager for Web Apps, a different vulnerability than CVE-2016-0480, CVE-2016-0482, CVE-2016-0485, and CVE-2016-0486.  NOTE: the previous information is from the January 2016 CPU. Oracle has not commented on third-party claims that this is a directory traversal vulnerability in the DownloadServlet servlet, which allows remote attackers to read arbitrary files via directory traversal sequences in the scheduleReportName parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81097">81097</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034734">1034734</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-044">http://www.zerodayinitiative.com/advisories/ZDI-16-044</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager_grid_control" vendor="oracle">
        <vers num="12.4.0.2"/>
        <vers num="12.5.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0482" seq="2016-0482" published="2016-01-20" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Application Testing Suite component in Oracle Enterprise Manager Grid Control 12.4.0.2 and 12.5.0.2 allows remote attackers to affect confidentiality via unknown vectors related to Test Manager for Web Apps, a different vulnerability than CVE-2016-0480, CVE-2016-0481, CVE-2016-0485, and CVE-2016-0486.  NOTE: the previous information is from the January 2016 CPU. Oracle has not commented on third-party claims that this is a directory traversal vulnerability in the DownloadServlet servlet, which allows remote attackers to read arbitrary files via directory traversal sequences in the file parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81100">81100</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034734">1034734</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-037">http://www.zerodayinitiative.com/advisories/ZDI-16-037</ref>
    </refs>
    <vuln_soft>
      <prod name="application_testing_suite" vendor="oracle">
        <vers num="12.4.0.2"/>
        <vers num="12.5.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0483" seq="2016-0483" published="2016-01-20" modified="2017-06-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 6u105, 7u91, and 8u66; Java SE Embedded 8u65; and JRockit R28.3.8 allows remote attackers to affect confidentiality, integrity, and availability via vectors related to AWT.  NOTE: the previous information is from the January 2016 CPU. Oracle has not commented on third-party claims that this is a heap-based buffer overflow in the readImage function, which allows remote attackers to execute arbitrary code via crafted image data.</descript>
      <descript source="nvd">Per Oracle:  Applies to client and server deployment of Java. This vulnerability can be exploited through sandboxed Java Web Start applications and sandboxed Java applets. It can also be exploited by supplying data to APIs in the specified Component without using sandboxed Java Web Start applications or sandboxed Java applets, such as through a web service.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00038.html">SUSE-SU-2016:0256</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00041.html">openSUSE-SU-2016:0263</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00042.html">SUSE-SU-2016:0265</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00043.html">openSUSE-SU-2016:0268</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00044.html">SUSE-SU-2016:0269</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00045.html">openSUSE-SU-2016:0270</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00047.html">openSUSE-SU-2016:0272</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00048.html">openSUSE-SU-2016:0279</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0049.html">RHSA-2016:0049</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0050.html">RHSA-2016:0050</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0053.html">RHSA-2016:0053</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0054.html">RHSA-2016:0054</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0055.html">RHSA-2016:0055</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0056.html">RHSA-2016:0056</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0057.html">RHSA-2016:0057</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0067.html">RHSA-2016:0067</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3458">DSA-3458</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3465">DSA-3465</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034715" adv="1">1034715</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2884-1" adv="1">USN-2884-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2885-1" adv="1">USN-2885-1</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-032" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-16-032</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1430">RHSA-2016:1430</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-14">GLSA-201603-14</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201610-08">GLSA-201610-08</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_105"/>
        <vers num="1.7.0" edition="update_91"/>
        <vers num="1.8.0" edition="update_66"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_105"/>
        <vers num="1.7.0" edition="update_91"/>
        <vers num="1.8.0" edition="update_66"/>
      </prod>
      <prod name="jrockit" vendor="oracle">
        <vers num="r28.3.8"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.04"/>
        <vers num="15.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0484" seq="2016-0484" published="2016-01-20" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Application Testing Suite component in Oracle Enterprise Manager Grid Control 12.4.0.2 and 12.5.0.2 allows remote attackers to affect confidentiality via unknown vectors related to Test Manager for Web Apps.  NOTE: the previous information is from the January 2016 CPU. Oracle has not commented on third-party claims that this is a directory traversal vulnerability in the DownloadServlet servlet, which allows remote attackers to read arbitrary files via directory traversal sequences in the scriptPath parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81102">81102</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034734">1034734</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-034">http://www.zerodayinitiative.com/advisories/ZDI-16-034</ref>
    </refs>
    <vuln_soft>
      <prod name="application_testing_suite" vendor="oracle">
        <vers num="12.4.0.2"/>
        <vers num="12.5.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0485" seq="2016-0485" published="2016-01-20" modified="2016-12-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Application Testing Suite component in Oracle Enterprise Manager Grid Control 12.4.0.2 and 12.5.0.2 allows remote attackers to affect confidentiality via unknown vectors related to Test Manager for Web Apps, a different vulnerability than CVE-2016-0480, CVE-2016-0481, CVE-2016-0482, and CVE-2016-0486.  NOTE: the previous information is from the January 2016 CPU. Oracle has not commented on third-party claims that this is a directory traversal vulnerability in the DownloadServlet servlet, which allows remote attackers to read arbitrary files via directory traversal sequences in the reportName parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81105" adv="1">81105</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034734" adv="1">1034734</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-046" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-16-046</ref>
    </refs>
    <vuln_soft>
      <prod name="application_testing_suite" vendor="oracle">
        <vers num="12.4.0.2"/>
        <vers num="12.5.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0486" seq="2016-0486" published="2016-01-20" modified="2016-12-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Application Testing Suite component in Oracle Enterprise Manager Grid Control 12.4.0.2 and 12.5.0.2 allows remote attackers to affect confidentiality via unknown vectors related to Test Manager for Web Apps, a different vulnerability than CVE-2016-0480, CVE-2016-0481, CVE-2016-0482, and CVE-2016-0485.  NOTE: the previous information is from the January 2016 CPU. Oracle has not commented on third-party claims that this is a directory traversal vulnerability in the DownloadServlet servlet, which allows remote attackers to read arbitrary files via directory traversal sequences in the exportFileName parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81107" adv="1">81107</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034734" adv="1">1034734</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-040" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-16-040</ref>
    </refs>
    <vuln_soft>
      <prod name="application_testing_suite" vendor="oracle">
        <vers num="12.4.0.2"/>
        <vers num="12.5.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0487" seq="2016-0487" published="2016-01-20" modified="2016-12-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Application Testing Suite component in Oracle Enterprise Manager Grid Control 12.4.0.2 and 12.5.0.2 allows remote attackers to affect confidentiality and integrity via unknown vectors related to Test Manager for Web Apps, a different vulnerability than CVE-2016-0490.  NOTE: the previous information is from the January 2016 CPU. Oracle has not commented on third-party claims that this is a directory traversal vulnerability in the process method in the ActionServlet servlet, which allows remote attackers to bypass authentication via directory traversal sequences following an unspecified URI string.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81124" adv="1">81124</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034734" adv="1">1034734</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-033" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-16-033</ref>
    </refs>
    <vuln_soft>
      <prod name="application_testing_suite" vendor="oracle">
        <vers num="12.4.0.2"/>
        <vers num="12.5.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0488" seq="2016-0488" published="2016-01-20" modified="2016-12-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Application Testing Suite component in Oracle Enterprise Manager Grid Control 12.4.0.2 and 12.5.0.2 allows remote attackers to affect confidentiality and integrity via unknown vectors related to Load Testing for Web Apps, a different vulnerability than CVE-2016-0492.  NOTE: the previous information is from the January 2016 CPU. Oracle has not commented on third-party claims that this is a directory traversal vulnerability in the isAllowedUrl function in the admin pages, which allows remote attackers to bypass authentication and gain administrator access via directory traversal sequences following a URI entry that does not require authentication.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81104" adv="1">81104</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034734" adv="1">1034734</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-035" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-16-035</ref>
    </refs>
    <vuln_soft>
      <prod name="application_testing_suite" vendor="oracle">
        <vers num="12.4.0.2"/>
        <vers num="12.5.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0489" seq="2016-0489" published="2016-01-20" modified="2016-12-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Application Testing Suite component in Oracle Enterprise Manager Grid Control 12.4.0.2 and 12.5.0.2 allows remote authenticated users to affect confidentiality, integrity, and availability via unknown vectors related to Test Manager for Web Apps.  NOTE: the previous information is from the January 2016 CPU. Oracle has not commented on third-party claims that this is a directory traversal vulnerability in the ActionServlet servlet, which allows remote authenticated users to upload and execute arbitrary files via directory traversal sequences in the tempfilename parameter in a ReportImage action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81184" adv="1">81184</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034734" adv="1">1034734</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-038" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-16-038</ref>
    </refs>
    <vuln_soft>
      <prod name="application_testing_suite" vendor="oracle">
        <vers num="12.4.0.2"/>
        <vers num="12.5.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0490" seq="2016-0490" published="2016-01-20" modified="2016-12-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Application Testing Suite component in Oracle Enterprise Manager Grid Control 12.4.0.2 and 12.5.0.2 allows remote attackers to affect confidentiality and integrity via unknown vectors related to Test Manager for Web Apps, a different vulnerability than CVE-2016-0487.  NOTE: the previous information is from the January 2016 CPU. Oracle has not commented on third-party claims that this is a directory traversal vulnerability in the UploadServlet servlet, which allows remote attackers to upload and execute arbitrary files via directory traversal sequences in a filename header.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81173" adv="1">81173</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034734" adv="1">1034734</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-039" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-16-039</ref>
    </refs>
    <vuln_soft>
      <prod name="application_testing_suite" vendor="oracle">
        <vers num="12.4.0.2"/>
        <vers num="12.5.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0491" seq="2016-0491" published="2016-01-20" modified="2016-12-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Application Testing Suite component in Oracle Enterprise Manager Grid Control 12.4.0.2 and 12.5.0.2 allows remote attackers to affect integrity and availability via unknown vectors related to Load Testing for Web Apps.  NOTE: the previous information is from the January 2016 CPU. Oracle has not commented on third-party claims that the UploadFileAction servlet allows remote authenticated users to upload and execute arbitrary files via an * (asterisk) character in the fileType parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/137175/Oracle-ATS-Arbitrary-File-Upload.html">http://packetstormsecurity.com/files/137175/Oracle-ATS-Arbitrary-File-Upload.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="MISC" url="http://www.rapid7.com/db/modules/exploit/multi/http/oracle_ats_file_upload" adv="1">http://www.rapid7.com/db/modules/exploit/multi/http/oracle_ats_file_upload</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81169" adv="1">81169</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034734" adv="1">1034734</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-047" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-16-047</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39691/" adv="1">39691</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39852/" adv="1">39852</ref>
    </refs>
    <vuln_soft>
      <prod name="application_testing_suite" vendor="oracle">
        <vers num="12.4.0.2"/>
        <vers num="12.5.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0492" seq="2016-0492" published="2016-01-20" modified="2016-12-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Application Testing Suite component in Oracle Enterprise Manager Grid Control 12.4.0.2 and 12.5.0.2 allows remote attackers to affect confidentiality and integrity via unknown vectors related to Load Testing for Web Apps, a different vulnerability than CVE-2016-0488.  NOTE: the previous information is from the January 2016 CPU. Oracle has not commented on third-party claims that this is a directory traversal vulnerability in the isAllowedUrl function, which allows remote attackers to bypass authentication via directory traversal sequences following a URI entry that does not require authentication, as demonstrated by olt/Login.do/../../olt/UploadFileUpload.do.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/137175/Oracle-ATS-Arbitrary-File-Upload.html" adv="1">http://packetstormsecurity.com/files/137175/Oracle-ATS-Arbitrary-File-Upload.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="MISC" url="http://www.rapid7.com/db/modules/exploit/multi/http/oracle_ats_file_upload" adv="1">http://www.rapid7.com/db/modules/exploit/multi/http/oracle_ats_file_upload</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81158" adv="1">81158</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034734" adv="1">1034734</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-042" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-16-042</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39691/" adv="1">39691</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39852/" adv="1">39852</ref>
    </refs>
    <vuln_soft>
      <prod name="application_testing_suite" vendor="oracle">
        <vers num="12.4.0.2"/>
        <vers num="12.5.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0493" seq="2016-0493" published="2016-01-20" modified="2016-12-07" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 11 allows local users to affect integrity and availability via unknown vectors related to Kernel Cryptography.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034735" adv="1">1034735</ref>
    </refs>
    <vuln_soft>
      <prod name="solaris" vendor="oracle">
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0494" seq="2016-0494" published="2016-01-20" modified="2017-06-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java SE and Java SE Embedded components in Oracle Java SE 6u105, 7u91, and 8u66 and Java SE Embedded 8u65 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to 2D.</descript>
      <descript source="nvd">Per Oracle:  Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00038.html">SUSE-SU-2016:0256</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00041.html">openSUSE-SU-2016:0263</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00042.html">SUSE-SU-2016:0265</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00043.html">openSUSE-SU-2016:0268</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00044.html">SUSE-SU-2016:0269</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00045.html">openSUSE-SU-2016:0270</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00047.html">openSUSE-SU-2016:0272</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00048.html">openSUSE-SU-2016:0279</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0049.html">RHSA-2016:0049</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0050.html">RHSA-2016:0050</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0053.html">RHSA-2016:0053</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0054.html">RHSA-2016:0054</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0055.html">RHSA-2016:0055</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0056.html">RHSA-2016:0056</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0057.html">RHSA-2016:0057</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0067.html">RHSA-2016:0067</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3458">DSA-3458</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3465">DSA-3465</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034715">1034715</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2884-1">USN-2884-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2885-1">USN-2885-1</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1430">RHSA-2016:1430</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-14">GLSA-201603-14</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201610-08">GLSA-201610-08</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_105"/>
        <vers num="1.7.0" edition="update_91"/>
        <vers num="1.8.0" edition="update_66"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_105"/>
        <vers num="1.7.0" edition="update_91"/>
        <vers num="1.8.0" edition="update_66"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.04"/>
        <vers num="15.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0495" seq="2016-0495" published="2016-01-20" modified="2019-02-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle VM VirtualBox component in Oracle Virtualization VirtualBox before 4.3.36 and 5.0.14 allows remote attackers to affect availability via unknown vectors related to Core.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3454" adv="1">DSA-3454</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81214" adv="1">81214</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034731" adv="1">1034731</ref>
    </refs>
    <vuln_soft>
      <prod name="vm_virtualbox" vendor="oracle">
        <vers num="4.0.0"/>
        <vers num="4.0.2"/>
        <vers num="4.0.4"/>
        <vers num="4.0.6"/>
        <vers num="4.0.8"/>
        <vers num="4.0.10"/>
        <vers num="4.0.12"/>
        <vers num="4.0.14"/>
        <vers num="4.0.16"/>
        <vers num="4.0.18"/>
        <vers num="4.0.20"/>
        <vers num="4.0.22"/>
        <vers num="4.0.24"/>
        <vers num="4.0.26"/>
        <vers num="4.0.31"/>
        <vers num="4.0.32"/>
        <vers num="4.0.34"/>
        <vers num="4.0.36"/>
        <vers num="4.1.0"/>
        <vers num="4.1.2"/>
        <vers num="4.1.4"/>
        <vers num="4.1.6"/>
        <vers num="4.1.8"/>
        <vers num="4.1.10"/>
        <vers num="4.1.12"/>
        <vers num="4.1.14"/>
        <vers num="4.1.16"/>
        <vers num="4.1.18"/>
        <vers num="4.1.20"/>
        <vers num="4.1.22"/>
        <vers num="4.1.24"/>
        <vers num="4.1.26"/>
        <vers num="4.1.28"/>
        <vers num="4.1.30"/>
        <vers num="4.1.32"/>
        <vers num="4.1.34"/>
        <vers num="4.1.39"/>
        <vers num="4.1.40"/>
        <vers num="4.1.42"/>
        <vers num="4.1.44"/>
        <vers num="4.2.0"/>
        <vers num="4.2.2"/>
        <vers num="4.2.4"/>
        <vers num="4.2.6"/>
        <vers num="4.2.8"/>
        <vers num="4.2.10"/>
        <vers num="4.2.12"/>
        <vers num="4.2.14"/>
        <vers num="4.2.16"/>
        <vers num="4.2.18"/>
        <vers num="4.2.20"/>
        <vers num="4.2.22"/>
        <vers num="4.2.24"/>
        <vers num="4.2.26"/>
        <vers num="4.2.28"/>
        <vers num="4.2.30"/>
        <vers num="4.2.31"/>
        <vers num="4.2.32"/>
        <vers num="4.2.34"/>
        <vers num="4.2.36"/>
        <vers num="4.3.0"/>
        <vers num="4.3.2"/>
        <vers num="4.3.4"/>
        <vers num="4.3.6"/>
        <vers num="4.3.8"/>
        <vers num="4.3.10"/>
        <vers num="4.3.12"/>
        <vers num="4.3.14"/>
        <vers num="4.3.16"/>
        <vers num="4.3.18"/>
        <vers num="4.3.22"/>
        <vers num="4.3.24"/>
        <vers num="4.3.26"/>
        <vers num="4.3.28"/>
        <vers num="4.3.29"/>
        <vers num="4.3.30"/>
        <vers num="4.3.32"/>
        <vers num="4.3.34"/>
        <vers num="4.3.35"/>
        <vers num="5.0.0"/>
        <vers num="5.0.2"/>
        <vers num="5.0.4"/>
        <vers num="5.0.6"/>
        <vers num="5.0.8"/>
        <vers num="5.0.10"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0496" seq="2016-0496" published="2016-01-20" modified="2016-06-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MICROS CWDirect component in Oracle Retail Applications 12.5, 13.0, 14.0, 15.0, 16.0, 17.0, and 18.0 allows remote attackers to affect confidentiality via unknown vectors related to Order Entry.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034718">1034718</ref>
    </refs>
    <vuln_soft>
      <prod name="micros_cwdirect" vendor="oracle">
        <vers num="12.5"/>
        <vers num="13.0"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="16.0"/>
        <vers num="17.0"/>
        <vers num="18.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0497" seq="2016-0497" published="2016-01-20" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Agile Engineering Data Management component in Oracle Supply Chain Products Suite 6.1.2.2, 6.1.3.0, and 6.2.0.0 allows remote attackers to affect integrity via unknown vectors related to Web Client.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034727" adv="1">1034727</ref>
    </refs>
    <vuln_soft>
      <prod name="agile_engineering_data_management" vendor="oracle">
        <vers num="6.1.2.2"/>
        <vers num="6.1.3.0"/>
        <vers num="6.2.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0498" seq="2016-0498" published="2016-01-20" modified="2016-12-07" severity="Low" CVSS_version="2.0" CVSS_score="1.5" CVSS_base_score="1.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="2.7" CVSS_vector="(AV:L/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Agile Engineering Data Management component in Oracle Supply Chain Products Suite 6.1.2.2, 6.1.3.0, and 6.2.0.0 allows local users to affect confidentiality via unknown vectors related to Install.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034727" adv="1">1034727</ref>
    </refs>
    <vuln_soft>
      <prod name="agile_engineering_data_management" vendor="oracle">
        <vers num="6.1.2.2"/>
        <vers num="6.1.3.0"/>
        <vers num="6.2.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0499" seq="2016-0499" published="2016-01-20" modified="2016-12-07" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java VM component in Oracle Database Server 11.2.0.4, 12.1.0.1, and 12.1.0.2 allows remote authenticated users to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than CVE-2015-4794.</descript>
      <descript source="nvd">Per Oracle:  The CVSS score is 9.0 only on Windows for Database versions prior to 12c. The CVSS is 6.5 (Confidentiality, Integrity and Availability is "Partial+") for Database 12c on Windows and for all versions of Database on Linux, Unix and other platforms</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034709" adv="1">1034709</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="11.2.0.4"/>
        <vers num="12.1.0.1"/>
        <vers num="12.1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0500" seq="2016-0500" published="2016-01-20" modified="2016-06-08" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Retail Order Broker Cloud Service component in Oracle Retail Applications 4.0 and 4.1 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to System Administration.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034718">1034718</ref>
    </refs>
    <vuln_soft>
      <prod name="retail_order_broker_cloud_service" vendor="oracle">
        <vers num="4.0"/>
        <vers num="4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0501" seq="2016-0501" published="2016-01-20" modified="2016-06-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Secure Global Desktop component in Oracle Virtualization 5.2 allows remote attackers to affect availability via vectors related to SGD Core.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034729">1034729</ref>
    </refs>
    <vuln_soft>
      <prod name="secure_global_desktop" vendor="oracle">
        <vers num="5.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0502" seq="2016-0502" published="2016-01-20" modified="2019-02-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.5.31 and earlier and 5.6.11 and earlier allows remote authenticated users to affect availability via unknown vectors related to Optimizer.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00015.html" adv="1">openSUSE-SU-2016:0367</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00016.html" adv="1">openSUSE-SU-2016:0377</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034708" adv="1">1034708</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0503" seq="2016-0503" published="2016-01-20" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.6.27 and earlier and 5.7.9 allows remote authenticated users to affect availability via vectors related to DML, a different vulnerability than CVE-2016-0504.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00015.html" adv="1">openSUSE-SU-2016:0367</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00016.html">openSUSE-SU-2016:0377</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0705.html" adv="1">RHSA-2016:0705</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81126">81126</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034708">1034708</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2881-1" adv="1">USN-2881-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.6.27" prev="1"/>
        <vers num="5.7.9"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.04"/>
        <vers num="15.10"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0504" seq="2016-0504" published="2016-01-20" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.6.27 and earlier and 5.7.9 allows remote authenticated users to affect availability via vectors related to DML, a different vulnerability than CVE-2016-0503.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00015.html" adv="1">openSUSE-SU-2016:0367</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00016.html">openSUSE-SU-2016:0377</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0705.html" adv="1">RHSA-2016:0705</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81077">81077</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034708">1034708</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2881-1" adv="1">USN-2881-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.6.27" prev="1"/>
        <vers num="5.7.9"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.04"/>
        <vers num="15.10"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0505" seq="2016-0505" published="2016-01-20" modified="2019-02-19" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.5.46 and earlier, 5.6.27 and earlier, and 5.7.9 and MariaDB before 5.5.47, 10.0.x before 10.0.23, and 10.1.x before 10.1.10 allows remote authenticated users to affect availability via unknown vectors related to Options.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00015.html" adv="1">openSUSE-SU-2016:0367</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00016.html" adv="1">openSUSE-SU-2016:0377</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00033.html" adv="1">SUSE-SU-2016:1619</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00034.html" adv="1">SUSE-SU-2016:1620</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00051.html" adv="1">openSUSE-SU-2016:1664</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00053.html" adv="1">openSUSE-SU-2016:1686</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0534.html" adv="1">RHSA-2016:0534</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0705.html" adv="1">RHSA-2016:0705</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1480.html" adv="1">RHSA-2016:1480</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1481.html" adv="1">RHSA-2016:1481</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3453" adv="1" patch="1">DSA-3453</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3459" adv="1">DSA-3459</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html" adv="1">http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81088" adv="1">81088</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034708" adv="1">1034708</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2881-1" adv="1">USN-2881-1</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1132" adv="1">RHSA-2016:1132</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-10110-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-10110-release-notes/</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-5547-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-5547-release-notes/</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mdb-10023-rn/" adv="1">https://mariadb.com/kb/en/mdb-10023-rn/</ref>
    </refs>
    <vuln_soft>
      <prod name="mariadb" vendor="mariadb">
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.28a"/>
        <vers num="5.5.33" edition="a"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.40"/>
        <vers num="5.5.43"/>
        <vers num="5.5.46"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="10.0.13"/>
        <vers num="10.0.14"/>
        <vers num="10.0.15"/>
        <vers num="10.0.16"/>
        <vers num="10.0.17"/>
        <vers num="10.0.18"/>
        <vers num="10.0.19"/>
        <vers num="10.0.20"/>
        <vers num="10.0.21"/>
        <vers num="10.0.22"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.36"/>
        <vers num="5.5.37"/>
        <vers num="5.5.38"/>
        <vers num="5.5.39"/>
        <vers num="5.5.40"/>
        <vers num="5.5.41"/>
        <vers num="5.5.42"/>
        <vers num="5.5.43"/>
        <vers num="5.5.44"/>
        <vers num="5.5.45"/>
        <vers num="5.5.46"/>
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
        <vers num="5.6.17"/>
        <vers num="5.6.18"/>
        <vers num="5.6.19"/>
        <vers num="5.6.20"/>
        <vers num="5.6.21"/>
        <vers num="5.6.22"/>
        <vers num="5.6.23"/>
        <vers num="5.6.24"/>
        <vers num="5.6.25"/>
        <vers num="5.6.26"/>
        <vers num="5.6.27"/>
        <vers num="5.7.0" edition=":~~community~~~"/>
        <vers num="5.7.0" edition=":~~enterprise~~~"/>
        <vers num="5.7.1"/>
        <vers num="5.7.2"/>
        <vers num="5.7.3"/>
        <vers num="5.7.4"/>
        <vers num="5.7.5"/>
        <vers num="5.7.6"/>
        <vers num="5.7.7"/>
        <vers num="5.7.8"/>
        <vers num="5.7.9"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.04"/>
        <vers num="15.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.2"/>
      </prod>
      <prod name="linux" vendor="oracle">
        <vers num="7.0"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node_eus" vendor="redhat">
        <vers num="7.2"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.2"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.2"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0506" seq="2016-0506" published="2016-01-20" modified="2016-06-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Retail Order Management System Cloud Service component in Oracle Retail Applications 3.5, 4.5, 4.7, 5.0, and 15.0 allows remote attackers to affect confidentiality via unknown vectors related to Order Entry.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034718">1034718</ref>
    </refs>
    <vuln_soft>
      <prod name="retail_order_management_system_cloud_service" vendor="oracle">
        <vers num="3.5"/>
        <vers num="4.5"/>
        <vers num="4.7"/>
        <vers num="5.0"/>
        <vers num="15.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0507" seq="2016-0507" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle iReceivables component in Oracle E-Business Suite 11.5.10.2 allows remote attackers to affect integrity via unknown vectors related to AR Web Utilities, a different vulnerability than CVE-2016-0519.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0508" seq="2016-0508" published="2016-01-20" modified="2016-06-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle iLearning component in Oracle iLearning 6.0 and 6.1 allows remote attackers to affect integrity via unknown vectors related to Learner Administration.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034717">1034717</ref>
    </refs>
    <vuln_soft>
      <prod name="ilearning" vendor="oracle">
        <vers num="6.0"/>
        <vers num="6.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0509" seq="2016-0509" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Internet Expenses component in Oracle E-Business Suite 11.5.10.2 allows remote attackers to affect integrity via unknown vectors related to AP Web Utilities.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0510" seq="2016-0510" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle E-Business Intelligence component in Oracle E-Business Suite 11.5.10.2 allows remote attackers to affect confidentiality and integrity via unknown vectors related to Business Views Catalog.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0511" seq="2016-0511" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle E-Business Intelligence component in Oracle E-Business Suite 11.5.10.2 allows remote attackers to affect confidentiality and integrity via unknown vectors related to Common Components, a different vulnerability than CVE-2016-0547, CVE-2016-0548, and CVE-2016-0549.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0512" seq="2016-0512" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Human Resources component in Oracle E-Business Suite 11.5.10.2 allows remote attackers to affect confidentiality and integrity via unknown vectors related to Self Service - Common Modules.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0513" seq="2016-0513" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle CRM Technical Foundation component in Oracle E-Business Suite 11.5.10.2 allows remote attackers to affect integrity via vectors related to BIS Common Components.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0514" seq="2016-0514" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle CRM Technical Foundation component in Oracle E-Business Suite 11.5.10.2 allows remote attackers to affect confidentiality and integrity via vectors related to BIS Common Components, a different vulnerability than CVE-2016-0515.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0515" seq="2016-0515" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle CRM Technical Foundation component in Oracle E-Business Suite 11.5.10.2 allows remote attackers to affect confidentiality and integrity via vectors related to BIS Common Components, a different vulnerability than CVE-2016-0514.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0516" seq="2016-0516" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Quality component in Oracle E-Business Suite 11.5.10.2 allows remote attackers to affect confidentiality and integrity via unknown vectors related to QA / Order Management Integration.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0517" seq="2016-0517" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Human Resources component in Oracle E-Business Suite 11.5.10.2 allows remote attackers to affect confidentiality and integrity via unknown vectors related to General utilities, a different vulnerability than CVE-2016-0518.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0518" seq="2016-0518" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Human Resources component in Oracle E-Business Suite 11.5.10.2 allows remote attackers to affect confidentiality and integrity via unknown vectors related to General utilities, a different vulnerability than CVE-2016-0517.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0519" seq="2016-0519" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle iReceivables component in Oracle E-Business Suite 11.5.10.2 allows remote attackers to affect integrity via unknown vectors related to AR Web Utilities, a different vulnerability than CVE-2016-0507.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0520" seq="2016-0520" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Application Object Library component in Oracle E-Business Suite 11.5.10.2 allows remote attackers to affect integrity via vectors related to Java APIs.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="application_object_library" vendor="oracle">
        <vers num="11.5.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0521" seq="2016-0521" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle iProcurement component in Oracle E-Business Suite 11.5.10.2 allows remote attackers to affect integrity via unknown vectors related to Redirection.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0522" seq="2016-0522" published="2016-01-20" modified="2016-06-08" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Retail Open Commerce Platform Cloud Service component in Oracle Retail Applications 3.5, 4.5, 4.7, and 5.0 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Framework.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034718">1034718</ref>
    </refs>
    <vuln_soft>
      <prod name="retail_open_commerce_platform_cloud_service" vendor="oracle">
        <vers num="3.5"/>
        <vers num="4.5"/>
        <vers num="4.7"/>
        <vers num="5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0523" seq="2016-0523" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Interaction Blending component in Oracle E-Business Suite 11.5.10.2, 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, and 12.2.5 allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to Blending Administration.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="interaction_blending" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
        <vers num="12.2.3"/>
        <vers num="12.2.4"/>
        <vers num="12.2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0524" seq="2016-0524" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Universal Work Queue component in Oracle E-Business Suite 11.5.10.2 allows remote attackers to affect confidentiality and integrity via unknown vectors related to Work Provider Administration.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0525" seq="2016-0525" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Universal Work Queue component in Oracle E-Business Suite 11.5.10.2, 12.1.1, 12.1.2, and 12.1.3 allows remote attackers to affect confidentiality and integrity via unknown vectors related to Work Provider Administration.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="universal_work_queue" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0526" seq="2016-0526" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle CRM Technical Foundation component in Oracle E-Business Suite 11.5.10.2, 12.1.3, 12.2.3, 12.2.4, and 12.2.5 allows remote attackers to affect integrity via unknown vectors related to Wireless Framework.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.1.3"/>
        <vers num="12.2.3"/>
        <vers num="12.2.4"/>
        <vers num="12.2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0527" seq="2016-0527" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Customer Interaction History component in Oracle E-Business Suite 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, and 12.2.5 allows remote attackers to affect confidentiality and integrity via vectors related to User GUI, a different vulnerability than CVE-2016-0528, CVE-2016-0529, and CVE-2016-0530.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
        <vers num="12.2.3"/>
        <vers num="12.2.4"/>
        <vers num="12.2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0528" seq="2016-0528" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Customer Interaction History component in Oracle E-Business Suite 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, and 12.2.5 allows remote attackers to affect confidentiality and integrity via vectors related to User GUI, a different vulnerability than CVE-2016-0527, CVE-2016-0529, and CVE-2016-0530.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
        <vers num="12.2.3"/>
        <vers num="12.2.4"/>
        <vers num="12.2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0529" seq="2016-0529" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Customer Interaction History component in Oracle E-Business Suite 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, and 12.2.5 allows remote attackers to affect confidentiality and integrity via vectors related to User GUI, a different vulnerability than CVE-2016-0527, CVE-2016-0528, and CVE-2016-0530.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="customer_interaction_history" vendor="oracle">
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
        <vers num="12.2.3"/>
        <vers num="12.2.4"/>
        <vers num="12.2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0530" seq="2016-0530" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Customer Interaction History component in Oracle E-Business Suite 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, and 12.2.5 allows remote attackers to affect confidentiality and integrity via vectors related to User GUI, a different vulnerability than CVE-2016-0527, CVE-2016-0528, and CVE-2016-0529.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="customer_interaction_history" vendor="oracle">
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
        <vers num="12.2.3"/>
        <vers num="12.2.4"/>
        <vers num="12.2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0531" seq="2016-0531" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Applications Manager component in Oracle E-Business Suite 12.1.3 allows remote authenticated users to affect integrity via unknown vectors related to Oracle Diagnostics Interfaces.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="applications_manager" vendor="oracle">
        <vers num="12.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0532" seq="2016-0532" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle CRM Technical Foundation component in Oracle E-Business Suite 11.5.10.2, 12.1.3, 12.2.3, 12.2.4, and 12.2.5 allows remote attackers to affect confidentiality and integrity via unknown vectors related to Security Assignments.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="crm_technical_foundation" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.1.3"/>
        <vers num="12.2.3"/>
        <vers num="12.2.4"/>
        <vers num="12.2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0533" seq="2016-0533" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle CRM Technical Foundation component in Oracle E-Business Suite 11.5.10.2 and 12.1.3 allows remote attackers to affect integrity via unknown vectors related to Messaging.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="crm_technical_foundation" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0534" seq="2016-0534" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Project Contracts component in Oracle E-Business Suite 12.1.1, 12.1.2, and 12.1.3 allows remote attackers to affect integrity via unknown vectors related to Printing.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="project_contracts" vendor="oracle">
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0535" seq="2016-0535" published="2016-01-20" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 10 and 11 allows remote attackers to affect availability via vectors related to RPC.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034735">1034735</ref>
    </refs>
    <vuln_soft>
      <prod name="solaris" vendor="oracle">
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0536" seq="2016-0536" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Universal Work Queue component in Oracle E-Business Suite 11.5.10.2 allows remote attackers to affect integrity via unknown vectors related to error messages.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="universal_work_queue" vendor="oracle">
        <vers num="11.5.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0537" seq="2016-0537" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Human Resources component in Oracle E-Business Suite 11.5.10.2 allows remote attackers to affect confidentiality and integrity via unknown vectors related to Person.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="human_resources" vendor="oracle">
        <vers num="11.5.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0538" seq="2016-0538" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Financial Consolidation Hub component in Oracle E-Business Suite 11.5.10.2, 12.1.1, 12.1.2, and 12.1.3 allows remote attackers to affect confidentiality via unknown vectors related to Business Intelligence.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_consolidation_hub" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0539" seq="2016-0539" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Report Manager component in Oracle E-Business Suite 11.5.10.2, 12.1.3, 12.2.3, and 12.2.4 allows remote attackers to affect confidentiality via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="report_manager" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.1.3"/>
        <vers num="12.2.3"/>
        <vers num="12.2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0540" seq="2016-0540" published="2016-01-20" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Configurator component in Oracle Supply Chain Products Suite 11.5.10.2, 12.1, and 12.2 allows remote attackers to affect confidentiality via unknown vectors related to UI Servlet, a different vulnerability than CVE-2016-0541.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034727">1034727</ref>
    </refs>
    <vuln_soft>
      <prod name="configurator" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.1"/>
        <vers num="12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0541" seq="2016-0541" published="2016-01-20" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Configurator component in Oracle Supply Chain Products Suite 11.5.10.2, 12.1, and 12.2 allows remote attackers to affect confidentiality via unknown vectors related to UI Servlet, a different vulnerability than CVE-2016-0540.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034727">1034727</ref>
    </refs>
    <vuln_soft>
      <prod name="configurator" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.1"/>
        <vers num="12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0542" seq="2016-0542" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Field Service component in Oracle E-Business Suite 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, and 12.2.5 allows remote attackers to affect integrity via unknown vectors related to Field Service Map.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="field_service" vendor="oracle">
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
        <vers num="12.2.3"/>
        <vers num="12.2.4"/>
        <vers num="12.2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0543" seq="2016-0543" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Marketing component in Oracle E-Business Suite 11.5.10.2 allows remote attackers to affect confidentiality and integrity via unknown vectors related to Preview.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="marketing" vendor="oracle">
        <vers num="11.5.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0544" seq="2016-0544" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Marketing component in Oracle E-Business Suite 11.5.10.2 allows remote attackers to affect confidentiality and integrity via unknown vectors related to Architecture.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="marketing" vendor="oracle">
        <vers num="11.5.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0545" seq="2016-0545" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Customer Intelligence component in Oracle E-Business Suite 11.5.10.2, 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, and 12.2.5 allows remote attackers to affect confidentiality and integrity via unknown vectors, a different vulnerability than CVE-2016-0551, CVE-2016-0552, CVE-2016-0559, and CVE-2016-0560.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="customer_intelligence" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
        <vers num="12.2.3"/>
        <vers num="12.2.4"/>
        <vers num="12.2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0546" seq="2016-0546" published="2016-01-20" modified="2019-02-19" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.5.46 and earlier, 5.6.27 and earlier, and 5.7.9 and MariaDB before 5.5.47, 10.0.x before 10.0.23, and 10.1.x before 10.1.10 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Client.  NOTE: the previous information is from the January 2016 CPU. Oracle has not commented on third-party claims that these are multiple buffer overflows in the mysqlshow tool that allow remote database servers to have unspecified impact via a long table or database name.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00015.html" adv="1">openSUSE-SU-2016:0367</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00016.html" adv="1">openSUSE-SU-2016:0377</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00033.html" adv="1">SUSE-SU-2016:1619</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00034.html" adv="1">SUSE-SU-2016:1620</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00051.html" adv="1">openSUSE-SU-2016:1664</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00053.html" adv="1">openSUSE-SU-2016:1686</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0534.html" adv="1">RHSA-2016:0534</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0705.html" adv="1">RHSA-2016:0705</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1480.html" adv="1">RHSA-2016:1480</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1481.html" adv="1">RHSA-2016:1481</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3453" adv="1" patch="1">DSA-3453</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3459" adv="1">DSA-3459</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html" adv="1">http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81066" adv="1">81066</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034708" adv="1">1034708</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2881-1" adv="1">USN-2881-1</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1132" adv="1">RHSA-2016:1132</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1301493" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1301493</ref>
      <ref source="CONFIRM" url="https://dev.mysql.com/doc/relnotes/mysql/5.5/en/news-5-5-47.html" adv="1">https://dev.mysql.com/doc/relnotes/mysql/5.5/en/news-5-5-47.html</ref>
      <ref source="CONFIRM" url="https://dev.mysql.com/doc/relnotes/mysql/5.6/en/news-5-6-28.html" adv="1">https://dev.mysql.com/doc/relnotes/mysql/5.6/en/news-5-6-28.html</ref>
      <ref source="CONFIRM" url="https://github.com/mysql/mysql-server/commit/0dbd5a8797ed4bd18e8b883988fb62177eb0f73f" adv="1">https://github.com/mysql/mysql-server/commit/0dbd5a8797ed4bd18e8b883988fb62177eb0f73f</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-10110-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-10110-release-notes/</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-5547-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-5547-release-notes/</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mdb-10023-rn/" adv="1">https://mariadb.com/kb/en/mdb-10023-rn/</ref>
    </refs>
    <vuln_soft>
      <prod name="mariadb" vendor="mariadb">
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.28a"/>
        <vers num="5.5.33" edition="a"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.40"/>
        <vers num="5.5.43"/>
        <vers num="5.5.46"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="10.0.13"/>
        <vers num="10.0.14"/>
        <vers num="10.0.15"/>
        <vers num="10.0.16"/>
        <vers num="10.0.17"/>
        <vers num="10.0.18"/>
        <vers num="10.0.19"/>
        <vers num="10.0.20"/>
        <vers num="10.0.21"/>
        <vers num="10.0.22"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.36"/>
        <vers num="5.5.37"/>
        <vers num="5.5.38"/>
        <vers num="5.5.39"/>
        <vers num="5.5.40"/>
        <vers num="5.5.41"/>
        <vers num="5.5.42"/>
        <vers num="5.5.43"/>
        <vers num="5.5.44"/>
        <vers num="5.5.45"/>
        <vers num="5.5.46"/>
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
        <vers num="5.6.17"/>
        <vers num="5.6.18"/>
        <vers num="5.6.19"/>
        <vers num="5.6.20"/>
        <vers num="5.6.21"/>
        <vers num="5.6.22"/>
        <vers num="5.6.23"/>
        <vers num="5.6.24"/>
        <vers num="5.6.25"/>
        <vers num="5.6.26"/>
        <vers num="5.6.27"/>
        <vers num="5.7.0" edition=":~~community~~~"/>
        <vers num="5.7.0" edition=":~~enterprise~~~"/>
        <vers num="5.7.1"/>
        <vers num="5.7.2"/>
        <vers num="5.7.3"/>
        <vers num="5.7.4"/>
        <vers num="5.7.5"/>
        <vers num="5.7.6"/>
        <vers num="5.7.7"/>
        <vers num="5.7.8"/>
        <vers num="5.7.9"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.04"/>
        <vers num="15.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.2"/>
      </prod>
      <prod name="linux" vendor="oracle">
        <vers num="7.0"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node_eus" vendor="redhat">
        <vers num="7.2"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.2"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.2"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0547" seq="2016-0547" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle E-Business Intelligence component in Oracle E-Business Suite 11.5.10.2 allows remote attackers to affect confidentiality and integrity via unknown vectors related to Common Components, a different vulnerability than CVE-2016-0511, CVE-2016-0548, and CVE-2016-0549.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_intelligence" vendor="oracle">
        <vers num="11.5.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0548" seq="2016-0548" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle E-Business Intelligence component in Oracle E-Business Suite 11.5.10.2 allows remote attackers to affect confidentiality and integrity via unknown vectors related to Common Components, a different vulnerability than CVE-2016-0511, CVE-2016-0547, and CVE-2016-0549.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_intelligence" vendor="oracle">
        <vers num="11.5.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0549" seq="2016-0549" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle E-Business Intelligence component in Oracle E-Business Suite 11.5.10.2 allows remote attackers to affect confidentiality and integrity via unknown vectors related to Common Components, a different vulnerability than CVE-2016-0511, CVE-2016-0547, and CVE-2016-0548.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_intelligence" vendor="oracle">
        <vers num="11.5.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0550" seq="2016-0550" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle CRM Technical Foundation component in Oracle E-Business Suite 11.5.10.2, 12.1.3, 12.2.3, 12.2.4, and 12.2.5 allows remote attackers to affect confidentiality and integrity via vectors related to CRM HTML Administration.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="customer_relationship_management_technical_foundation" vendor="oracle">
        <vers num="12.1.3"/>
        <vers num="12.2.3"/>
        <vers num="12.2.4"/>
        <vers num="12.2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0551" seq="2016-0551" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Customer Intelligence component in Oracle E-Business Suite 11.5.10.2, 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, and 12.2.5 allows remote attackers to affect confidentiality and integrity via unknown vectors, a different vulnerability than CVE-2016-0545, CVE-2016-0552, CVE-2016-0559, and CVE-2016-0560.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="customer_intelligence" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
        <vers num="12.2.3"/>
        <vers num="12.2.4"/>
        <vers num="12.2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0552" seq="2016-0552" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Customer Intelligence component in Oracle E-Business Suite 11.5.10.2, 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, and 12.2.5 allows remote attackers to affect confidentiality and integrity via unknown vectors, a different vulnerability than CVE-2016-0545, CVE-2016-0551, CVE-2016-0559, and CVE-2016-0560.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="customer_intelligence" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
        <vers num="12.2.3"/>
        <vers num="12.2.4"/>
        <vers num="12.2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0553" seq="2016-0553" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle E-Business Intelligence component in Oracle E-Business Suite 11.5.10.2, 12.1.1, 12.1.2, and 12.1.3 allows remote attackers to affect confidentiality and integrity via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_intelligence" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0554" seq="2016-0554" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Interaction Center Intelligence component in Oracle E-Business Suite 11.5.10.2, 12.1.1, 12.1.2, and 12.1.3 allows remote attackers to affect confidentiality and integrity via unknown vectors related to Business Intelligence.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="interaction_center_intelligence" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0555" seq="2016-0555" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle CADView-3D component in Oracle E-Business Suite 11.5.10.2, 12.1.1, 12.1.2, and 12.1.3 allows remote attackers to affect integrity via unknown vectors related to Studio.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="cadview-3d" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0556" seq="2016-0556" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Advanced Collections component in Oracle E-Business Suite 11.5.10.2, 12.1.1, 12.1.2, and 12.1.3 allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to Administration, a different vulnerability than CVE-2016-0557.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0557" seq="2016-0557" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Advanced Collections component in Oracle E-Business Suite 11.5.10.2, 12.1.1, 12.1.2, and 12.1.3 allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to Administration, a different vulnerability than CVE-2016-0556.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="advanced_collections" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0558" seq="2016-0558" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Service Contracts component in Oracle E-Business Suite 11.5.10.2, 12.1.1, 12.1.2, and 12.1.3 allows remote attackers to affect integrity via unknown vectors related to Renewals.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="service_contracts" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0559" seq="2016-0559" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Customer Intelligence component in Oracle E-Business Suite 11.5.10.2, 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, and 12.2.5 allows remote attackers to affect confidentiality and integrity via unknown vectors, a different vulnerability than CVE-2016-0545, CVE-2016-0551, CVE-2016-0552, and CVE-2016-0560.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="customer_intelligence" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
        <vers num="12.2.3"/>
        <vers num="12.2.4"/>
        <vers num="12.2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0560" seq="2016-0560" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Customer Intelligence component in Oracle E-Business Suite 11.5.10.2, 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, and 12.2.5 allows remote attackers to affect confidentiality and integrity via unknown vectors, a different vulnerability than CVE-2016-0545, CVE-2016-0551, CVE-2016-0552, and CVE-2016-0559.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="customer_intelligence" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
        <vers num="12.2.3"/>
        <vers num="12.2.4"/>
        <vers num="12.2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0561" seq="2016-0561" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle E-Business Intelligence component in Oracle E-Business Suite 11.5.10.2, 12.1.1, 12.1.2, and 12.1.3 allows remote authenticated users to affect confidentiality and integrity via unknown vectors, a different vulnerability than CVE-2016-0564.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_intelligence" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0562" seq="2016-0562" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Common Applications component in Oracle E-Business Suite 11.5.10.2, 12.1.1, 12.1.2, and 12.1.3 allows remote authenticated users to affect integrity via vectors related to CRM User Management Framework.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="common_applications" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0563" seq="2016-0563" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle CRM Technical Foundation component in Oracle E-Business Suite 11.5.10.2 and 12.1.3 allows remote attackers to affect confidentiality and integrity via unknown vectors related to Common Techstack.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="crm_technical_foundation" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0564" seq="2016-0564" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle E-Business Intelligence component in Oracle E-Business Suite 11.5.10.2, 12.1.1, 12.1.2, and 12.1.3 allows remote authenticated users to affect confidentiality and integrity via unknown vectors, a different vulnerability than CVE-2016-0561.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_intelligence" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0565" seq="2016-0565" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Marketing component in Oracle E-Business Suite 11.5.10.2, 12.1.1, 12.1.2, and 12.1.3 allows remote attackers to affect integrity via unknown vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="marketing" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0566" seq="2016-0566" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Marketing component in Oracle E-Business Suite 11.5.10.2, 12.1.1, 12.1.2, 12.1.3, 12.2.3, 12.2.4, and 12.2.5 allows remote attackers to affect confidentiality via unknown vectors related to Deliverables.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="marketing" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
        <vers num="12.2.3"/>
        <vers num="12.2.4"/>
        <vers num="12.2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0567" seq="2016-0567" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle E-Business Intelligence component in Oracle E-Business Suite 11.5.10.2, 12.1.1, 12.1.2, and 12.1.3 allows remote attackers to affect confidentiality via unknown vectors related to Embedded Data Warehouse.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_intelligence" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0568" seq="2016-0568" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Email Center component in Oracle E-Business Suite 12.1.1, 12.1.2, and 12.1.3 allows remote attackers to affect confidentiality via unknown vectors related to Server Components.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="email_center" vendor="oracle">
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0569" seq="2016-0569" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle E-Business Intelligence component in Oracle E-Business Suite 11.5.10.2, 12.1.1, 12.1.2, and 12.1.3 allows remote attackers to affect confidentiality via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_intelligence" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0570" seq="2016-0570" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle HCM Configuration Workbench component in Oracle E-Business Suite 12.1.1, 12.1.2, and 12.1.3 allows remote attackers to affect confidentiality via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="human_capital_management_configuration_workbench" vendor="oracle">
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0571" seq="2016-0571" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Balanced Scorecard component in Oracle E-Business Suite 11.5.10.2 and 12.1 allows remote attackers to affect confidentiality via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="balanced_scorecard" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0572" seq="2016-0572" published="2016-01-20" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle WebLogic Server component in Oracle Fusion Middleware 10.3.6, 12.1.2, 12.1.3, and 12.2.1 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Coherence Container.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034716">1034716</ref>
    </refs>
    <vuln_soft>
      <prod name="weblogic_server" vendor="oracle">
        <vers num="10.3.6.0.0"/>
        <vers num="12.1.2.0.0"/>
        <vers num="12.1.3.0.0"/>
        <vers num="12.2.1.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0573" seq="2016-0573" published="2016-01-20" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle WebLogic Server component in Oracle Fusion Middleware 10.3.6, 12.1.2, 12.1.3, and 12.2.1 allows remote attackers to affect confidentiality, integrity, and availability via vectors related to WLS Java Messaging Service.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81085">81085</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034716">1034716</ref>
    </refs>
    <vuln_soft>
      <prod name="weblogic_server" vendor="oracle">
        <vers num="10.3.6.0.0"/>
        <vers num="12.1.2.0.0"/>
        <vers num="12.1.3.0.0"/>
        <vers num="12.2.1.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0574" seq="2016-0574" published="2016-01-20" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle WebLogic Server component in Oracle Fusion Middleware 10.3.6, 12.1.2, 12.1.3, and 12.2.1 allows remote attackers to affect confidentiality, integrity, and availability via vectors related to WLS Core Components, a different vulnerability than CVE-2016-0577.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81080">81080</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034716">1034716</ref>
    </refs>
    <vuln_soft>
      <prod name="weblogic_server" vendor="oracle">
        <vers num="10.3.6.0.0"/>
        <vers num="12.1.2.0.0"/>
        <vers num="12.1.3.0.0"/>
        <vers num="12.2.1.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0575" seq="2016-0575" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Learning Management component in Oracle E-Business Suite 11.5.10.2 allows remote attackers to affect integrity via vectors related to OTA Self Service.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0576" seq="2016-0576" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Application Object Library component in Oracle E-Business Suite 11.5.10.2 allows remote attackers to affect confidentiality and integrity via vectors related to ICX LOVs.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="application_object_library" vendor="oracle">
        <vers num="11.5.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0577" seq="2016-0577" published="2016-01-20" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle WebLogic Server component in Oracle Fusion Middleware 10.3.6, 12.1.2, 12.1.3, and 12.2.1 allows remote attackers to affect confidentiality, integrity, and availability via vectors related to WLS Core Components, a different vulnerability than CVE-2016-0574.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81116">81116</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034716">1034716</ref>
    </refs>
    <vuln_soft>
      <prod name="weblogic_server" vendor="oracle">
        <vers num="10.3.6.0.0"/>
        <vers num="12.1.2.0.0"/>
        <vers num="12.1.3.0.0"/>
        <vers num="12.2.1.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0578" seq="2016-0578" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle CRM Technology Foundation component in Oracle E-Business Suite 11.5.10.2 allows remote attackers to affect confidentiality and integrity via vectors related to BIS Common Components.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="customer_relationship_management_technical_foundation" vendor="oracle">
        <vers num="11.5.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0579" seq="2016-0579" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle CRM Technology Foundation component in Oracle E-Business Suite 11.5.10.2 allows remote attackers to affect integrity via vectors related to BIS Common Components, a different vulnerability than CVE-2016-0582, CVE-2016-0583, and CVE-2016-0584.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="customer_relationship_management_technical_foundation" vendor="oracle">
        <vers num="11.5.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0580" seq="2016-0580" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Report Manager component in Oracle E-Business Suite 11.5.10.2 allows remote attackers to affect availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="report_manager" vendor="oracle">
        <vers num="11.5.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0581" seq="2016-0581" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Approvals Management component in Oracle E-Business Suite 11.5.10.2 allows remote attackers to affect confidentiality and integrity via vectors related to AME Page rendering.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="approvals_management" vendor="oracle">
        <vers num="11.5.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0582" seq="2016-0582" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle CRM Technology Foundation component in Oracle E-Business Suite 11.5.10.2 allows remote attackers to affect integrity via vectors related to BIS Common Components, a different vulnerability than CVE-2016-0579, CVE-2016-0583, and CVE-2016-0584.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="customer_relationship_management_technical_foundation" vendor="oracle">
        <vers num="11.5.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0583" seq="2016-0583" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle CRM Technology Foundation component in Oracle E-Business Suite 11.5.10.2 allows remote attackers to affect integrity via vectors related to BIS Common Components, a different vulnerability than CVE-2016-0579, CVE-2016-0582, and CVE-2016-0584.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="crm_technical_foundation" vendor="oracle">
        <vers num="11.5.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0584" seq="2016-0584" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle CRM Technology Foundation component in Oracle E-Business Suite 11.5.10.2 allows remote attackers to affect integrity via vectors related to BIS Common Components, a different vulnerability than CVE-2016-0579, CVE-2016-0582, and CVE-2016-0583.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="customer_relationship_management_technical_foundation" vendor="oracle">
        <vers num="11.5.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0585" seq="2016-0585" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Application Object Library component in Oracle E-Business Suite 11.5.10.2 allows remote attackers to affect availability via vectors related to ICX Error.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="application_object_library" vendor="oracle">
        <vers num="11.5.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0586" seq="2016-0586" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Application Object Library component in Oracle E-Business Suite 11.5.10.2 allows remote attackers to affect integrity via unknown vectors related to iHelp.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="application_object_library" vendor="oracle">
        <vers num="11.5.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0587" seq="2016-0587" published="2016-01-20" modified="2016-06-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.53, 8.54, and 8.55 allows remote authenticated users to affect confidentiality via unknown vectors related to File Processing.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034720">1034720</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_enterprise_peopletools" vendor="oracle">
        <vers num="8.53"/>
        <vers num="8.54"/>
        <vers num="8.55"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0588" seq="2016-0588" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle General Ledger component in Oracle E-Business Suite 11.5.10.2 allows remote attackers to affect integrity via unknown vectors related to Consolidation Hierarchy Viewer.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="general_ledger" vendor="oracle">
        <vers num="11.5.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0589" seq="2016-0589" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Application Object Library component in Oracle E-Business Suite 11.5.10.2 allows remote attackers to affect confidentiality and integrity via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034726">1034726</ref>
    </refs>
    <vuln_soft>
      <prod name="application_object_library" vendor="oracle">
        <vers num="11.5.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0590" seq="2016-0590" published="2016-01-20" modified="2016-06-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise SCM Order Management component in Oracle PeopleSoft Products 9.1 and 9.2 allows remote attackers to affect integrity via unknown vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034720">1034720</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_supply_chain_management_order_management" vendor="oracle">
        <vers num="9.1"/>
        <vers num="9.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0591" seq="2016-0591" published="2016-01-20" modified="2016-06-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise SCM Purchasing component in Oracle PeopleSoft Products 9.1 and 9.2 allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to Supplier Change.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034720">1034720</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_supply_chain_management_purchasing" vendor="oracle">
        <vers num="9.1"/>
        <vers num="9.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0592" seq="2016-0592" published="2016-01-20" modified="2019-02-19" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle VM VirtualBox component in Oracle Virtualization VirtualBox before 4.3.36 and before 5.0.14 allows local users to affect availability via unknown vectors related to Core.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3454" adv="1">DSA-3454</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81224" adv="1">81224</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034731" adv="1">1034731</ref>
    </refs>
    <vuln_soft>
      <prod name="vm_virtualbox" vendor="oracle">
        <vers num="4.0.0"/>
        <vers num="4.0.2"/>
        <vers num="4.0.4"/>
        <vers num="4.0.6"/>
        <vers num="4.0.8"/>
        <vers num="4.0.10"/>
        <vers num="4.0.12"/>
        <vers num="4.0.14"/>
        <vers num="4.0.16"/>
        <vers num="4.0.18"/>
        <vers num="4.0.20"/>
        <vers num="4.0.22"/>
        <vers num="4.0.24"/>
        <vers num="4.0.26"/>
        <vers num="4.0.31"/>
        <vers num="4.0.32"/>
        <vers num="4.0.34"/>
        <vers num="4.0.36"/>
        <vers num="4.1.0"/>
        <vers num="4.1.2"/>
        <vers num="4.1.4"/>
        <vers num="4.1.6"/>
        <vers num="4.1.8"/>
        <vers num="4.1.10"/>
        <vers num="4.1.12"/>
        <vers num="4.1.14"/>
        <vers num="4.1.16"/>
        <vers num="4.1.18"/>
        <vers num="4.1.20"/>
        <vers num="4.1.22"/>
        <vers num="4.1.24"/>
        <vers num="4.1.26"/>
        <vers num="4.1.28"/>
        <vers num="4.1.30"/>
        <vers num="4.1.32"/>
        <vers num="4.1.34"/>
        <vers num="4.1.39"/>
        <vers num="4.1.40"/>
        <vers num="4.1.42"/>
        <vers num="4.1.44"/>
        <vers num="4.2.0"/>
        <vers num="4.2.2"/>
        <vers num="4.2.4"/>
        <vers num="4.2.6"/>
        <vers num="4.2.8"/>
        <vers num="4.2.10"/>
        <vers num="4.2.12"/>
        <vers num="4.2.14"/>
        <vers num="4.2.16"/>
        <vers num="4.2.18"/>
        <vers num="4.2.20"/>
        <vers num="4.2.22"/>
        <vers num="4.2.24"/>
        <vers num="4.2.26"/>
        <vers num="4.2.28"/>
        <vers num="4.2.30"/>
        <vers num="4.2.31"/>
        <vers num="4.2.32"/>
        <vers num="4.2.34"/>
        <vers num="4.2.36"/>
        <vers num="4.3.0"/>
        <vers num="4.3.2"/>
        <vers num="4.3.4"/>
        <vers num="4.3.6"/>
        <vers num="4.3.8"/>
        <vers num="4.3.10"/>
        <vers num="4.3.12"/>
        <vers num="4.3.14"/>
        <vers num="4.3.16"/>
        <vers num="4.3.18"/>
        <vers num="4.3.22"/>
        <vers num="4.3.24"/>
        <vers num="4.3.26"/>
        <vers num="4.3.28"/>
        <vers num="4.3.29"/>
        <vers num="4.3.30"/>
        <vers num="4.3.32"/>
        <vers num="4.3.34"/>
        <vers num="4.3.35"/>
        <vers num="5.0.0"/>
        <vers num="5.0.2"/>
        <vers num="5.0.4"/>
        <vers num="5.0.6"/>
        <vers num="5.0.8"/>
        <vers num="5.0.10"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0593" seq="2016-0593" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0594" seq="2016-0594" published="2016-01-20" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.6.21 and earlier allows remote authenticated users to affect availability via vectors related to DML.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00015.html">openSUSE-SU-2016:0367</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00016.html">openSUSE-SU-2016:0377</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034708">1034708</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.6.21" prev="1"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0595" seq="2016-0595" published="2016-01-20" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.6.27 and earlier allows remote authenticated users to affect availability via vectors related to DML.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00015.html" adv="1">openSUSE-SU-2016:0367</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00016.html">openSUSE-SU-2016:0377</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0705.html" adv="1">RHSA-2016:0705</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81121">81121</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034708">1034708</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2881-1" adv="1">USN-2881-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.6.27" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.04"/>
        <vers num="15.10"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0596" seq="2016-0596" published="2016-01-20" modified="2019-02-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.5.46 and earlier and 5.6.27 and earlier and MariaDB before 5.5.47, 10.0.x before 10.0.23, and 10.1.x before 10.1.10 allows remote authenticated users to affect availability via vectors related to DML.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00015.html" adv="1">openSUSE-SU-2016:0367</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00016.html" adv="1">openSUSE-SU-2016:0377</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00033.html" adv="1">SUSE-SU-2016:1619</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00034.html" adv="1">SUSE-SU-2016:1620</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00051.html" adv="1">openSUSE-SU-2016:1664</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00053.html" adv="1">openSUSE-SU-2016:1686</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0534.html" adv="1">RHSA-2016:0534</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0705.html" adv="1">RHSA-2016:0705</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1480.html" adv="1">RHSA-2016:1480</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1481.html" adv="1">RHSA-2016:1481</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3453" adv="1" patch="1">DSA-3453</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3459" adv="1">DSA-3459</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html" adv="1">http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81130" adv="1">81130</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034708" adv="1">1034708</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2881-1" adv="1">USN-2881-1</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1132" adv="1">RHSA-2016:1132</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-10110-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-10110-release-notes/</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-5547-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-5547-release-notes/</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mdb-10023-rn/" adv="1">https://mariadb.com/kb/en/mdb-10023-rn/</ref>
    </refs>
    <vuln_soft>
      <prod name="mariadb" vendor="mariadb">
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.28a"/>
        <vers num="5.5.33" edition="a"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.40"/>
        <vers num="5.5.43"/>
        <vers num="5.5.46"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="10.0.13"/>
        <vers num="10.0.14"/>
        <vers num="10.0.15"/>
        <vers num="10.0.16"/>
        <vers num="10.0.17"/>
        <vers num="10.0.18"/>
        <vers num="10.0.19"/>
        <vers num="10.0.20"/>
        <vers num="10.0.21"/>
        <vers num="10.0.22"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.36"/>
        <vers num="5.5.37"/>
        <vers num="5.5.38"/>
        <vers num="5.5.39"/>
        <vers num="5.5.40"/>
        <vers num="5.5.41"/>
        <vers num="5.5.42"/>
        <vers num="5.5.43"/>
        <vers num="5.5.44"/>
        <vers num="5.5.45"/>
        <vers num="5.5.46"/>
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
        <vers num="5.6.17"/>
        <vers num="5.6.18"/>
        <vers num="5.6.19"/>
        <vers num="5.6.20"/>
        <vers num="5.6.21"/>
        <vers num="5.6.22"/>
        <vers num="5.6.23"/>
        <vers num="5.6.24"/>
        <vers num="5.6.25"/>
        <vers num="5.6.26"/>
        <vers num="5.6.27"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.04"/>
        <vers num="15.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.2"/>
      </prod>
      <prod name="linux" vendor="oracle">
        <vers num="7.0"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node_eus" vendor="redhat">
        <vers num="7.2"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.2"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.2"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0597" seq="2016-0597" published="2016-01-20" modified="2019-02-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.5.46 and earlier, 5.6.27 and earlier, and 5.7.9 and MariaDB before 5.5.47, 10.0.x before 10.0.23, and 10.1.x before 10.1.10 allows remote authenticated users to affect availability via unknown vectors related to Optimizer.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00015.html" adv="1">openSUSE-SU-2016:0367</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00016.html" adv="1">openSUSE-SU-2016:0377</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00033.html" adv="1">SUSE-SU-2016:1619</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00034.html" adv="1">SUSE-SU-2016:1620</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00051.html" adv="1">openSUSE-SU-2016:1664</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00053.html" adv="1">openSUSE-SU-2016:1686</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0534.html" adv="1">RHSA-2016:0534</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0705.html" adv="1">RHSA-2016:0705</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1480.html" adv="1">RHSA-2016:1480</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1481.html" adv="1">RHSA-2016:1481</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3453" adv="1" patch="1">DSA-3453</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3459" adv="1">DSA-3459</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html" adv="1">http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81151" adv="1">81151</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034708" adv="1">1034708</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2881-1" adv="1">USN-2881-1</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1132" adv="1">RHSA-2016:1132</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-10110-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-10110-release-notes/</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-5547-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-5547-release-notes/</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mdb-10023-rn/" adv="1">https://mariadb.com/kb/en/mdb-10023-rn/</ref>
    </refs>
    <vuln_soft>
      <prod name="mariadb" vendor="mariadb">
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.28a"/>
        <vers num="5.5.33" edition="a"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.40"/>
        <vers num="5.5.43"/>
        <vers num="5.5.46"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="10.0.13"/>
        <vers num="10.0.14"/>
        <vers num="10.0.15"/>
        <vers num="10.0.16"/>
        <vers num="10.0.17"/>
        <vers num="10.0.18"/>
        <vers num="10.0.19"/>
        <vers num="10.0.20"/>
        <vers num="10.0.21"/>
        <vers num="10.0.22"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.36"/>
        <vers num="5.5.37"/>
        <vers num="5.5.38"/>
        <vers num="5.5.39"/>
        <vers num="5.5.40"/>
        <vers num="5.5.41"/>
        <vers num="5.5.42"/>
        <vers num="5.5.43"/>
        <vers num="5.5.44"/>
        <vers num="5.5.45"/>
        <vers num="5.5.46"/>
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
        <vers num="5.6.17"/>
        <vers num="5.6.18"/>
        <vers num="5.6.19"/>
        <vers num="5.6.20"/>
        <vers num="5.6.21"/>
        <vers num="5.6.22"/>
        <vers num="5.6.23"/>
        <vers num="5.6.24"/>
        <vers num="5.6.25"/>
        <vers num="5.6.26"/>
        <vers num="5.6.27"/>
        <vers num="5.7.0" edition=":~~community~~~"/>
        <vers num="5.7.0" edition=":~~enterprise~~~"/>
        <vers num="5.7.1"/>
        <vers num="5.7.2"/>
        <vers num="5.7.3"/>
        <vers num="5.7.4"/>
        <vers num="5.7.5"/>
        <vers num="5.7.6"/>
        <vers num="5.7.7"/>
        <vers num="5.7.8"/>
        <vers num="5.7.9"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.04"/>
        <vers num="15.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.2"/>
      </prod>
      <prod name="linux" vendor="oracle">
        <vers num="7.0"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node_eus" vendor="redhat">
        <vers num="7.2"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.2"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.2"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0598" seq="2016-0598" published="2016-01-20" modified="2019-02-19" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.5.46 and earlier, 5.6.27 and earlier, and 5.7.9 and MariaDB before 5.5.47, 10.0.x before 10.0.23, and 10.1.x before 10.1.10 allows remote authenticated users to affect availability via vectors related to DML.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00015.html" adv="1">openSUSE-SU-2016:0367</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00016.html" adv="1">openSUSE-SU-2016:0377</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00033.html" adv="1">SUSE-SU-2016:1619</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00034.html" adv="1">SUSE-SU-2016:1620</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00051.html" adv="1">openSUSE-SU-2016:1664</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00053.html" adv="1">openSUSE-SU-2016:1686</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0534.html" adv="1">RHSA-2016:0534</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0705.html" adv="1">RHSA-2016:0705</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1480.html" adv="1">RHSA-2016:1480</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1481.html" adv="1">RHSA-2016:1481</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3453" adv="1" patch="1">DSA-3453</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3459" adv="1">DSA-3459</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html" adv="1">http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81182" adv="1">81182</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034708" adv="1">1034708</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2881-1" adv="1">USN-2881-1</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1132" adv="1">RHSA-2016:1132</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-10110-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-10110-release-notes/</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-5547-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-5547-release-notes/</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mdb-10023-rn/" adv="1">https://mariadb.com/kb/en/mdb-10023-rn/</ref>
    </refs>
    <vuln_soft>
      <prod name="mariadb" vendor="mariadb">
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.28a"/>
        <vers num="5.5.33" edition="a"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.40"/>
        <vers num="5.5.43"/>
        <vers num="5.5.46"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="10.0.13"/>
        <vers num="10.0.14"/>
        <vers num="10.0.15"/>
        <vers num="10.0.16"/>
        <vers num="10.0.17"/>
        <vers num="10.0.18"/>
        <vers num="10.0.19"/>
        <vers num="10.0.20"/>
        <vers num="10.0.21"/>
        <vers num="10.0.22"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.36"/>
        <vers num="5.5.37"/>
        <vers num="5.5.38"/>
        <vers num="5.5.39"/>
        <vers num="5.5.40"/>
        <vers num="5.5.41"/>
        <vers num="5.5.42"/>
        <vers num="5.5.43"/>
        <vers num="5.5.44"/>
        <vers num="5.5.45"/>
        <vers num="5.5.46"/>
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
        <vers num="5.6.17"/>
        <vers num="5.6.18"/>
        <vers num="5.6.19"/>
        <vers num="5.6.20"/>
        <vers num="5.6.21"/>
        <vers num="5.6.22"/>
        <vers num="5.6.23"/>
        <vers num="5.6.24"/>
        <vers num="5.6.25"/>
        <vers num="5.6.26"/>
        <vers num="5.6.27"/>
        <vers num="5.7.0" edition=":~~community~~~"/>
        <vers num="5.7.0" edition=":~~enterprise~~~"/>
        <vers num="5.7.1"/>
        <vers num="5.7.2"/>
        <vers num="5.7.3"/>
        <vers num="5.7.4"/>
        <vers num="5.7.5"/>
        <vers num="5.7.6"/>
        <vers num="5.7.7"/>
        <vers num="5.7.8"/>
        <vers num="5.7.9"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.04"/>
        <vers num="15.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.2"/>
      </prod>
      <prod name="linux" vendor="oracle">
        <vers num="7.0"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node_eus" vendor="redhat">
        <vers num="7.2"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.2"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.2"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0599" seq="2016-0599" published="2016-01-20" modified="2016-12-07" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.7.9 allows remote authenticated users to affect availability via unknown vectors related to Optimizer.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034708">1034708</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.7.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0600" seq="2016-0600" published="2016-01-20" modified="2019-02-19" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.5.46 and earlier, 5.6.27 and earlier, and 5.7.9 and MariaDB before 5.5.47, 10.0.x before 10.0.23, and 10.1.x before 10.1.10 allows remote authenticated users to affect availability via unknown vectors related to InnoDB.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00015.html" adv="1">openSUSE-SU-2016:0367</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00016.html" adv="1">openSUSE-SU-2016:0377</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00033.html" adv="1">SUSE-SU-2016:1619</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00034.html" adv="1">SUSE-SU-2016:1620</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00051.html" adv="1">openSUSE-SU-2016:1664</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00053.html" adv="1">openSUSE-SU-2016:1686</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0534.html" adv="1">RHSA-2016:0534</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0705.html" adv="1">RHSA-2016:0705</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1480.html" adv="1">RHSA-2016:1480</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1481.html" adv="1">RHSA-2016:1481</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3453" adv="1" patch="1">DSA-3453</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3459" adv="1">DSA-3459</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html" adv="1">http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81188" adv="1">81188</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034708" adv="1">1034708</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2881-1" adv="1">USN-2881-1</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1132" adv="1">RHSA-2016:1132</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-10110-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-10110-release-notes/</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-5547-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-5547-release-notes/</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mdb-10023-rn/" adv="1">https://mariadb.com/kb/en/mdb-10023-rn/</ref>
    </refs>
    <vuln_soft>
      <prod name="mariadb" vendor="mariadb">
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.28a"/>
        <vers num="5.5.33" edition="a"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.40"/>
        <vers num="5.5.43"/>
        <vers num="5.5.46"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="10.0.13"/>
        <vers num="10.0.14"/>
        <vers num="10.0.15"/>
        <vers num="10.0.16"/>
        <vers num="10.0.17"/>
        <vers num="10.0.18"/>
        <vers num="10.0.19"/>
        <vers num="10.0.20"/>
        <vers num="10.0.21"/>
        <vers num="10.0.22"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.36"/>
        <vers num="5.5.37"/>
        <vers num="5.5.38"/>
        <vers num="5.5.39"/>
        <vers num="5.5.40"/>
        <vers num="5.5.41"/>
        <vers num="5.5.42"/>
        <vers num="5.5.43"/>
        <vers num="5.5.44"/>
        <vers num="5.5.45"/>
        <vers num="5.5.46"/>
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
        <vers num="5.6.17"/>
        <vers num="5.6.18"/>
        <vers num="5.6.19"/>
        <vers num="5.6.20"/>
        <vers num="5.6.21"/>
        <vers num="5.6.22"/>
        <vers num="5.6.23"/>
        <vers num="5.6.24"/>
        <vers num="5.6.25"/>
        <vers num="5.6.26"/>
        <vers num="5.6.27"/>
        <vers num="5.7.0" edition=":~~community~~~"/>
        <vers num="5.7.0" edition=":~~enterprise~~~"/>
        <vers num="5.7.1"/>
        <vers num="5.7.2"/>
        <vers num="5.7.3"/>
        <vers num="5.7.4"/>
        <vers num="5.7.5"/>
        <vers num="5.7.6"/>
        <vers num="5.7.7"/>
        <vers num="5.7.8"/>
        <vers num="5.7.9"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.04"/>
        <vers num="15.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.2"/>
      </prod>
      <prod name="linux" vendor="oracle">
        <vers num="7.0"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node_eus" vendor="redhat">
        <vers num="7.2"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.2"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.2"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0601" seq="2016-0601" published="2016-01-20" modified="2016-12-07" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.7.9 allows remote authenticated users to affect availability via unknown vectors related to Partition.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034708">1034708</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.7.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0602" seq="2016-0602" published="2016-01-20" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.2" CVSS_base_score="6.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle VM VirtualBox component in Oracle Virtualization VirtualBox before 5.0.14 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Windows Installer.  NOTE: the previous information is from the January 2016 CPU. Oracle has not commented on third-party claims that this is an untrusted search path issue that allows local users to gain privileges via a Trojan horse dll in the "application directory."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2016/Feb/54">20160210 [CVE-2016-0602, CVE-2016-0603] Executable installers are vulnerable^WEVIL (case 24): Oracle Java 6/7/8 SE and VirtualBox</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/537462/100/0/threaded">20160205 [CVE-2016-0602, CVE-2016-0603] Executable installers are vulnerable^WEVIL (case 24): Oracle Java 6/7/8 SE and VirtualBox</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034731">1034731</ref>
    </refs>
    <vuln_soft>
      <prod name="vm_virtualbox" vendor="oracle">
        <vers num="5.0.12" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0603" seq="2016-0603" published="2016-02-08" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java SE component in Oracle Java SE 6u111, 7u95, 8u71, and 8u72, when running on Windows, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Install.  NOTE: the previous information is from Oracle's Security Alert for CVE-2016-0603. Oracle has not commented on third-party claims that this is an untrusted search path issue that allows local users to gain privileges via a Trojan horse dll in the "application directory."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2016/Feb/54">20160210 [CVE-2016-0602, CVE-2016-0603] Executable installers are vulnerable^WEVIL (case 24): Oracle Java 6/7/8 SE and VirtualBox</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/alert-cve-2016-0603-2874360.html" adv="1">http://www.oracle.com/technetwork/topics/security/alert-cve-2016-0603-2874360.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/537462/100/0/threaded">20160205 [CVE-2016-0602, CVE-2016-0603] Executable installers are vulnerable^WEVIL (case 24): Oracle Java 6/7/8 SE and VirtualBox</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/83008">83008</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034969">1034969</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201610-08">GLSA-201610-08</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20160217-0001/">https://security.netapp.com/advisory/ntap-20160217-0001/</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_111"/>
        <vers num="1.7.0" edition="update_95"/>
        <vers num="1.8.0" edition="update_71"/>
        <vers num="1.8.0" edition="update_72"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_111"/>
        <vers num="1.7.0" edition="update_95"/>
        <vers num="1.8.0" edition="update_71"/>
        <vers num="1.8.0" edition="update_72"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0604" seq="2016-0604" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0605" seq="2016-0605" published="2016-01-20" modified="2018-10-30" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.6.26 and earlier allows remote authenticated users to affect availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00015.html" adv="1">openSUSE-SU-2016:0367</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00016.html" adv="1">openSUSE-SU-2016:0377</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0705.html" adv="1">RHSA-2016:0705</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81253" adv="1">81253</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034708" adv="1">1034708</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.6.26"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0606" seq="2016-0606" published="2016-01-20" modified="2019-02-19" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.5.46 and earlier, 5.6.27 and earlier, and 5.7.9 and MariaDB before 5.5.47, 10.0.x before 10.0.23, and 10.1.x before 10.1.10 allows remote authenticated users to affect integrity via unknown vectors related to encryption.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00015.html" adv="1">openSUSE-SU-2016:0367</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00016.html" adv="1">openSUSE-SU-2016:0377</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00033.html" adv="1">SUSE-SU-2016:1619</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00034.html" adv="1">SUSE-SU-2016:1620</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00051.html" adv="1">openSUSE-SU-2016:1664</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00053.html" adv="1">openSUSE-SU-2016:1686</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0534.html" adv="1">RHSA-2016:0534</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0705.html" adv="1">RHSA-2016:0705</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1480.html" adv="1">RHSA-2016:1480</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1481.html" adv="1">RHSA-2016:1481</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3453" adv="1" patch="1">DSA-3453</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3459" adv="1">DSA-3459</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html" adv="1">http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034708" adv="1">1034708</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2881-1" adv="1">USN-2881-1</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1132" adv="1">RHSA-2016:1132</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-10110-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-10110-release-notes/</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-5547-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-5547-release-notes/</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mdb-10023-rn/" adv="1">https://mariadb.com/kb/en/mdb-10023-rn/</ref>
    </refs>
    <vuln_soft>
      <prod name="mariadb" vendor="mariadb">
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.28a"/>
        <vers num="5.5.33" edition="a"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.40"/>
        <vers num="5.5.43"/>
        <vers num="5.5.46"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="10.0.13"/>
        <vers num="10.0.14"/>
        <vers num="10.0.15"/>
        <vers num="10.0.16"/>
        <vers num="10.0.17"/>
        <vers num="10.0.18"/>
        <vers num="10.0.19"/>
        <vers num="10.0.20"/>
        <vers num="10.0.21"/>
        <vers num="10.0.22"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.36"/>
        <vers num="5.5.37"/>
        <vers num="5.5.38"/>
        <vers num="5.5.39"/>
        <vers num="5.5.40"/>
        <vers num="5.5.41"/>
        <vers num="5.5.42"/>
        <vers num="5.5.43"/>
        <vers num="5.5.44"/>
        <vers num="5.5.45"/>
        <vers num="5.5.46"/>
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
        <vers num="5.6.17"/>
        <vers num="5.6.18"/>
        <vers num="5.6.19"/>
        <vers num="5.6.20"/>
        <vers num="5.6.21"/>
        <vers num="5.6.22"/>
        <vers num="5.6.23"/>
        <vers num="5.6.24"/>
        <vers num="5.6.25"/>
        <vers num="5.6.26"/>
        <vers num="5.6.27"/>
        <vers num="5.7.0" edition=":~~community~~~"/>
        <vers num="5.7.0" edition=":~~enterprise~~~"/>
        <vers num="5.7.1"/>
        <vers num="5.7.2"/>
        <vers num="5.7.3"/>
        <vers num="5.7.4"/>
        <vers num="5.7.5"/>
        <vers num="5.7.6"/>
        <vers num="5.7.7"/>
        <vers num="5.7.8"/>
        <vers num="5.7.9"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.04"/>
        <vers num="15.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.2"/>
      </prod>
      <prod name="linux" vendor="oracle">
        <vers num="7.0"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node_eus" vendor="redhat">
        <vers num="7.2"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.2"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.2"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0607" seq="2016-0607" published="2016-01-20" modified="2019-04-22" severity="Low" CVSS_version="2.0" CVSS_score="2.8" CVSS_base_score="2.8" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:N/AC:M/Au:M/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.6.27 and earlier and 5.7.9 allows remote authenticated users to affect availability via unknown vectors related to replication.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00015.html" adv="1">openSUSE-SU-2016:0367</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00016.html" adv="1">openSUSE-SU-2016:0377</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0705.html" adv="1">RHSA-2016:0705</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81238" adv="1">81238</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034708" adv="1">1034708</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2881-1" adv="1">USN-2881-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.6.27" prev="1"/>
        <vers num="5.7.9"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.04"/>
        <vers num="15.10"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0608" seq="2016-0608" published="2016-01-20" modified="2019-04-22" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.5.46 and earlier, 5.6.27 and earlier, and 5.7.9 and MariaDB before 5.5.47, 10.0.x before 10.0.23, and 10.1.x before 10.1.10 allows remote authenticated users to affect availability via vectors related to UDF.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00015.html" adv="1">openSUSE-SU-2016:0367</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00016.html" adv="1">openSUSE-SU-2016:0377</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00033.html" adv="1">SUSE-SU-2016:1619</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00034.html" adv="1">SUSE-SU-2016:1620</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00051.html" adv="1">openSUSE-SU-2016:1664</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00053.html" adv="1">openSUSE-SU-2016:1686</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0534.html" adv="1">RHSA-2016:0534</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0705.html" adv="1">RHSA-2016:0705</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1480.html" adv="1">RHSA-2016:1480</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1481.html" adv="1">RHSA-2016:1481</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3453" adv="1" patch="1">DSA-3453</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3459" adv="1">DSA-3459</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html" adv="1">http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81226" adv="1">81226</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034708" adv="1">1034708</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2881-1" adv="1">USN-2881-1</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1132" adv="1">RHSA-2016:1132</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-10110-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-10110-release-notes/</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-5547-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-5547-release-notes/</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mdb-10023-rn/" adv="1">https://mariadb.com/kb/en/mdb-10023-rn/</ref>
    </refs>
    <vuln_soft>
      <prod name="mariadb" vendor="mariadb">
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.28a"/>
        <vers num="5.5.33" edition="a"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.40"/>
        <vers num="5.5.43"/>
        <vers num="5.5.46"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="10.0.13"/>
        <vers num="10.0.14"/>
        <vers num="10.0.15"/>
        <vers num="10.0.16"/>
        <vers num="10.0.17"/>
        <vers num="10.0.18"/>
        <vers num="10.0.19"/>
        <vers num="10.0.20"/>
        <vers num="10.0.21"/>
        <vers num="10.0.22"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.36"/>
        <vers num="5.5.37"/>
        <vers num="5.5.38"/>
        <vers num="5.5.39"/>
        <vers num="5.5.40"/>
        <vers num="5.5.41"/>
        <vers num="5.5.42"/>
        <vers num="5.5.43"/>
        <vers num="5.5.44"/>
        <vers num="5.5.45"/>
        <vers num="5.5.46"/>
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
        <vers num="5.6.17"/>
        <vers num="5.6.18"/>
        <vers num="5.6.19"/>
        <vers num="5.6.20"/>
        <vers num="5.6.21"/>
        <vers num="5.6.22"/>
        <vers num="5.6.23"/>
        <vers num="5.6.24"/>
        <vers num="5.6.25"/>
        <vers num="5.6.26"/>
        <vers num="5.6.27"/>
        <vers num="5.7.0" edition=":~~community~~~"/>
        <vers num="5.7.0" edition=":~~enterprise~~~"/>
        <vers num="5.7.1"/>
        <vers num="5.7.2"/>
        <vers num="5.7.3"/>
        <vers num="5.7.4"/>
        <vers num="5.7.5"/>
        <vers num="5.7.6"/>
        <vers num="5.7.7"/>
        <vers num="5.7.8"/>
        <vers num="5.7.9"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.04"/>
        <vers num="15.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.2"/>
      </prod>
      <prod name="linux" vendor="oracle">
        <vers num="7.0"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node_eus" vendor="redhat">
        <vers num="7.2"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.2"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.2"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0609" seq="2016-0609" published="2016-01-20" modified="2019-04-22" severity="Low" CVSS_version="2.0" CVSS_score="1.7" CVSS_base_score="1.7" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.2" CVSS_vector="(AV:N/AC:H/Au:M/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.5.46 and earlier, 5.6.27 and earlier, and 5.7.9 and MariaDB before 5.5.47, 10.0.x before 10.0.23, and 10.1.x before 10.1.10 allows remote authenticated users to affect availability via unknown vectors related to privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00015.html" adv="1">openSUSE-SU-2016:0367</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00016.html" adv="1">openSUSE-SU-2016:0377</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00033.html" adv="1">SUSE-SU-2016:1619</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00034.html" adv="1">SUSE-SU-2016:1620</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00051.html" adv="1">openSUSE-SU-2016:1664</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00053.html" adv="1">openSUSE-SU-2016:1686</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0534.html" adv="1">RHSA-2016:0534</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0705.html" adv="1">RHSA-2016:0705</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1480.html" adv="1">RHSA-2016:1480</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1481.html" adv="1">RHSA-2016:1481</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3453" adv="1" patch="1">DSA-3453</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3459" adv="1">DSA-3459</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html" adv="1">http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81258" adv="1">81258</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034708" adv="1">1034708</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2881-1" adv="1">USN-2881-1</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1132" adv="1">RHSA-2016:1132</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-10110-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-10110-release-notes/</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-5547-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-5547-release-notes/</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mdb-10023-rn/" adv="1">https://mariadb.com/kb/en/mdb-10023-rn/</ref>
    </refs>
    <vuln_soft>
      <prod name="mariadb" vendor="mariadb">
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.28a"/>
        <vers num="5.5.33" edition="a"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.40"/>
        <vers num="5.5.43"/>
        <vers num="5.5.46"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="10.0.13"/>
        <vers num="10.0.14"/>
        <vers num="10.0.15"/>
        <vers num="10.0.16"/>
        <vers num="10.0.17"/>
        <vers num="10.0.18"/>
        <vers num="10.0.19"/>
        <vers num="10.0.20"/>
        <vers num="10.0.21"/>
        <vers num="10.0.22"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.36"/>
        <vers num="5.5.37"/>
        <vers num="5.5.38"/>
        <vers num="5.5.39"/>
        <vers num="5.5.40"/>
        <vers num="5.5.41"/>
        <vers num="5.5.42"/>
        <vers num="5.5.43"/>
        <vers num="5.5.44"/>
        <vers num="5.5.45"/>
        <vers num="5.5.46"/>
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
        <vers num="5.6.17"/>
        <vers num="5.6.18"/>
        <vers num="5.6.19"/>
        <vers num="5.6.20"/>
        <vers num="5.6.21"/>
        <vers num="5.6.22"/>
        <vers num="5.6.23"/>
        <vers num="5.6.24"/>
        <vers num="5.6.25"/>
        <vers num="5.6.26"/>
        <vers num="5.6.27"/>
        <vers num="5.7.0" edition=":~~community~~~"/>
        <vers num="5.7.0" edition=":~~enterprise~~~"/>
        <vers num="5.7.1"/>
        <vers num="5.7.2"/>
        <vers num="5.7.3"/>
        <vers num="5.7.4"/>
        <vers num="5.7.5"/>
        <vers num="5.7.6"/>
        <vers num="5.7.7"/>
        <vers num="5.7.8"/>
        <vers num="5.7.9"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.04"/>
        <vers num="15.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.2"/>
      </prod>
      <prod name="linux" vendor="oracle">
        <vers num="7.0"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node_eus" vendor="redhat">
        <vers num="7.2"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.2"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.2"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0610" seq="2016-0610" published="2016-01-20" modified="2019-04-22" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.6.27 and earlier and MariaDB before 10.0.22 and 10.1.x before 10.1.9 allows remote authenticated users to affect availability via unknown vectors related to InnoDB.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00015.html" adv="1">openSUSE-SU-2016:0367</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00016.html">openSUSE-SU-2016:0377</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0705.html" adv="1">RHSA-2016:0705</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81198">81198</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034708">1034708</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2881-1" adv="1">USN-2881-1</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1132">RHSA-2016:1132</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-10022-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-10022-release-notes/</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-1019-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-1019-release-notes/</ref>
    </refs>
    <vuln_soft>
      <prod name="mariadb" vendor="mariadb">
        <vers num="5.5.46" prev="1"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="10.0.13"/>
        <vers num="10.0.14"/>
        <vers num="10.0.15"/>
        <vers num="10.0.16"/>
        <vers num="10.0.17"/>
        <vers num="10.0.18"/>
        <vers num="10.0.19"/>
        <vers num="10.0.20"/>
        <vers num="10.0.21"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.6.27" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.04"/>
        <vers num="15.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0611" seq="2016-0611" published="2016-01-20" modified="2019-05-01" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.6.27 and earlier and 5.7.9 allows remote authenticated users to affect availability via unknown vectors related to Optimizer.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00015.html" adv="1">openSUSE-SU-2016:0367</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00016.html" adv="1">openSUSE-SU-2016:0377</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0705.html" adv="1">RHSA-2016:0705</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81164" adv="1">81164</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034708" adv="1">1034708</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2881-1" adv="1">USN-2881-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.6.27" prev="1"/>
        <vers num="5.7.9"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.04"/>
        <vers num="15.10"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0612" seq="2016-0612" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0613" seq="2016-0613" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0614" seq="2016-0614" published="2016-01-20" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle BI Publisher component in Oracle Fusion Middleware 11.1.1.7.0, 11.1.1.9.0, and 12.2.1.0.0 allows remote authenticated users to affect confidentiality via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034711">1034711</ref>
    </refs>
    <vuln_soft>
      <prod name="business_intelligence_publisher" vendor="oracle">
        <vers num="11.1.1.7.0"/>
        <vers num="11.1.1.9.0"/>
        <vers num="12.2.1.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0615" seq="2016-0615" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0616" seq="2016-0616" published="2016-01-20" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.5.46 and earlier and MariaDB before 5.5.47, 10.0.x before 10.0.23, and 10.1.x before 10.1.10 allows remote authenticated users to affect availability via unknown vectors related to Optimizer.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00033.html">SUSE-SU-2016:1619</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00034.html">SUSE-SU-2016:1620</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00051.html">openSUSE-SU-2016:1664</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00053.html" adv="1">openSUSE-SU-2016:1686</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0534.html" adv="1">RHSA-2016:0534</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1480.html">RHSA-2016:1480</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1481.html">RHSA-2016:1481</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3453" adv="1" patch="1">DSA-3453</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3459">DSA-3459</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html" adv="1">http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81176">81176</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034708">1034708</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2881-1" adv="1">USN-2881-1</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1132">RHSA-2016:1132</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-10110-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-10110-release-notes/</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-5547-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-5547-release-notes/</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mdb-10023-rn/" adv="1">https://mariadb.com/kb/en/mdb-10023-rn/</ref>
    </refs>
    <vuln_soft>
      <prod name="mariadb" vendor="mariadb">
        <vers num="5.5.46" prev="1"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="10.0.13"/>
        <vers num="10.0.14"/>
        <vers num="10.0.15"/>
        <vers num="10.0.16"/>
        <vers num="10.0.17"/>
        <vers num="10.0.18"/>
        <vers num="10.0.19"/>
        <vers num="10.0.20"/>
        <vers num="10.0.21"/>
        <vers num="10.0.22"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.46" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.04"/>
        <vers num="15.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
      <prod name="linux" vendor="oracle">
        <vers num="7.0"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node_eus" vendor="redhat">
        <vers num="7.2"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.2"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.2"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0617" seq="2016-0617" published="2016-09-30" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the kernel-uek component in Oracle Linux 6 allows local users to affect availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034968">1034968</ref>
    </refs>
    <vuln_soft>
      <prod name="linux" vendor="oracle">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0618" seq="2016-0618" published="2016-01-20" modified="2016-12-22" severity="Low" CVSS_version="2.0" CVSS_score="1.4" CVSS_base_score="1.4" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="2.5" CVSS_vector="(AV:L/AC:L/Au:M/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 11 allows local users to affect confidentiality via unknown vectors related to Zones.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034735" adv="1">1034735</ref>
    </refs>
    <vuln_soft>
      <prod name="solaris" vendor="oracle">
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0619" seq="2016-0619" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0620" seq="2016-0620" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0621" seq="2016-0621" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0622" seq="2016-0622" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0623" seq="2016-0623" published="2016-04-21" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 11.3 allows remote attackers to affect integrity via vectors related to the Automated Installer sub-component.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035629">1035629</ref>
    </refs>
    <vuln_soft>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0624" seq="2016-0624" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0625" seq="2016-0625" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0626" seq="2016-0626" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0627" seq="2016-0627" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0628" seq="2016-0628" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0629" seq="2016-0629" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0630" seq="2016-0630" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0631" seq="2016-0631" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0632" seq="2016-0632" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0633" seq="2016-0633" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0634" seq="2016-0634" published="2017-08-28" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The expansion of '\h' in the prompt string in bash 4.3 allows remote authenticated users to execute arbitrary code via shell metacharacters placed in 'hostname' of a machine.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0725.html">RHSA-2017:0725</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/09/16/12" adv="1">[oss-security] 20160916 Re: CVE-2016-0634 -- bash prompt expanding $HOSTNAME</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/09/16/8" adv="1" patch="1">[oss-security] 20160916 CVE-2016-0634 -- bash prompt expanding $HOSTNAME</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/09/18/11" adv="1">[oss-security] 20160918 Re: CVE-2016-0634 -- bash prompt expanding $HOSTNAME</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/09/19/7" adv="1">[oss-security] 20160919 Re: CVE-2016-0634 -- bash prompt expanding $HOSTNAME</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/09/20/1" adv="1">[oss-security] 20160920 Re: CVE-2016-0634 -- bash prompt expanding $HOSTNAME</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/09/27/9" adv="1">[oss-security] 20160927 Re: Re: CVE-2016-0634 -- bash prompt expanding $HOSTNAME</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/09/29/27" adv="1">[oss-security] 20160929 Re: Re: CVE-2016-0634 -- bash prompt expanding $HOSTNAME</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/10/07/6" adv="1">[oss-security] 20161007 Re: Re: CVE-2016-0634 -- bash prompt expanding $HOSTNAME</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/10/10/3" adv="1">[oss-security] 20161010 RE: Re: CVE-2016-0634 -- bash prompt expanding $HOSTNAME</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/10/10/4" adv="1">[oss-security] 20161010 Re: Re: CVE-2016-0634 -- bash prompt expanding $HOSTNAME</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/92999" adv="1">92999</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1931">RHSA-2017:1931</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1377613" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1377613</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201612-39" adv="1">GLSA-201612-39</ref>
    </refs>
    <vuln_soft>
      <prod name="bash" vendor="gnu">
        <vers num="4.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0635" seq="2016-0635" published="2016-07-21" modified="2019-04-23" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Enterprise Manager Ops Center component in Oracle Enterprise Manager Grid Control 12.1.4, 12.2.2, and 12.3.2; the Oracle Health Sciences Information Manager component in Oracle Health Sciences Applications 1.2.8.3, 2.0.2.3, and 3.0.1.0; the Oracle Healthcare Master Person Index component in Oracle Health Sciences Applications 2.0.12, 3.0.0, and 4.0.1; the Oracle Documaker component in Oracle Insurance Applications before 12.5; the Oracle Insurance Calculation Engine component in Oracle Insurance Applications 9.7.1, 10.1.2, and 10.2.2; the Oracle Insurance Policy Administration J2EE and Oracle Insurance Rules Palette components in Oracle Insurance Applications 9.6.1, 9.7.1, 10.0.1, 10.1.2, 10.2.0, and 10.2.2; the Oracle Retail Integration Bus component in Oracle Retail Applications 15.0; the Oracle Retail Order Broker component in Oracle Retail Applications 5.1, 5.2, and 15.0; the Primavera Contract Management component in Oracle Primavera Products Suite 14.2; the Primavera P6 Enterprise Project Portfolio Management component in Oracle Primavera Products Suite 8.2, 8.3, 8.4, 15.1, 15.2, and 16.1; the Oracle Financial Services Analytical Applications Infrastructure component in Oracle Financial Services Applications 8.0.0, 8.0.1, 8.0.2, and 8.0.3; the Oracle Commerce Guided Search / Oracle Commerce Experience Manager component in Oracle Commerce 3.1.1, 3.1.2, 11.0, 11.1, and 11.2; the Oracle Agile PLM component in Oracle Supply Chain Products Suite 9.3.4 and 9.3.5; the Oracle Communications BRM - Elastic Charging Engine 11.2.0.0.0 and 11.3.0.0.0; the Oracle Enterprise Repository Enterprise Repository 12.1.3.0.0; the Oracle Financial Services Behavior Detection Platform 8.0.1 and 8.0.2; the Oracle Hyperion Essbase 12.2.1.1; the Oracle Tuxedo System and Applications Monitor (TSAM) 11.1.1.2.0, 11.1.1.2.1, 11.1.1.2.1, 12.1.1.1.0, 12.1.3.0.0, and 12.2.2.0.0; the Oracle Communications WebRTC Session Controller component of Oracle Communications Applications (subcomponent: Security (Spring)) 7.0, 7.1 and 7.2; the Oracle Endeca Information Discovery Integrator 3.2; the Converged Commerce component of Oracle Retail Applications 16.0.1; the Oracle Identity Manager 11.1.2.3.0; Oracle Enterprise Manager for MySQL Database 12.1.0.4; Oracle Retail Invoice Matching 12.0, 13.0, 13.1, 13.2, 14.0, and 14.1; Oracle Communications Performance Intelligence Center (PIC) Software Prior to 10.2.1 and the Oracle Knowledge component of Oracle Siebel CRM (subcomponent: AnswerFlow (Spring Framework)) version 8.5.1.0 - 8.5.1.7 and 8.6.0 allows remote authenticated users to affect confidentiality, integrity, and availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2017-3236618.html">http://www.oracle.com/technetwork/security-advisory/cpuapr2017-3236618.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2018-3678067.html">http://www.oracle.com/technetwork/security-advisory/cpuapr2018-3678067.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujan2018-3236628.html">http://www.oracle.com/technetwork/security-advisory/cpujan2018-3236628.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2017-3236622.html">http://www.oracle.com/technetwork/security-advisory/cpujul2017-3236622.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/91787" adv="1">91787</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/91869">91869</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036377">1036377</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036378">1036378</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036393">1036393</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036397">1036397</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037640">1037640</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html">https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html</ref>
      <ref source="CONFIRM" url="https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html">https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html</ref>
    </refs>
    <vuln_soft>
      <prod name="documaker" vendor="oracle">
        <vers num="12.5" prev="1"/>
      </prod>
      <prod name="enterprise_manager_ops_center" vendor="oracle">
        <vers num="12.1.4"/>
        <vers num="12.2.2"/>
        <vers num="12.3.2"/>
      </prod>
      <prod name="health_sciences_information_manager" vendor="oracle">
        <vers num="1.2.8.3"/>
        <vers num="2.0.2.3"/>
        <vers num="3.0.1.0"/>
      </prod>
      <prod name="healthcare_master_person_index" vendor="oracle">
        <vers num="2.0.12"/>
        <vers num="3.0.0"/>
        <vers num="4.0.1"/>
      </prod>
      <prod name="insurance_calculation_engine" vendor="oracle">
        <vers num="9.7.1"/>
        <vers num="10.1.2"/>
        <vers num="10.2.2"/>
      </prod>
      <prod name="insurance_policy_administration_j2ee" vendor="oracle">
        <vers num="9.6.1"/>
        <vers num="9.7.1"/>
        <vers num="10.0.1"/>
        <vers num="10.1.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.2"/>
      </prod>
      <prod name="insurance_rules_palette" vendor="oracle">
        <vers num="9.6.1"/>
        <vers num="9.7.1"/>
        <vers num="10.0.1"/>
        <vers num="10.1.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.2"/>
      </prod>
      <prod name="primavera_contract_management" vendor="oracle">
        <vers num="14.2"/>
      </prod>
      <prod name="primavera_p6_enterprise_project_portfolio_management" vendor="oracle">
        <vers num="8.2"/>
        <vers num="8.3"/>
        <vers num="8.4"/>
        <vers num="15.1"/>
        <vers num="15.2"/>
        <vers num="16.1"/>
      </prod>
      <prod name="retail_integration_bus" vendor="oracle">
        <vers num="15.0"/>
      </prod>
      <prod name="retail_order_broker_cloud_service" vendor="oracle">
        <vers num="5.1"/>
        <vers num="5.2"/>
        <vers num="15.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0636" seq="2016-0636" published="2016-03-24" modified="2017-11-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 7u97, 8u73, and 8u74 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to the Hotspot sub-component.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00003.html">SUSE-SU-2016:0956</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00004.html">SUSE-SU-2016:0957</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00005.html">SUSE-SU-2016:0959</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00007.html">openSUSE-SU-2016:0971</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00008.html">openSUSE-SU-2016:0983</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00013.html">openSUSE-SU-2016:1004</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00014.html">openSUSE-SU-2016:1005</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00035.html">openSUSE-SU-2016:1042</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0511.html">RHSA-2016:0511</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0512.html">RHSA-2016:0512</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0513.html">RHSA-2016:0513</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0514.html">RHSA-2016:0514</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0515.html">RHSA-2016:0515</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0516.html" adv="1">RHSA-2016:0516</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3558">DSA-3558</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/alert-cve-2016-0636-2949497.html" adv="1">http://www.oracle.com/technetwork/topics/security/alert-cve-2016-0636-2949497.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html" adv="1">http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/85376">85376</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035401">1035401</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2942-1">USN-2942-1</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201606-18" adv="1">GLSA-201606-18</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201610-08">GLSA-201610-08</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20160328-0001/">https://security.netapp.com/advisory/ntap-20160328-0001/</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.7.0" edition="update_97"/>
        <vers num="1.8.0" edition="update_73"/>
        <vers num="1.8.0" edition="update_74"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.7.0" edition="update_97"/>
        <vers num="1.8.0" edition="update_73"/>
        <vers num="1.8.0" edition="update_74"/>
      </prod>
      <prod name="icedtea7" vendor="redhat">
        <vers num="2.6.6" prev="1"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0637" seq="2016-0637" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0638" seq="2016-0638" published="2016-04-21" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle WebLogic Server component in Oracle Fusion Middleware 10.3.6, 12.1.2, 12.1.3, and 12.2.1 allows remote attackers to affect confidentiality, integrity, and availability via vectors related to Java Messaging Service.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035615">1035615</ref>
      <ref source="MISC" url="https://www.tenable.com/security/research/tra-2016-09">https://www.tenable.com/security/research/tra-2016-09</ref>
    </refs>
    <vuln_soft>
      <prod name="weblogic_server" vendor="oracle">
        <vers num="10.3.6.0.0"/>
        <vers num="12.1.2.0.0"/>
        <vers num="12.1.3.0.0"/>
        <vers num="12.2.1.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0639" seq="2016-0639" published="2016-04-21" modified="2019-02-19" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.6.29 and earlier and 5.7.11 and earlier allows remote attackers to affect confidentiality, integrity, and availability via vectors related to Pluggable Authentication.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00053.html" adv="1">openSUSE-SU-2016:1332</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0705.html" adv="1">RHSA-2016:0705</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/86418" adv="1">86418</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035606" adv="1">1035606</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2953-1" adv="1">USN-2953-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2954-1" adv="1">USN-2954-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
        <vers num="5.6.17"/>
        <vers num="5.6.18"/>
        <vers num="5.6.19"/>
        <vers num="5.6.20"/>
        <vers num="5.6.21"/>
        <vers num="5.6.22"/>
        <vers num="5.6.23"/>
        <vers num="5.6.24"/>
        <vers num="5.6.25"/>
        <vers num="5.6.26"/>
        <vers num="5.6.27"/>
        <vers num="5.6.28"/>
        <vers num="5.6.29"/>
        <vers num="5.7.0" edition=":~~community~~~"/>
        <vers num="5.7.0" edition=":~~enterprise~~~"/>
        <vers num="5.7.1"/>
        <vers num="5.7.2"/>
        <vers num="5.7.3"/>
        <vers num="5.7.4"/>
        <vers num="5.7.5"/>
        <vers num="5.7.6"/>
        <vers num="5.7.7"/>
        <vers num="5.7.8"/>
        <vers num="5.7.9"/>
        <vers num="5.7.10"/>
        <vers num="5.7.11"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0640" seq="2016-0640" published="2016-04-21" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.5.47 and earlier, 5.6.28 and earlier, and 5.7.10 and earlier and MariaDB before 5.5.48, 10.0.x before 10.0.24, and 10.1.x before 10.1.12 allows local users to affect integrity and availability via vectors related to DML.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00035.html" adv="1">SUSE-SU-2016:1279</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00053.html" adv="1">openSUSE-SU-2016:1332</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00033.html" adv="1">SUSE-SU-2016:1619</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00034.html" adv="1">SUSE-SU-2016:1620</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00051.html" adv="1">openSUSE-SU-2016:1664</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00053.html" adv="1">openSUSE-SU-2016:1686</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0705.html" adv="1">RHSA-2016:0705</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1480.html" adv="1">RHSA-2016:1480</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1481.html" adv="1">RHSA-2016:1481</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1602.html" adv="1">RHSA-2016:1602</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3557" adv="1">DSA-3557</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3595" adv="1">DSA-3595</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjul2016-3090544.html" adv="1">http://www.oracle.com/technetwork/topics/security/linuxbulletinjul2016-3090544.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/86427" adv="1">86427</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035606" adv="1">1035606</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2953-1" adv="1">USN-2953-1</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=isg3T1024168" adv="1">http://www-01.ibm.com/support/docview.wss?uid=isg3T1024168</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1132" adv="1">RHSA-2016:1132</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-10024-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-10024-release-notes/</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-10112-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-10112-release-notes/</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-5548-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-5548-release-notes/</ref>
    </refs>
    <vuln_soft>
      <prod name="powerkvm" vendor="ibm">
        <vers num="2.1"/>
        <vers num="3.1"/>
      </prod>
      <prod name="mariadb" vendor="mariadb">
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.28a"/>
        <vers num="5.5.33" edition="a"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.40"/>
        <vers num="5.5.43"/>
        <vers num="5.5.46"/>
        <vers num="5.5.47"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="10.0.13"/>
        <vers num="10.0.14"/>
        <vers num="10.0.15"/>
        <vers num="10.0.16"/>
        <vers num="10.0.17"/>
        <vers num="10.0.18"/>
        <vers num="10.0.19"/>
        <vers num="10.0.20"/>
        <vers num="10.0.21"/>
        <vers num="10.0.22"/>
        <vers num="10.0.23"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="10.1.10"/>
        <vers num="10.1.11"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.36"/>
        <vers num="5.5.37"/>
        <vers num="5.5.38"/>
        <vers num="5.5.39"/>
        <vers num="5.5.40"/>
        <vers num="5.5.41"/>
        <vers num="5.5.42"/>
        <vers num="5.5.43"/>
        <vers num="5.5.44"/>
        <vers num="5.5.45"/>
        <vers num="5.5.46"/>
        <vers num="5.5.47"/>
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
        <vers num="5.6.17"/>
        <vers num="5.6.18"/>
        <vers num="5.6.19"/>
        <vers num="5.6.20"/>
        <vers num="5.6.21"/>
        <vers num="5.6.22"/>
        <vers num="5.6.23"/>
        <vers num="5.6.24"/>
        <vers num="5.6.25"/>
        <vers num="5.6.26"/>
        <vers num="5.6.27"/>
        <vers num="5.6.28"/>
        <vers num="5.7.0" edition=":~~community~~~"/>
        <vers num="5.7.0" edition=":~~enterprise~~~"/>
        <vers num="5.7.1"/>
        <vers num="5.7.2"/>
        <vers num="5.7.3"/>
        <vers num="5.7.4"/>
        <vers num="5.7.5"/>
        <vers num="5.7.6"/>
        <vers num="5.7.7"/>
        <vers num="5.7.8"/>
        <vers num="5.7.9"/>
        <vers num="5.7.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
      <prod name="linux" vendor="oracle">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0641" seq="2016-0641" published="2016-04-21" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.5.47 and earlier, 5.6.28 and earlier, and 5.7.10 and earlier and MariaDB before 5.5.48, 10.0.x before 10.0.24, and 10.1.x before 10.1.12 allows local users to affect confidentiality and availability via vectors related to MyISAM.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00035.html" adv="1">SUSE-SU-2016:1279</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00053.html" adv="1">openSUSE-SU-2016:1332</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00033.html" adv="1">SUSE-SU-2016:1619</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00034.html" adv="1">SUSE-SU-2016:1620</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00051.html" adv="1">openSUSE-SU-2016:1664</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00053.html" adv="1">openSUSE-SU-2016:1686</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0705.html" adv="1">RHSA-2016:0705</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1480.html" adv="1">RHSA-2016:1480</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1481.html" adv="1">RHSA-2016:1481</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1602.html" adv="1">RHSA-2016:1602</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3557" adv="1">DSA-3557</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3595" adv="1">DSA-3595</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjul2016-3090544.html" adv="1">http://www.oracle.com/technetwork/topics/security/linuxbulletinjul2016-3090544.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/86470" adv="1">86470</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035606" adv="1">1035606</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2953-1" adv="1">USN-2953-1</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=isg3T1024168" adv="1">http://www-01.ibm.com/support/docview.wss?uid=isg3T1024168</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1132" adv="1">RHSA-2016:1132</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-10024-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-10024-release-notes/</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-10112-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-10112-release-notes/</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-5548-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-5548-release-notes/</ref>
    </refs>
    <vuln_soft>
      <prod name="powerkvm" vendor="ibm">
        <vers num="2.1"/>
        <vers num="3.1"/>
      </prod>
      <prod name="mariadb" vendor="mariadb">
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.28a"/>
        <vers num="5.5.33" edition="a"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.40"/>
        <vers num="5.5.43"/>
        <vers num="5.5.46"/>
        <vers num="5.5.47"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="10.0.13"/>
        <vers num="10.0.14"/>
        <vers num="10.0.15"/>
        <vers num="10.0.16"/>
        <vers num="10.0.17"/>
        <vers num="10.0.18"/>
        <vers num="10.0.19"/>
        <vers num="10.0.20"/>
        <vers num="10.0.21"/>
        <vers num="10.0.22"/>
        <vers num="10.0.23"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="10.1.10"/>
        <vers num="10.1.11"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.36"/>
        <vers num="5.5.37"/>
        <vers num="5.5.38"/>
        <vers num="5.5.39"/>
        <vers num="5.5.40"/>
        <vers num="5.5.41"/>
        <vers num="5.5.42"/>
        <vers num="5.5.43"/>
        <vers num="5.5.44"/>
        <vers num="5.5.45"/>
        <vers num="5.5.46"/>
        <vers num="5.5.47"/>
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
        <vers num="5.6.17"/>
        <vers num="5.6.18"/>
        <vers num="5.6.19"/>
        <vers num="5.6.20"/>
        <vers num="5.6.21"/>
        <vers num="5.6.22"/>
        <vers num="5.6.23"/>
        <vers num="5.6.24"/>
        <vers num="5.6.25"/>
        <vers num="5.6.26"/>
        <vers num="5.6.27"/>
        <vers num="5.6.28"/>
        <vers num="5.7.0" edition=":~~community~~~"/>
        <vers num="5.7.0" edition=":~~enterprise~~~"/>
        <vers num="5.7.1"/>
        <vers num="5.7.2"/>
        <vers num="5.7.3"/>
        <vers num="5.7.4"/>
        <vers num="5.7.5"/>
        <vers num="5.7.6"/>
        <vers num="5.7.7"/>
        <vers num="5.7.8"/>
        <vers num="5.7.9"/>
        <vers num="5.7.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
      <prod name="linux" vendor="oracle">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0642" seq="2016-0642" published="2016-04-21" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:N/AC:M/Au:M/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.5.48 and earlier, 5.6.29 and earlier, and 5.7.11 and earlier allows local users to affect integrity and availability via vectors related to Federated.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00035.html" adv="1">SUSE-SU-2016:1279</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00053.html" adv="1">openSUSE-SU-2016:1332</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00033.html" adv="1">SUSE-SU-2016:1619</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00034.html" adv="1">SUSE-SU-2016:1620</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00051.html" adv="1">openSUSE-SU-2016:1664</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00053.html" adv="1">openSUSE-SU-2016:1686</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0534.html" adv="1">RHSA-2016:0534</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0705.html" adv="1">RHSA-2016:0705</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1480.html" adv="1">RHSA-2016:1480</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1481.html" adv="1">RHSA-2016:1481</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3557" adv="1">DSA-3557</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/86445" adv="1">86445</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035606" adv="1">1035606</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2953-1" adv="1">USN-2953-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2954-1" adv="1">USN-2954-1</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1132" adv="1">RHSA-2016:1132</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.36"/>
        <vers num="5.5.37"/>
        <vers num="5.5.38"/>
        <vers num="5.5.39"/>
        <vers num="5.5.40"/>
        <vers num="5.5.41"/>
        <vers num="5.5.42"/>
        <vers num="5.5.43"/>
        <vers num="5.5.44"/>
        <vers num="5.5.45"/>
        <vers num="5.5.46"/>
        <vers num="5.5.47"/>
        <vers num="5.5.48"/>
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
        <vers num="5.6.17"/>
        <vers num="5.6.18"/>
        <vers num="5.6.19"/>
        <vers num="5.6.20"/>
        <vers num="5.6.21"/>
        <vers num="5.6.22"/>
        <vers num="5.6.23"/>
        <vers num="5.6.24"/>
        <vers num="5.6.25"/>
        <vers num="5.6.26"/>
        <vers num="5.6.27"/>
        <vers num="5.6.28"/>
        <vers num="5.6.29"/>
        <vers num="5.7.0" edition=":~~community~~~"/>
        <vers num="5.7.0" edition=":~~enterprise~~~"/>
        <vers num="5.7.1"/>
        <vers num="5.7.2"/>
        <vers num="5.7.3"/>
        <vers num="5.7.4"/>
        <vers num="5.7.5"/>
        <vers num="5.7.6"/>
        <vers num="5.7.7"/>
        <vers num="5.7.8"/>
        <vers num="5.7.9"/>
        <vers num="5.7.10"/>
        <vers num="5.7.11"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0643" seq="2016-0643" published="2016-04-21" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.5.48 and earlier, 5.6.29 and earlier, and 5.7.11 and earlier and MariaDB before 5.5.49, 10.0.x before 10.0.25, and 10.1.x before 10.1.14 allows local users to affect confidentiality via vectors related to DML.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00035.html" adv="1">SUSE-SU-2016:1279</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00053.html" adv="1">openSUSE-SU-2016:1332</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00033.html" adv="1">SUSE-SU-2016:1619</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00034.html" adv="1">SUSE-SU-2016:1620</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00051.html" adv="1">openSUSE-SU-2016:1664</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00053.html" adv="1">openSUSE-SU-2016:1686</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0705.html" adv="1">RHSA-2016:0705</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1480.html" adv="1">RHSA-2016:1480</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1481.html" adv="1">RHSA-2016:1481</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1602.html" adv="1">RHSA-2016:1602</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3557" adv="1">DSA-3557</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3595" adv="1">DSA-3595</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/86486" adv="1">86486</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035606" adv="1">1035606</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2953-1" adv="1">USN-2953-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2954-1" adv="1">USN-2954-1</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=isg3T1024168" adv="1">http://www-01.ibm.com/support/docview.wss?uid=isg3T1024168</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1132" adv="1">RHSA-2016:1132</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-10025-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-10025-release-notes/</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-10114-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-10114-release-notes/</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-5549-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-5549-release-notes/</ref>
    </refs>
    <vuln_soft>
      <prod name="powerkvm" vendor="ibm">
        <vers num="2.1"/>
        <vers num="3.1"/>
      </prod>
      <prod name="mariadb" vendor="mariadb">
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.28a"/>
        <vers num="5.5.33" edition="a"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.40"/>
        <vers num="5.5.43"/>
        <vers num="5.5.46"/>
        <vers num="5.5.47"/>
        <vers num="5.5.48"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="10.0.13"/>
        <vers num="10.0.14"/>
        <vers num="10.0.15"/>
        <vers num="10.0.16"/>
        <vers num="10.0.17"/>
        <vers num="10.0.18"/>
        <vers num="10.0.19"/>
        <vers num="10.0.20"/>
        <vers num="10.0.21"/>
        <vers num="10.0.22"/>
        <vers num="10.0.23"/>
        <vers num="10.0.24"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="10.1.10"/>
        <vers num="10.1.11"/>
        <vers num="10.1.12"/>
        <vers num="10.1.13"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.36"/>
        <vers num="5.5.37"/>
        <vers num="5.5.38"/>
        <vers num="5.5.39"/>
        <vers num="5.5.40"/>
        <vers num="5.5.41"/>
        <vers num="5.5.42"/>
        <vers num="5.5.43"/>
        <vers num="5.5.44"/>
        <vers num="5.5.45"/>
        <vers num="5.5.46"/>
        <vers num="5.5.47"/>
        <vers num="5.5.48"/>
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
        <vers num="5.6.17"/>
        <vers num="5.6.18"/>
        <vers num="5.6.19"/>
        <vers num="5.6.20"/>
        <vers num="5.6.21"/>
        <vers num="5.6.22"/>
        <vers num="5.6.23"/>
        <vers num="5.6.24"/>
        <vers num="5.6.25"/>
        <vers num="5.6.26"/>
        <vers num="5.6.27"/>
        <vers num="5.6.28"/>
        <vers num="5.6.29"/>
        <vers num="5.7.0" edition=":~~community~~~"/>
        <vers num="5.7.0" edition=":~~enterprise~~~"/>
        <vers num="5.7.1"/>
        <vers num="5.7.2"/>
        <vers num="5.7.3"/>
        <vers num="5.7.4"/>
        <vers num="5.7.5"/>
        <vers num="5.7.6"/>
        <vers num="5.7.7"/>
        <vers num="5.7.8"/>
        <vers num="5.7.9"/>
        <vers num="5.7.10"/>
        <vers num="5.7.11"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0644" seq="2016-0644" published="2016-04-21" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.5.47 and earlier, 5.6.28 and earlier, and 5.7.10 and earlier and MariaDB before 5.5.48, 10.0.x before 10.0.24, and 10.1.x before 10.1.12 allows local users to affect availability via vectors related to DDL.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00035.html" adv="1">SUSE-SU-2016:1279</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00053.html" adv="1">openSUSE-SU-2016:1332</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00033.html" adv="1">SUSE-SU-2016:1619</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00034.html" adv="1">SUSE-SU-2016:1620</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00051.html" adv="1">openSUSE-SU-2016:1664</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00053.html" adv="1">openSUSE-SU-2016:1686</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0705.html" adv="1">RHSA-2016:0705</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1480.html" adv="1">RHSA-2016:1480</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1481.html" adv="1">RHSA-2016:1481</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1602.html" adv="1">RHSA-2016:1602</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3557" adv="1">DSA-3557</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3595" adv="1">DSA-3595</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjul2016-3090544.html" adv="1">http://www.oracle.com/technetwork/topics/security/linuxbulletinjul2016-3090544.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/86442" adv="1">86442</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035606" adv="1">1035606</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2953-1" adv="1">USN-2953-1</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=isg3T1024168" adv="1">http://www-01.ibm.com/support/docview.wss?uid=isg3T1024168</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1132" adv="1">RHSA-2016:1132</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-10024-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-10024-release-notes/</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-10112-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-10112-release-notes/</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-5548-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-5548-release-notes/</ref>
    </refs>
    <vuln_soft>
      <prod name="powerkvm" vendor="ibm">
        <vers num="2.1"/>
        <vers num="3.1"/>
      </prod>
      <prod name="mariadb" vendor="mariadb">
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.28a"/>
        <vers num="5.5.33" edition="a"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.40"/>
        <vers num="5.5.43"/>
        <vers num="5.5.46"/>
        <vers num="5.5.47"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="10.0.13"/>
        <vers num="10.0.14"/>
        <vers num="10.0.15"/>
        <vers num="10.0.16"/>
        <vers num="10.0.17"/>
        <vers num="10.0.18"/>
        <vers num="10.0.19"/>
        <vers num="10.0.20"/>
        <vers num="10.0.21"/>
        <vers num="10.0.22"/>
        <vers num="10.0.23"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="10.1.10"/>
        <vers num="10.1.11"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.36"/>
        <vers num="5.5.37"/>
        <vers num="5.5.38"/>
        <vers num="5.5.39"/>
        <vers num="5.5.40"/>
        <vers num="5.5.41"/>
        <vers num="5.5.42"/>
        <vers num="5.5.43"/>
        <vers num="5.5.44"/>
        <vers num="5.5.45"/>
        <vers num="5.5.46"/>
        <vers num="5.5.47"/>
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
        <vers num="5.6.17"/>
        <vers num="5.6.18"/>
        <vers num="5.6.19"/>
        <vers num="5.6.20"/>
        <vers num="5.6.21"/>
        <vers num="5.6.22"/>
        <vers num="5.6.23"/>
        <vers num="5.6.24"/>
        <vers num="5.6.25"/>
        <vers num="5.6.26"/>
        <vers num="5.6.27"/>
        <vers num="5.6.28"/>
        <vers num="5.7.0" edition=":~~community~~~"/>
        <vers num="5.7.0" edition=":~~enterprise~~~"/>
        <vers num="5.7.1"/>
        <vers num="5.7.2"/>
        <vers num="5.7.3"/>
        <vers num="5.7.4"/>
        <vers num="5.7.5"/>
        <vers num="5.7.6"/>
        <vers num="5.7.7"/>
        <vers num="5.7.8"/>
        <vers num="5.7.9"/>
        <vers num="5.7.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
      <prod name="linux" vendor="oracle">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0645" seq="2016-0645" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0646" seq="2016-0646" published="2016-04-21" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.5.47 and earlier, 5.6.28 and earlier, and 5.7.10 and earlier and MariaDB before 5.5.48, 10.0.x before 10.0.24, and 10.1.x before 10.1.12 allows local users to affect availability via vectors related to DML.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00035.html" adv="1">SUSE-SU-2016:1279</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00053.html" adv="1">openSUSE-SU-2016:1332</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00033.html" adv="1">SUSE-SU-2016:1619</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00034.html" adv="1">SUSE-SU-2016:1620</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00051.html" adv="1">openSUSE-SU-2016:1664</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00053.html" adv="1">openSUSE-SU-2016:1686</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0705.html" adv="1">RHSA-2016:0705</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1480.html" adv="1">RHSA-2016:1480</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1481.html" adv="1">RHSA-2016:1481</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1602.html" adv="1">RHSA-2016:1602</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3557" adv="1">DSA-3557</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3595" adv="1">DSA-3595</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjul2016-3090544.html" adv="1">http://www.oracle.com/technetwork/topics/security/linuxbulletinjul2016-3090544.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/86436" adv="1">86436</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035606" adv="1">1035606</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2953-1" adv="1">USN-2953-1</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=isg3T1024168" adv="1">http://www-01.ibm.com/support/docview.wss?uid=isg3T1024168</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1132" adv="1">RHSA-2016:1132</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-10024-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-10024-release-notes/</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-10112-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-10112-release-notes/</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-5548-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-5548-release-notes/</ref>
    </refs>
    <vuln_soft>
      <prod name="powerkvm" vendor="ibm">
        <vers num="2.1"/>
        <vers num="3.1"/>
      </prod>
      <prod name="mariadb" vendor="mariadb">
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.28a"/>
        <vers num="5.5.33" edition="a"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.40"/>
        <vers num="5.5.43"/>
        <vers num="5.5.46"/>
        <vers num="5.5.47"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="10.0.13"/>
        <vers num="10.0.14"/>
        <vers num="10.0.15"/>
        <vers num="10.0.16"/>
        <vers num="10.0.17"/>
        <vers num="10.0.18"/>
        <vers num="10.0.19"/>
        <vers num="10.0.20"/>
        <vers num="10.0.21"/>
        <vers num="10.0.22"/>
        <vers num="10.0.23"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="10.1.10"/>
        <vers num="10.1.11"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.36"/>
        <vers num="5.5.37"/>
        <vers num="5.5.38"/>
        <vers num="5.5.39"/>
        <vers num="5.5.40"/>
        <vers num="5.5.41"/>
        <vers num="5.5.42"/>
        <vers num="5.5.43"/>
        <vers num="5.5.44"/>
        <vers num="5.5.45"/>
        <vers num="5.5.46"/>
        <vers num="5.5.47"/>
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
        <vers num="5.6.17"/>
        <vers num="5.6.18"/>
        <vers num="5.6.19"/>
        <vers num="5.6.20"/>
        <vers num="5.6.21"/>
        <vers num="5.6.22"/>
        <vers num="5.6.23"/>
        <vers num="5.6.24"/>
        <vers num="5.6.25"/>
        <vers num="5.6.26"/>
        <vers num="5.6.27"/>
        <vers num="5.6.28"/>
        <vers num="5.7.0" edition=":~~community~~~"/>
        <vers num="5.7.0" edition=":~~enterprise~~~"/>
        <vers num="5.7.1"/>
        <vers num="5.7.2"/>
        <vers num="5.7.3"/>
        <vers num="5.7.4"/>
        <vers num="5.7.5"/>
        <vers num="5.7.6"/>
        <vers num="5.7.7"/>
        <vers num="5.7.8"/>
        <vers num="5.7.9"/>
        <vers num="5.7.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
      <prod name="linux" vendor="oracle">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0647" seq="2016-0647" published="2016-04-21" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.5.48 and earlier, 5.6.29 and earlier, and 5.7.11 and earlier and MariaDB before 5.5.49, 10.0.x before 10.0.25, and 10.1.x before 10.1.14 allows local users to affect availability via vectors related to FTS.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00035.html" adv="1">SUSE-SU-2016:1279</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00053.html" adv="1">openSUSE-SU-2016:1332</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00033.html" adv="1">SUSE-SU-2016:1619</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00034.html" adv="1">SUSE-SU-2016:1620</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00051.html" adv="1">openSUSE-SU-2016:1664</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00053.html" adv="1">openSUSE-SU-2016:1686</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0705.html" adv="1">RHSA-2016:0705</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1480.html" adv="1">RHSA-2016:1480</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1481.html" adv="1">RHSA-2016:1481</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1602.html" adv="1">RHSA-2016:1602</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3557" adv="1">DSA-3557</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3595" adv="1">DSA-3595</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjul2016-3090544.html" adv="1">http://www.oracle.com/technetwork/topics/security/linuxbulletinjul2016-3090544.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/86495" adv="1">86495</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035606" adv="1">1035606</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2953-1" adv="1">USN-2953-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2954-1" adv="1">USN-2954-1</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=isg3T1024168" adv="1">http://www-01.ibm.com/support/docview.wss?uid=isg3T1024168</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1132" adv="1">RHSA-2016:1132</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-10025-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-10025-release-notes/</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-10114-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-10114-release-notes/</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-5549-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-5549-release-notes/</ref>
    </refs>
    <vuln_soft>
      <prod name="powerkvm" vendor="ibm">
        <vers num="2.1"/>
        <vers num="3.1"/>
      </prod>
      <prod name="mariadb" vendor="mariadb">
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.28a"/>
        <vers num="5.5.33" edition="a"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.40"/>
        <vers num="5.5.43"/>
        <vers num="5.5.46"/>
        <vers num="5.5.47"/>
        <vers num="5.5.48"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="10.0.13"/>
        <vers num="10.0.14"/>
        <vers num="10.0.15"/>
        <vers num="10.0.16"/>
        <vers num="10.0.17"/>
        <vers num="10.0.18"/>
        <vers num="10.0.19"/>
        <vers num="10.0.20"/>
        <vers num="10.0.21"/>
        <vers num="10.0.22"/>
        <vers num="10.0.23"/>
        <vers num="10.0.24"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="10.1.10"/>
        <vers num="10.1.11"/>
        <vers num="10.1.12"/>
        <vers num="10.1.13"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.36"/>
        <vers num="5.5.37"/>
        <vers num="5.5.38"/>
        <vers num="5.5.39"/>
        <vers num="5.5.40"/>
        <vers num="5.5.41"/>
        <vers num="5.5.42"/>
        <vers num="5.5.43"/>
        <vers num="5.5.44"/>
        <vers num="5.5.45"/>
        <vers num="5.5.46"/>
        <vers num="5.5.47"/>
        <vers num="5.5.48"/>
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
        <vers num="5.6.17"/>
        <vers num="5.6.18"/>
        <vers num="5.6.19"/>
        <vers num="5.6.20"/>
        <vers num="5.6.21"/>
        <vers num="5.6.22"/>
        <vers num="5.6.23"/>
        <vers num="5.6.24"/>
        <vers num="5.6.25"/>
        <vers num="5.6.26"/>
        <vers num="5.6.27"/>
        <vers num="5.6.28"/>
        <vers num="5.6.29"/>
        <vers num="5.7.0" edition=":~~community~~~"/>
        <vers num="5.7.0" edition=":~~enterprise~~~"/>
        <vers num="5.7.1"/>
        <vers num="5.7.2"/>
        <vers num="5.7.3"/>
        <vers num="5.7.4"/>
        <vers num="5.7.5"/>
        <vers num="5.7.6"/>
        <vers num="5.7.7"/>
        <vers num="5.7.8"/>
        <vers num="5.7.9"/>
        <vers num="5.7.10"/>
        <vers num="5.7.11"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
      <prod name="linux" vendor="oracle">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0648" seq="2016-0648" published="2016-04-21" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.5.48 and earlier, 5.6.29 and earlier, and 5.7.11 and earlier and MariaDB before 5.5.49, 10.0.x before 10.0.25, and 10.1.x before 10.1.14 allows local users to affect availability via vectors related to PS.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00035.html" adv="1">SUSE-SU-2016:1279</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00053.html" adv="1">openSUSE-SU-2016:1332</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00033.html" adv="1">SUSE-SU-2016:1619</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00034.html" adv="1">SUSE-SU-2016:1620</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00051.html" adv="1">openSUSE-SU-2016:1664</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00053.html" adv="1">openSUSE-SU-2016:1686</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0705.html" adv="1">RHSA-2016:0705</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1480.html" adv="1">RHSA-2016:1480</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1481.html" adv="1">RHSA-2016:1481</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1602.html" adv="1">RHSA-2016:1602</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3557" adv="1">DSA-3557</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3595" adv="1">DSA-3595</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjul2016-3090544.html" adv="1">http://www.oracle.com/technetwork/topics/security/linuxbulletinjul2016-3090544.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/86457" adv="1">86457</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035606" adv="1">1035606</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2953-1" adv="1">USN-2953-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2954-1" adv="1">USN-2954-1</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=isg3T1024168" adv="1">http://www-01.ibm.com/support/docview.wss?uid=isg3T1024168</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1132" adv="1">RHSA-2016:1132</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-10025-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-10025-release-notes/</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-10114-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-10114-release-notes/</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-5549-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-5549-release-notes/</ref>
    </refs>
    <vuln_soft>
      <prod name="powerkvm" vendor="ibm">
        <vers num="2.1"/>
        <vers num="3.1"/>
      </prod>
      <prod name="mariadb" vendor="mariadb">
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.28a"/>
        <vers num="5.5.33" edition="a"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.40"/>
        <vers num="5.5.43"/>
        <vers num="5.5.46"/>
        <vers num="5.5.47"/>
        <vers num="5.5.48"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="10.0.13"/>
        <vers num="10.0.14"/>
        <vers num="10.0.15"/>
        <vers num="10.0.16"/>
        <vers num="10.0.17"/>
        <vers num="10.0.18"/>
        <vers num="10.0.19"/>
        <vers num="10.0.20"/>
        <vers num="10.0.21"/>
        <vers num="10.0.22"/>
        <vers num="10.0.23"/>
        <vers num="10.0.24"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="10.1.10"/>
        <vers num="10.1.11"/>
        <vers num="10.1.12"/>
        <vers num="10.1.13"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.36"/>
        <vers num="5.5.37"/>
        <vers num="5.5.38"/>
        <vers num="5.5.39"/>
        <vers num="5.5.40"/>
        <vers num="5.5.41"/>
        <vers num="5.5.42"/>
        <vers num="5.5.43"/>
        <vers num="5.5.44"/>
        <vers num="5.5.45"/>
        <vers num="5.5.46"/>
        <vers num="5.5.47"/>
        <vers num="5.5.48"/>
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
        <vers num="5.6.17"/>
        <vers num="5.6.18"/>
        <vers num="5.6.19"/>
        <vers num="5.6.20"/>
        <vers num="5.6.21"/>
        <vers num="5.6.22"/>
        <vers num="5.6.23"/>
        <vers num="5.6.24"/>
        <vers num="5.6.25"/>
        <vers num="5.6.26"/>
        <vers num="5.6.27"/>
        <vers num="5.6.28"/>
        <vers num="5.6.29"/>
        <vers num="5.7.0" edition=":~~community~~~"/>
        <vers num="5.7.0" edition=":~~enterprise~~~"/>
        <vers num="5.7.1"/>
        <vers num="5.7.2"/>
        <vers num="5.7.3"/>
        <vers num="5.7.4"/>
        <vers num="5.7.5"/>
        <vers num="5.7.6"/>
        <vers num="5.7.7"/>
        <vers num="5.7.8"/>
        <vers num="5.7.9"/>
        <vers num="5.7.10"/>
        <vers num="5.7.11"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
      <prod name="linux" vendor="oracle">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0649" seq="2016-0649" published="2016-04-21" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.5.47 and earlier, 5.6.28 and earlier, and 5.7.10 and earlier and MariaDB before 5.5.48, 10.0.x before 10.0.24, and 10.1.x before 10.1.12 allows local users to affect availability via vectors related to PS.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00035.html" adv="1">SUSE-SU-2016:1279</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00053.html" adv="1">openSUSE-SU-2016:1332</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00033.html" adv="1">SUSE-SU-2016:1619</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00034.html" adv="1">SUSE-SU-2016:1620</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00051.html" adv="1">openSUSE-SU-2016:1664</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00053.html" adv="1">openSUSE-SU-2016:1686</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0705.html" adv="1">RHSA-2016:0705</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1480.html" adv="1">RHSA-2016:1480</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1481.html" adv="1">RHSA-2016:1481</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1602.html" adv="1">RHSA-2016:1602</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3557" adv="1">DSA-3557</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3595" adv="1">DSA-3595</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjul2016-3090544.html" adv="1">http://www.oracle.com/technetwork/topics/security/linuxbulletinjul2016-3090544.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/86498" adv="1">86498</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035606" adv="1">1035606</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2953-1" adv="1">USN-2953-1</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=isg3T1024168" adv="1">http://www-01.ibm.com/support/docview.wss?uid=isg3T1024168</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1132" adv="1">RHSA-2016:1132</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-10024-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-10024-release-notes/</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-10112-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-10112-release-notes/</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-5548-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-5548-release-notes/</ref>
    </refs>
    <vuln_soft>
      <prod name="powerkvm" vendor="ibm">
        <vers num="2.1"/>
        <vers num="3.1"/>
      </prod>
      <prod name="mariadb" vendor="mariadb">
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.28a"/>
        <vers num="5.5.33" edition="a"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.40"/>
        <vers num="5.5.43"/>
        <vers num="5.5.46"/>
        <vers num="5.5.47"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="10.0.13"/>
        <vers num="10.0.14"/>
        <vers num="10.0.15"/>
        <vers num="10.0.16"/>
        <vers num="10.0.17"/>
        <vers num="10.0.18"/>
        <vers num="10.0.19"/>
        <vers num="10.0.20"/>
        <vers num="10.0.21"/>
        <vers num="10.0.22"/>
        <vers num="10.0.23"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="10.1.10"/>
        <vers num="10.1.11"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.36"/>
        <vers num="5.5.37"/>
        <vers num="5.5.38"/>
        <vers num="5.5.39"/>
        <vers num="5.5.40"/>
        <vers num="5.5.41"/>
        <vers num="5.5.42"/>
        <vers num="5.5.43"/>
        <vers num="5.5.44"/>
        <vers num="5.5.45"/>
        <vers num="5.5.46"/>
        <vers num="5.5.47"/>
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
        <vers num="5.6.17"/>
        <vers num="5.6.18"/>
        <vers num="5.6.19"/>
        <vers num="5.6.20"/>
        <vers num="5.6.21"/>
        <vers num="5.6.22"/>
        <vers num="5.6.23"/>
        <vers num="5.6.24"/>
        <vers num="5.6.25"/>
        <vers num="5.6.26"/>
        <vers num="5.6.27"/>
        <vers num="5.6.28"/>
        <vers num="5.7.0" edition=":~~community~~~"/>
        <vers num="5.7.0" edition=":~~enterprise~~~"/>
        <vers num="5.7.1"/>
        <vers num="5.7.2"/>
        <vers num="5.7.3"/>
        <vers num="5.7.4"/>
        <vers num="5.7.5"/>
        <vers num="5.7.6"/>
        <vers num="5.7.7"/>
        <vers num="5.7.8"/>
        <vers num="5.7.9"/>
        <vers num="5.7.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
      <prod name="linux" vendor="oracle">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0650" seq="2016-0650" published="2016-04-21" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.5.47 and earlier, 5.6.28 and earlier, and 5.7.10 and earlier and MariaDB before 5.5.48, 10.0.x before 10.0.24, and 10.1.x before 10.1.12 allows local users to affect availability via vectors related to Replication.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00035.html" adv="1">SUSE-SU-2016:1279</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00053.html" adv="1">openSUSE-SU-2016:1332</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00033.html" adv="1">SUSE-SU-2016:1619</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00034.html" adv="1">SUSE-SU-2016:1620</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00051.html" adv="1">openSUSE-SU-2016:1664</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00053.html" adv="1">openSUSE-SU-2016:1686</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0705.html" adv="1">RHSA-2016:0705</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1480.html" adv="1">RHSA-2016:1480</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1481.html" adv="1">RHSA-2016:1481</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1602.html" adv="1">RHSA-2016:1602</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3557" adv="1">DSA-3557</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3595" adv="1">DSA-3595</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjul2016-3090544.html" adv="1">http://www.oracle.com/technetwork/topics/security/linuxbulletinjul2016-3090544.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/86496" adv="1">86496</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035606" adv="1">1035606</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2953-1" adv="1">USN-2953-1</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=isg3T1024168" adv="1">http://www-01.ibm.com/support/docview.wss?uid=isg3T1024168</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1132" adv="1">RHSA-2016:1132</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-10024-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-10024-release-notes/</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-10112-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-10112-release-notes/</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-5548-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-5548-release-notes/</ref>
    </refs>
    <vuln_soft>
      <prod name="powerkvm" vendor="ibm">
        <vers num="2.1"/>
        <vers num="3.1"/>
      </prod>
      <prod name="mariadb" vendor="mariadb">
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.28a"/>
        <vers num="5.5.33" edition="a"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.40"/>
        <vers num="5.5.43"/>
        <vers num="5.5.46"/>
        <vers num="5.5.47"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="10.0.13"/>
        <vers num="10.0.14"/>
        <vers num="10.0.15"/>
        <vers num="10.0.16"/>
        <vers num="10.0.17"/>
        <vers num="10.0.18"/>
        <vers num="10.0.19"/>
        <vers num="10.0.20"/>
        <vers num="10.0.21"/>
        <vers num="10.0.22"/>
        <vers num="10.0.23"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="10.1.10"/>
        <vers num="10.1.11"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.36"/>
        <vers num="5.5.37"/>
        <vers num="5.5.38"/>
        <vers num="5.5.39"/>
        <vers num="5.5.40"/>
        <vers num="5.5.41"/>
        <vers num="5.5.42"/>
        <vers num="5.5.43"/>
        <vers num="5.5.44"/>
        <vers num="5.5.45"/>
        <vers num="5.5.46"/>
        <vers num="5.5.47"/>
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
        <vers num="5.6.17"/>
        <vers num="5.6.18"/>
        <vers num="5.6.19"/>
        <vers num="5.6.20"/>
        <vers num="5.6.21"/>
        <vers num="5.6.22"/>
        <vers num="5.6.23"/>
        <vers num="5.6.24"/>
        <vers num="5.6.25"/>
        <vers num="5.6.26"/>
        <vers num="5.6.27"/>
        <vers num="5.6.28"/>
        <vers num="5.7.0" edition=":~~community~~~"/>
        <vers num="5.7.0" edition=":~~enterprise~~~"/>
        <vers num="5.7.1"/>
        <vers num="5.7.2"/>
        <vers num="5.7.3"/>
        <vers num="5.7.4"/>
        <vers num="5.7.5"/>
        <vers num="5.7.6"/>
        <vers num="5.7.7"/>
        <vers num="5.7.8"/>
        <vers num="5.7.9"/>
        <vers num="5.7.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
      <prod name="linux" vendor="oracle">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0651" seq="2016-0651" published="2016-04-21" modified="2018-10-30" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.5.46 and earlier allows local users to affect availability via vectors related to Optimizer.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00035.html">SUSE-SU-2016:1279</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00033.html">SUSE-SU-2016:1619</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00034.html">SUSE-SU-2016:1620</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00051.html">openSUSE-SU-2016:1664</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00053.html" adv="1">openSUSE-SU-2016:1686</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0534.html">RHSA-2016:0534</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1480.html">RHSA-2016:1480</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1481.html">RHSA-2016:1481</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035606">1035606</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1132">RHSA-2016:1132</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.46" prev="1"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0652" seq="2016-0652" published="2016-04-21" modified="2016-12-02" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.7.10 and earlier allows local users to affect availability via vectors related to DML.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035606">1035606</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.7.10" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0653" seq="2016-0653" published="2016-04-21" modified="2016-12-02" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.7.10 and earlier allows local users to affect availability via vectors related to FTS.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035606">1035606</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.7.10" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0654" seq="2016-0654" published="2016-04-21" modified="2016-12-02" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.7.10 and earlier allows local users to affect availability via vectors related to InnoDB, a different vulnerability than CVE-2016-0656.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035606">1035606</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.7.10" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0655" seq="2016-0655" published="2016-04-21" modified="2019-04-22" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.6.29 and earlier and 5.7.11 and earlier and MariaDB 10.0.x before 10.0.25 and 10.1.x before 10.1.14 allows local users to affect availability via vectors related to InnoDB.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00053.html" adv="1">openSUSE-SU-2016:1332</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00033.html" adv="1">SUSE-SU-2016:1619</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00034.html" adv="1">SUSE-SU-2016:1620</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00051.html" adv="1">openSUSE-SU-2016:1664</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00053.html" adv="1">openSUSE-SU-2016:1686</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0705.html" adv="1">RHSA-2016:0705</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3595" adv="1">DSA-3595</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/86424" adv="1">86424</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035606" adv="1">1035606</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2953-1" adv="1">USN-2953-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2954-1" adv="1">USN-2954-1</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1132" adv="1">RHSA-2016:1132</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-10025-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-10025-release-notes/</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-10114-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-10114-release-notes/</ref>
    </refs>
    <vuln_soft>
      <prod name="mariadb" vendor="mariadb">
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="10.0.13"/>
        <vers num="10.0.14"/>
        <vers num="10.0.15"/>
        <vers num="10.0.16"/>
        <vers num="10.0.17"/>
        <vers num="10.0.18"/>
        <vers num="10.0.19"/>
        <vers num="10.0.20"/>
        <vers num="10.0.21"/>
        <vers num="10.0.22"/>
        <vers num="10.0.23"/>
        <vers num="10.0.24"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="10.1.10"/>
        <vers num="10.1.11"/>
        <vers num="10.1.12"/>
        <vers num="10.1.13"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
        <vers num="5.6.17"/>
        <vers num="5.6.18"/>
        <vers num="5.6.19"/>
        <vers num="5.6.20"/>
        <vers num="5.6.21"/>
        <vers num="5.6.22"/>
        <vers num="5.6.23"/>
        <vers num="5.6.24"/>
        <vers num="5.6.25"/>
        <vers num="5.6.26"/>
        <vers num="5.6.27"/>
        <vers num="5.6.28"/>
        <vers num="5.6.29"/>
        <vers num="5.7.0" edition=":~~community~~~"/>
        <vers num="5.7.0" edition=":~~enterprise~~~"/>
        <vers num="5.7.1"/>
        <vers num="5.7.2"/>
        <vers num="5.7.3"/>
        <vers num="5.7.4"/>
        <vers num="5.7.5"/>
        <vers num="5.7.6"/>
        <vers num="5.7.7"/>
        <vers num="5.7.8"/>
        <vers num="5.7.9"/>
        <vers num="5.7.10"/>
        <vers num="5.7.11"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0656" seq="2016-0656" published="2016-04-21" modified="2016-12-02" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.7.10 and earlier allows local users to affect availability via vectors related to InnoDB, a different vulnerability than CVE-2016-0654.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035606">1035606</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.7.10" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0657" seq="2016-0657" published="2016-04-21" modified="2016-12-02" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.7.11 and earlier allows local users to affect confidentiality via vectors related to JSON.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035606">1035606</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2954-1">USN-2954-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.7.11" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0658" seq="2016-0658" published="2016-04-21" modified="2016-12-02" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.7.10 and earlier allows local users to affect availability via vectors related to Optimizer.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035606">1035606</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.7.10" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0659" seq="2016-0659" published="2016-04-21" modified="2016-12-02" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.7.11 and earlier allows local users to affect availability via vectors related to Optimizer.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035606">1035606</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2954-1">USN-2954-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.7.11" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0660" seq="2016-0660" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0661" seq="2016-0661" published="2016-04-21" modified="2019-04-22" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.6.28 and earlier and 5.7.10 and earlier allows local users to affect availability via vectors related to Options.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00053.html" adv="1">openSUSE-SU-2016:1332</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0705.html" adv="1">RHSA-2016:0705</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/86511" adv="1">86511</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035606" adv="1">1035606</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2953-1" adv="1">USN-2953-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
        <vers num="5.6.17"/>
        <vers num="5.6.18"/>
        <vers num="5.6.19"/>
        <vers num="5.6.20"/>
        <vers num="5.6.21"/>
        <vers num="5.6.22"/>
        <vers num="5.6.23"/>
        <vers num="5.6.24"/>
        <vers num="5.6.25"/>
        <vers num="5.6.26"/>
        <vers num="5.6.27"/>
        <vers num="5.6.28"/>
        <vers num="5.7.0" edition=":~~community~~~"/>
        <vers num="5.7.0" edition=":~~enterprise~~~"/>
        <vers num="5.7.1"/>
        <vers num="5.7.2"/>
        <vers num="5.7.3"/>
        <vers num="5.7.4"/>
        <vers num="5.7.5"/>
        <vers num="5.7.6"/>
        <vers num="5.7.7"/>
        <vers num="5.7.8"/>
        <vers num="5.7.9"/>
        <vers num="5.7.10"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.04"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0662" seq="2016-0662" published="2016-04-21" modified="2016-12-02" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.7.11 and earlier allows local users to affect availability via vectors related to Partition.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035606">1035606</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2954-1">USN-2954-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.7.11" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0663" seq="2016-0663" published="2016-04-21" modified="2016-12-02" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.7.10 and earlier allows local users to affect availability via vectors related to Performance Schema.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035606">1035606</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.7.10" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0664" seq="2016-0664" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0665" seq="2016-0665" published="2016-04-21" modified="2019-04-22" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.6.28 and earlier and 5.7.10 and earlier allows local users to affect availability via vectors related to Security: Encryption.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00053.html" adv="1">openSUSE-SU-2016:1332</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0705.html" adv="1">RHSA-2016:0705</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/86513" adv="1">86513</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035606" adv="1">1035606</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2953-1" adv="1">USN-2953-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
        <vers num="5.6.17"/>
        <vers num="5.6.18"/>
        <vers num="5.6.19"/>
        <vers num="5.6.20"/>
        <vers num="5.6.21"/>
        <vers num="5.6.22"/>
        <vers num="5.6.23"/>
        <vers num="5.6.24"/>
        <vers num="5.6.25"/>
        <vers num="5.6.26"/>
        <vers num="5.6.27"/>
        <vers num="5.6.28"/>
        <vers num="5.7.0" edition=":~~community~~~"/>
        <vers num="5.7.0" edition=":~~enterprise~~~"/>
        <vers num="5.7.1"/>
        <vers num="5.7.2"/>
        <vers num="5.7.3"/>
        <vers num="5.7.4"/>
        <vers num="5.7.5"/>
        <vers num="5.7.6"/>
        <vers num="5.7.7"/>
        <vers num="5.7.8"/>
        <vers num="5.7.9"/>
        <vers num="5.7.10"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.10"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0666" seq="2016-0666" published="2016-04-21" modified="2019-04-22" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.5.48 and earlier, 5.6.29 and earlier, and 5.7.11 and earlier and MariaDB before 5.5.49, 10.0.x before 10.0.25, and 10.1.x before 10.1.14 allows local users to affect availability via vectors related to Security: Privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00035.html" adv="1">SUSE-SU-2016:1279</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00053.html" adv="1">openSUSE-SU-2016:1332</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00033.html" adv="1">SUSE-SU-2016:1619</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00034.html" adv="1">SUSE-SU-2016:1620</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00051.html" adv="1">openSUSE-SU-2016:1664</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00053.html" adv="1">openSUSE-SU-2016:1686</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0705.html" adv="1">RHSA-2016:0705</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1480.html" adv="1">RHSA-2016:1480</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1481.html" adv="1">RHSA-2016:1481</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1602.html" adv="1">RHSA-2016:1602</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3557" adv="1">DSA-3557</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3595" adv="1">DSA-3595</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjul2016-3090544.html" adv="1">http://www.oracle.com/technetwork/topics/security/linuxbulletinjul2016-3090544.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/86509" adv="1">86509</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035606" adv="1">1035606</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2953-1" adv="1">USN-2953-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2954-1" adv="1">USN-2954-1</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=isg3T1024168" adv="1">http://www-01.ibm.com/support/docview.wss?uid=isg3T1024168</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1132" adv="1">RHSA-2016:1132</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-10025-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-10025-release-notes/</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-10114-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-10114-release-notes/</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-5549-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-5549-release-notes/</ref>
    </refs>
    <vuln_soft>
      <prod name="powerkvm" vendor="ibm">
        <vers num="2.1"/>
        <vers num="3.1"/>
      </prod>
      <prod name="mariadb" vendor="mariadb">
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.28a"/>
        <vers num="5.5.33" edition="a"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.40"/>
        <vers num="5.5.43"/>
        <vers num="5.5.46"/>
        <vers num="5.5.47"/>
        <vers num="5.5.48"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="10.0.13"/>
        <vers num="10.0.14"/>
        <vers num="10.0.15"/>
        <vers num="10.0.16"/>
        <vers num="10.0.17"/>
        <vers num="10.0.18"/>
        <vers num="10.0.19"/>
        <vers num="10.0.20"/>
        <vers num="10.0.21"/>
        <vers num="10.0.22"/>
        <vers num="10.0.23"/>
        <vers num="10.0.24"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="10.1.10"/>
        <vers num="10.1.11"/>
        <vers num="10.1.12"/>
        <vers num="10.1.13"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.36"/>
        <vers num="5.5.37"/>
        <vers num="5.5.38"/>
        <vers num="5.5.39"/>
        <vers num="5.5.40"/>
        <vers num="5.5.41"/>
        <vers num="5.5.42"/>
        <vers num="5.5.43"/>
        <vers num="5.5.44"/>
        <vers num="5.5.45"/>
        <vers num="5.5.46"/>
        <vers num="5.5.47"/>
        <vers num="5.5.48"/>
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
        <vers num="5.6.17"/>
        <vers num="5.6.18"/>
        <vers num="5.6.19"/>
        <vers num="5.6.20"/>
        <vers num="5.6.21"/>
        <vers num="5.6.22"/>
        <vers num="5.6.23"/>
        <vers num="5.6.24"/>
        <vers num="5.6.25"/>
        <vers num="5.6.26"/>
        <vers num="5.6.27"/>
        <vers num="5.6.28"/>
        <vers num="5.6.29"/>
        <vers num="5.7.0" edition=":~~community~~~"/>
        <vers num="5.7.0" edition=":~~enterprise~~~"/>
        <vers num="5.7.1"/>
        <vers num="5.7.2"/>
        <vers num="5.7.3"/>
        <vers num="5.7.4"/>
        <vers num="5.7.5"/>
        <vers num="5.7.6"/>
        <vers num="5.7.7"/>
        <vers num="5.7.8"/>
        <vers num="5.7.9"/>
        <vers num="5.7.10"/>
        <vers num="5.7.11"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
      <prod name="linux" vendor="oracle">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0667" seq="2016-0667" published="2016-04-21" modified="2016-12-02" severity="Low" CVSS_version="2.0" CVSS_score="2.8" CVSS_base_score="2.8" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:N/AC:M/Au:M/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.7.11 and earlier allows local users to affect availability via vectors related to Locking.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035606">1035606</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2954-1">USN-2954-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.7.11" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0668" seq="2016-0668" published="2016-04-21" modified="2019-04-22" severity="Low" CVSS_version="2.0" CVSS_score="1.7" CVSS_base_score="1.7" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.2" CVSS_vector="(AV:N/AC:H/Au:M/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL 5.6.28 and earlier and 5.7.10 and earlier and MariaDB 10.0.x before 10.0.24 and 10.1.x before 10.1.12 allows local users to affect availability via vectors related to InnoDB.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00053.html" adv="1">openSUSE-SU-2016:1332</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00033.html" adv="1">SUSE-SU-2016:1619</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00034.html" adv="1">SUSE-SU-2016:1620</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00051.html" adv="1">openSUSE-SU-2016:1664</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00053.html" adv="1">openSUSE-SU-2016:1686</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0705.html" adv="1">RHSA-2016:0705</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3595" adv="1">DSA-3595</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/86467" adv="1">86467</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035606" adv="1">1035606</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2953-1" adv="1">USN-2953-1</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1132" adv="1">RHSA-2016:1132</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-10024-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-10024-release-notes/</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-10112-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-10112-release-notes/</ref>
    </refs>
    <vuln_soft>
      <prod name="mariadb" vendor="mariadb">
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="10.0.13"/>
        <vers num="10.0.14"/>
        <vers num="10.0.15"/>
        <vers num="10.0.16"/>
        <vers num="10.0.17"/>
        <vers num="10.0.18"/>
        <vers num="10.0.19"/>
        <vers num="10.0.20"/>
        <vers num="10.0.21"/>
        <vers num="10.0.22"/>
        <vers num="10.0.23"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="10.1.10"/>
        <vers num="10.1.11"/>
        <vers num="10.1.12"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
        <vers num="5.6.17"/>
        <vers num="5.6.18"/>
        <vers num="5.6.19"/>
        <vers num="5.6.20"/>
        <vers num="5.6.21"/>
        <vers num="5.6.22"/>
        <vers num="5.6.23"/>
        <vers num="5.6.24"/>
        <vers num="5.6.25"/>
        <vers num="5.6.26"/>
        <vers num="5.6.27"/>
        <vers num="5.6.28"/>
        <vers num="5.7.0" edition=":~~community~~~"/>
        <vers num="5.7.0" edition=":~~enterprise~~~"/>
        <vers num="5.7.1"/>
        <vers num="5.7.2"/>
        <vers num="5.7.3"/>
        <vers num="5.7.4"/>
        <vers num="5.7.5"/>
        <vers num="5.7.6"/>
        <vers num="5.7.7"/>
        <vers num="5.7.8"/>
        <vers num="5.7.9"/>
        <vers num="5.7.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0669" seq="2016-0669" published="2016-04-21" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.2" CVSS_base_score="5.2" CVSS_impact_subscore="7.8" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:N/I:P/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 11.3 allows local users to affect integrity and availability via vectors related to Fwflash.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035629">1035629</ref>
    </refs>
    <vuln_soft>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0670" seq="2016-0670" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0671" seq="2016-0671" published="2016-04-21" modified="2016-12-02" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle HTTP Server component in Oracle Fusion Middleware 12.1.2.0 allows remote attackers to affect confidentiality via vectors related to OSSL Module.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035617">1035617</ref>
    </refs>
    <vuln_soft>
      <prod name="http_server" vendor="oracle">
        <vers num="12.1.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0672" seq="2016-0672" published="2016-04-21" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle FLEXCUBE Direct Banking component in Oracle Financial Services Software 12.0.2 and 12.0.3 allows remote attackers to affect confidentiality and integrity via vectors related to Pre-Login.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035604">1035604</ref>
    </refs>
    <vuln_soft>
      <prod name="flexcube_direct_banking" vendor="oracle">
        <vers num="12.0.2"/>
        <vers num="12.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0673" seq="2016-0673" published="2016-04-21" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Siebel UI Framework component in Oracle Siebel CRM 8.1.1 and 8.2.2 allows remote authenticated users to affect confidentiality and integrity via vectors related to UIF Open UI.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035598">1035598</ref>
    </refs>
    <vuln_soft>
      <prod name="siebel_ui_framework" vendor="oracle">
        <vers num="8.1.1"/>
        <vers num="8.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0674" seq="2016-0674" published="2016-04-21" modified="2016-12-02" severity="Low" CVSS_version="2.0" CVSS_score="3.2" CVSS_base_score="3.2" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Siebel Core - Common Components component in Oracle Siebel CRM 8.1.1 and 8.2.2 allows local users to affect confidentiality and integrity via vectors related to Email.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035598">1035598</ref>
    </refs>
    <vuln_soft>
      <prod name="siebel_core-common_components" vendor="oracle">
        <vers num="8.1.1"/>
        <vers num="8.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0675" seq="2016-0675" published="2016-04-21" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle WebLogic Server component in Oracle Fusion Middleware 10.3.6, 12.1.2, and 12.1.3 allows remote attackers to affect confidentiality and integrity via vectors related to Console, a different vulnerability than CVE-2016-0700.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/86450">86450</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035615">1035615</ref>
    </refs>
    <vuln_soft>
      <prod name="weblogic_server" vendor="oracle">
        <vers num="10.3.6.0.0"/>
        <vers num="12.1.2.0.0"/>
        <vers num="12.1.3.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0676" seq="2016-0676" published="2016-04-21" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 10 allows local users to affect availability via vectors related to the kernel.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035629">1035629</ref>
    </refs>
    <vuln_soft>
      <prod name="solaris" vendor="oracle">
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0677" seq="2016-0677" published="2016-04-21" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the RDBMS Security component in Oracle Database Server 12.1.0.1 and 12.1.0.2 allows remote attackers to affect availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035590">1035590</ref>
    </refs>
    <vuln_soft>
      <prod name="database" vendor="oracle">
        <vers num="12.1.0.1"/>
        <vers num="12.1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0678" seq="2016-0678" published="2016-04-21" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.1" CVSS_base_score="4.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="2.7" CVSS_vector="(AV:L/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle VM VirtualBox component in Oracle Virtualization VirtualBox before 5.0.18 allows local users to affect confidentiality, integrity, and availability via vectors related to Core.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-05/msg00130.html">openSUSE-SU-2016:1451</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-06/msg00002.html">openSUSE-SU-2016:1462</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035607">1035607</ref>
    </refs>
    <vuln_soft>
      <prod name="vm_virtualbox" vendor="oracle">
        <vers num="5.0.18"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0679" seq="2016-0679" published="2016-04-21" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.53, 8.54, and 8.55 allows remote authenticated users to affect integrity and availability via vectors related to PIA Grids.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035610">1035610</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_enterprise_peopletools" vendor="oracle">
        <vers num="8"/>
        <vers num="8.53"/>
        <vers num="8.55"/>
        <vers num="54"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0680" seq="2016-0680" published="2016-04-21" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise SCM component in Oracle PeopleSoft Products 9.1 and 9.2 allows remote authenticated users to affect confidentiality and integrity via vectors related to Services Procurement.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035610">1035610</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_supply_chain_management_eprocurement" vendor="oracle">
        <vers num="9.1"/>
        <vers num="9.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0681" seq="2016-0681" published="2016-04-21" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle OLAP component in Oracle Database Server 11.2.0.4, 12.1.0.1, and 12.1.0.2 allows local users to affect confidentiality, integrity, and availability via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035590">1035590</ref>
    </refs>
    <vuln_soft>
      <prod name="olap" vendor="oracle">
        <vers num="11.2.0.4"/>
        <vers num="12.1.0.1"/>
        <vers num="12.1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0682" seq="2016-0682" published="2016-04-21" modified="2016-04-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the DataStore component in Oracle Berkeley DB 11.2.5.0.32, 11.2.5.1.29, 11.2.5.2.42, 11.2.5.3.28, 12.1.6.0.35, and 12.1.6.1.26 allows local users to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than CVE-2016-0689, CVE-2016-0692, CVE-2016-0694, and CVE-2016-3418.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
    </refs>
    <vuln_soft>
      <prod name="oracle_berkeley_db" vendor="oracle">
        <vers num="11.2.5.0.32"/>
        <vers num="11.2.5.1.29"/>
        <vers num="11.2.5.2.42"/>
        <vers num="11.2.5.3.28"/>
        <vers num="12.1.6.0.35"/>
        <vers num="12.1.6.1.26"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0683" seq="2016-0683" published="2016-04-21" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.53, 8.54, and 8.55 allows remote authenticated users to affect confidentiality and integrity via vectors related to Search Framework.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035610">1035610</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_enterprise_peopletools" vendor="oracle">
        <vers num="8.53"/>
        <vers num="8.54"/>
        <vers num="8.55"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0684" seq="2016-0684" published="2016-04-21" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Retail MICROS ARS POS component in Oracle Retail Applications 1.5 allows remote authenticated users to affect confidentiality via vectors related to POS.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035600">1035600</ref>
    </refs>
    <vuln_soft>
      <prod name="micros_arspos" vendor="oracle">
        <vers num="1.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0685" seq="2016-0685" published="2016-04-21" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.53, 8.54, and 8.55 allows remote authenticated users to affect confidentiality and integrity via vectors related to File Processing.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035610">1035610</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_enterprise_peopletools" vendor="oracle">
        <vers num="8.53"/>
        <vers num="8.54"/>
        <vers num="8.55"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0686" seq="2016-0686" published="2016-04-21" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 6u113, 7u99, and 8u77 and Java SE Embedded 8u77 allows remote attackers to affect confidentiality, integrity, and availability via vectors related to Serialization.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00006.html">openSUSE-SU-2016:1222</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00009.html">openSUSE-SU-2016:1230</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00012.html">openSUSE-SU-2016:1235</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00021.html">SUSE-SU-2016:1248</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00022.html">SUSE-SU-2016:1250</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00026.html">openSUSE-SU-2016:1262</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00027.html">openSUSE-SU-2016:1265</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00039.html">SUSE-SU-2016:1299</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00040.html">SUSE-SU-2016:1300</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00042.html">SUSE-SU-2016:1303</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00058.html">SUSE-SU-2016:1378</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00059.html">SUSE-SU-2016:1379</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00061.html">SUSE-SU-2016:1388</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00067.html">SUSE-SU-2016:1458</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00002.html">SUSE-SU-2016:1475</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0650.html">RHSA-2016:0650</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0651.html">RHSA-2016:0651</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0675.html">RHSA-2016:0675</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0676.html">RHSA-2016:0676</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0677.html">RHSA-2016:0677</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0678.html">RHSA-2016:0678</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0679.html">RHSA-2016:0679</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0701.html">RHSA-2016:0701</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0702.html">RHSA-2016:0702</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0708.html">RHSA-2016:0708</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0716.html">RHSA-2016:0716</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0723.html">RHSA-2016:0723</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1039.html">RHSA-2016:1039</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3558">DSA-3558</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/86473">86473</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035596">1035596</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2963-1">USN-2963-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2964-1">USN-2964-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2972-1">USN-2972-1</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1430">RHSA-2016:1430</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1216">RHSA-2017:1216</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201606-18">GLSA-201606-18</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20160420-0001/">https://security.netapp.com/advisory/ntap-20160420-0001/</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_113"/>
        <vers num="1.7.0" edition="update_99"/>
        <vers num="1.8.0" edition="update_77"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_113"/>
        <vers num="1.7.0" edition="update_99"/>
        <vers num="1.8.0" edition="update_77"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0687" seq="2016-0687" published="2016-04-21" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 6u113, 7u99, and 8u77 and Java SE Embedded 8u77 allows remote attackers to affect confidentiality, integrity, and availability via vectors related to the Hotspot sub-component.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00006.html">openSUSE-SU-2016:1222</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00009.html">openSUSE-SU-2016:1230</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00012.html">openSUSE-SU-2016:1235</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00021.html">SUSE-SU-2016:1248</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00022.html">SUSE-SU-2016:1250</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00026.html">openSUSE-SU-2016:1262</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00027.html">openSUSE-SU-2016:1265</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00039.html">SUSE-SU-2016:1299</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00040.html">SUSE-SU-2016:1300</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00042.html">SUSE-SU-2016:1303</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00058.html">SUSE-SU-2016:1378</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00059.html">SUSE-SU-2016:1379</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00061.html">SUSE-SU-2016:1388</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00067.html">SUSE-SU-2016:1458</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00002.html">SUSE-SU-2016:1475</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0650.html">RHSA-2016:0650</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0651.html">RHSA-2016:0651</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0675.html">RHSA-2016:0675</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0676.html">RHSA-2016:0676</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0677.html">RHSA-2016:0677</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0678.html">RHSA-2016:0678</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0679.html">RHSA-2016:0679</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0701.html">RHSA-2016:0701</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0702.html">RHSA-2016:0702</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0708.html">RHSA-2016:0708</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0716.html">RHSA-2016:0716</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0723.html">RHSA-2016:0723</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1039.html">RHSA-2016:1039</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3558">DSA-3558</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/86459">86459</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035596">1035596</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2963-1">USN-2963-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2964-1">USN-2964-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2972-1">USN-2972-1</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1430">RHSA-2016:1430</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1216">RHSA-2017:1216</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201606-18">GLSA-201606-18</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20160420-0001/">https://security.netapp.com/advisory/ntap-20160420-0001/</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_113"/>
        <vers num="1.7.0" edition="update_99"/>
        <vers num="1.8.0" edition="update_77"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_113"/>
        <vers num="1.7.0" edition="update_99"/>
        <vers num="1.8.0" edition="update_77"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0688" seq="2016-0688" published="2016-04-21" modified="2018-10-30" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle WebLogic Server component in Oracle Fusion Middleware 10.3.6, 12.1.2, and 12.1.3 allows remote attackers to affect integrity via vectors related to Core Components.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/86469">86469</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035615">1035615</ref>
    </refs>
    <vuln_soft>
      <prod name="weblogic_server" vendor="oracle">
        <vers num="10.3.6.0.0"/>
        <vers num="12.1.2.0.0"/>
        <vers num="12.1.3.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0689" seq="2016-0689" published="2016-04-21" modified="2016-04-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the DataStore component in Oracle Berkeley DB 11.2.5.0.32, 11.2.5.1.29, 11.2.5.2.42, 11.2.5.3.28, 12.1.6.0.35, and 12.1.6.1.26 allows local users to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than CVE-2016-0682, CVE-2016-0692, CVE-2016-0694, and CVE-2016-3418.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
    </refs>
    <vuln_soft>
      <prod name="oracle_berkeley_db" vendor="oracle">
        <vers num="11.2.5.0.32"/>
        <vers num="11.2.5.1.29"/>
        <vers num="11.2.5.2.42"/>
        <vers num="11.2.5.3.28"/>
        <vers num="12.1.6.0.35"/>
        <vers num="12.1.6.1.26"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0690" seq="2016-0690" published="2016-04-21" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the RDBMS Security component in Oracle Database Server 11.2.0.4, 12.1.0.1, and 12.1.0.2 allows local users to affect integrity via unknown vectors, a different vulnerability than CVE-2016-0691.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035590">1035590</ref>
    </refs>
    <vuln_soft>
      <prod name="database" vendor="oracle">
        <vers num="11.2.0.4"/>
        <vers num="12.1.0.1"/>
        <vers num="12.1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0691" seq="2016-0691" published="2016-04-21" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the RDBMS Security component in Oracle Database Server 11.2.0.4, 12.1.0.1, and 12.1.0.2 allows local users to affect integrity via unknown vectors, a different vulnerability than CVE-2016-0690.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035590">1035590</ref>
    </refs>
    <vuln_soft>
      <prod name="database" vendor="oracle">
        <vers num="11.2.0.4"/>
        <vers num="12.1.0.1"/>
        <vers num="12.1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0692" seq="2016-0692" published="2016-04-21" modified="2016-04-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the DataStore component in Oracle Berkeley DB 11.2.5.0.32, 11.2.5.1.29, 11.2.5.2.42, 11.2.5.3.28, 12.1.6.0.35, and 12.1.6.1.26 allows local users to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than CVE-2016-0682, CVE-2016-0689, CVE-2016-0694, and CVE-2016-3418.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
    </refs>
    <vuln_soft>
      <prod name="oracle_berkeley_db" vendor="oracle">
        <vers num="11.2.5.0.32"/>
        <vers num="11.2.5.1.29"/>
        <vers num="11.2.5.2.42"/>
        <vers num="11.2.5.3.28"/>
        <vers num="12.1.6.0.35"/>
        <vers num="12.1.6.1.26"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0693" seq="2016-0693" published="2016-04-21" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 10 and 11.3 allows remote attackers to affect confidentiality, integrity, and availability via vectors related to the PAM LDAP module.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035629">1035629</ref>
    </refs>
    <vuln_soft>
      <prod name="solaris" vendor="oracle">
        <vers num="10"/>
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0694" seq="2016-0694" published="2016-04-21" modified="2016-04-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the DataStore component in Oracle Berkeley DB 11.2.5.0.32, 11.2.5.1.29, 11.2.5.2.42, 11.2.5.3.28, 12.1.6.0.35, and 12.1.6.1.26 allows local users to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than CVE-2016-0682, CVE-2016-0689, CVE-2016-0692, and CVE-2016-3418.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
    </refs>
    <vuln_soft>
      <prod name="oracle_berkeley_db" vendor="oracle">
        <vers num="11.2.5.0.32"/>
        <vers num="11.2.5.1.29"/>
        <vers num="11.2.5.2.42"/>
        <vers num="11.2.5.3.28"/>
        <vers num="12.1.6.0.35"/>
        <vers num="12.1.6.1.26"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0695" seq="2016-0695" published="2016-04-21" modified="2017-11-09" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 6u113, 7u99, and 8u77; Java SE Embedded 8u77; and JRockit R28.3.9 allows remote attackers to affect confidentiality via vectors related to Security.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00006.html">openSUSE-SU-2016:1222</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00009.html">openSUSE-SU-2016:1230</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00012.html">openSUSE-SU-2016:1235</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00021.html">SUSE-SU-2016:1248</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00022.html">SUSE-SU-2016:1250</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00026.html">openSUSE-SU-2016:1262</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00027.html">openSUSE-SU-2016:1265</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0650.html">RHSA-2016:0650</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0651.html">RHSA-2016:0651</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0675.html">RHSA-2016:0675</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0676.html">RHSA-2016:0676</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0677.html">RHSA-2016:0677</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0678.html">RHSA-2016:0678</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0679.html">RHSA-2016:0679</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0723.html" adv="1">RHSA-2016:0723</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3558">DSA-3558</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html" adv="1">http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/86438">86438</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035596">1035596</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2963-1">USN-2963-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2964-1">USN-2964-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2972-1">USN-2972-1</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10159">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10159</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201606-18" adv="1">GLSA-201606-18</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20160420-0001/">https://security.netapp.com/advisory/ntap-20160420-0001/</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_113"/>
        <vers num="1.7.0" edition="update_99"/>
        <vers num="1.8.0" edition="update_77"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_113"/>
        <vers num="1.7.0" edition="update_99"/>
        <vers num="1.8.0" edition="update_77"/>
      </prod>
      <prod name="jrockit" vendor="oracle">
        <vers num="r28.3.9"/>
      </prod>
      <prod name="icedtea7" vendor="redhat">
        <vers num="2.6.6" prev="1" edition="rc1"/>
      </prod>
      <prod name="linux" vendor="oracle">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node_eus" vendor="redhat">
        <vers num="7.2"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.2"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="6.7.z"/>
        <vers num="7.2"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0696" seq="2016-0696" published="2016-04-21" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle WebLogic Server component in Oracle Fusion Middleware 10.3.6 allows remote attackers to affect confidentiality and integrity via vectors related to Console.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/86443">86443</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035615">1035615</ref>
    </refs>
    <vuln_soft>
      <prod name="weblogic_server" vendor="oracle">
        <vers num="10.3.6.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0697" seq="2016-0697" published="2016-04-21" modified="2016-12-02" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Application Object Library component in Oracle E-Business Suite 12.1.3, 12.2.3, 12.2.4, and 12.2.5 allows local users to affect confidentiality and integrity via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035603">1035603</ref>
    </refs>
    <vuln_soft>
      <prod name="application_object_library" vendor="oracle">
        <vers num="12.1.3"/>
        <vers num="12.2.3"/>
        <vers num="12.2.4"/>
        <vers num="12.2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0698" seq="2016-0698" published="2016-04-21" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.53, 8.54, and 8.55 allows remote authenticated users to affect confidentiality and integrity via vectors related to Rich Text Editor, a different vulnerability than CVE-2016-3423.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035610">1035610</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_enterprise_peopletools" vendor="oracle">
        <vers num="8.53"/>
        <vers num="8.54"/>
        <vers num="8.55"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0699" seq="2016-0699" published="2016-04-21" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="9.4" CVSS_base_score="9.4" CVSS_impact_subscore="9.2" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle FLEXCUBE Direct Banking component in Oracle Financial Services Software 12.0.2 and 12.0.3 allows remote attackers to affect confidentiality and integrity via vectors related to the Login sub-component.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035604">1035604</ref>
    </refs>
    <vuln_soft>
      <prod name="flexcube_direct_banking" vendor="oracle">
        <vers num="12.0.2"/>
        <vers num="12.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0700" seq="2016-0700" published="2016-04-21" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle WebLogic Server component in Oracle Fusion Middleware 10.3.6, 12.1.2, and 12.1.3 allows remote attackers to affect confidentiality and integrity via vectors related to Console, a different vulnerability than CVE-2016-0675.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/86453">86453</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035615">1035615</ref>
    </refs>
    <vuln_soft>
      <prod name="weblogic_server" vendor="oracle">
        <vers num="10.3.6.0.0"/>
        <vers num="12.1.2.0.0"/>
        <vers num="12.1.3.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0701" seq="2016-0701" published="2016-02-14" modified="2017-12-12" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The DH_check_pub_key function in crypto/dh/dh_check.c in OpenSSL 1.0.2 before 1.0.2f does not ensure that prime numbers are appropriate for Diffie-Hellman (DH) key exchange, which makes it easier for remote attackers to discover a private DH exponent by making multiple handshakes with a peer that chose an inappropriate number, as demonstrated by a number in an X9.42 file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://intothesymmetry.blogspot.com/2016/01/openssl-key-recovery-attack-on-dh-small.html">http://intothesymmetry.blogspot.com/2016/01/openssl-key-recovery-attack-on-dh-small.html</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10759">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10759</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-January/176373.html">FEDORA-2016-527018d2ff</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00009.html">openSUSE-SU-2016:0637</ref>
      <ref source="CONFIRM" url="http://www.openssl.org/news/secadv/20160128.txt" adv="1">http://www.openssl.org/news/secadv/20160128.txt</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html">http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/82233">82233</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/91787">91787</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034849">1034849</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2883-1">USN-2883-1</ref>
      <ref source="CONFIRM" url="https://git.openssl.org/?p=openssl.git;a=commit;h=878e2c5b13010329c203f309ed0c8f2113f85648">https://git.openssl.org/?p=openssl.git;a=commit;h=878e2c5b13010329c203f309ed0c8f2113f85648</ref>
      <ref source="CONFIRM" url="https://git.openssl.org/?p=openssl.git;a=commit;h=c5b831f21d0d29d1e517d139d9d101763f60c9a2">https://git.openssl.org/?p=openssl.git;a=commit;h=c5b831f21d0d29d1e517d139d9d101763f60c9a2</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbhf03724en_us">https://h20566.www2.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbhf03724en_us</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05164821">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05164821</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05390893">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05390893</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201601-05">GLSA-201601-05</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/257823">VU#257823</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html">https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="1.0.2" edition="beta1"/>
        <vers num="1.0.2" edition="beta2"/>
        <vers num="1.0.2" edition="beta3"/>
        <vers num="1.0.2a"/>
        <vers num="1.0.2b"/>
        <vers num="1.0.2c"/>
        <vers num="1.0.2d"/>
        <vers num="1.0.2e"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0702" seq="2016-0702" published="2016-03-03" modified="2018-01-04" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The MOD_EXP_CTIME_COPY_FROM_PREBUF function in crypto/bn/bn_exp.c in OpenSSL 1.0.1 before 1.0.1s and 1.0.2 before 1.0.2g does not properly consider cache-bank access times during modular exponentiation, which makes it easier for local users to discover RSA keys by running a crafted application on the same Intel Sandy Bridge CPU core as a victim and leveraging cache-bank conflicts, aka a "CacheBleed" attack.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://cachebleed.info">http://cachebleed.info</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10759">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10759</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-March/178358.html">FEDORA-2016-2802690366</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-March/178817.html">FEDORA-2016-e6807b3394</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00001.html">SUSE-SU-2016:0617</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00002.html">SUSE-SU-2016:0620</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00003.html">SUSE-SU-2016:0621</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00004.html">SUSE-SU-2016:0624</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00005.html">openSUSE-SU-2016:0627</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00006.html">openSUSE-SU-2016:0628</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00007.html">SUSE-SU-2016:0631</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00009.html">openSUSE-SU-2016:0637</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00010.html">openSUSE-SU-2016:0638</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00012.html">SUSE-SU-2016:0641</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00025.html">openSUSE-SU-2016:0720</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00038.html">SUSE-SU-2016:1057</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00015.html">openSUSE-SU-2016:1239</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00017.html">openSUSE-SU-2016:1241</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00018.html">openSUSE-SU-2016:1242</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00029.html">SUSE-SU-2016:1267</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00030.html">openSUSE-SU-2016:1273</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00036.html">SUSE-SU-2016:1290</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00055.html">SUSE-SU-2016:1360</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00019.html">openSUSE-SU-2016:1566</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=145889460330120&amp;w=2">HPSBGN03563</ref>
      <ref source="CONFIRM" url="http://openssl.org/news/secadv/20160301.txt" adv="1">http://openssl.org/news/secadv/20160301.txt</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2957.html">RHSA-2016:2957</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160302-openssl">20160302 Multiple Vulnerabilities in OpenSSL Affecting Cisco Products: March 2016</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3500">DSA-3500</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035133">1035133</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2914-1">USN-2914-1</ref>
      <ref source="CONFIRM" url="https://git.openssl.org/?p=openssl.git;a=commit;h=708dc2f1291e104fe4eef810bb8ffc1fae5b19c1">https://git.openssl.org/?p=openssl.git;a=commit;h=708dc2f1291e104fe4eef810bb8ffc1fae5b19c1</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbhf03741en_us">https://h20566.www2.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbhf03741en_us</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05052990">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05052990</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05376917">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05376917</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05390722">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05390722</ref>
      <ref source="CONFIRM" url="https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA40168">https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA40168</ref>
      <ref source="FREEBSD" url="https://security.FreeBSD.org/advisories/FreeBSD-SA-16:12.openssl.asc">FreeBSD-SA-16:12</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-15">GLSA-201603-15</ref>
      <ref source="CONFIRM" url="https://www.openssl.org/news/secadv/20160301.txt">https://www.openssl.org/news/secadv/20160301.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="1.0.1" edition="beta1"/>
        <vers num="1.0.1" edition="beta2"/>
        <vers num="1.0.1" edition="beta3"/>
        <vers num="1.0.1a"/>
        <vers num="1.0.1b"/>
        <vers num="1.0.1c"/>
        <vers num="1.0.1d"/>
        <vers num="1.0.1e"/>
        <vers num="1.0.1f"/>
        <vers num="1.0.1g"/>
        <vers num="1.0.1h"/>
        <vers num="1.0.1i"/>
        <vers num="1.0.1j"/>
        <vers num="1.0.1k"/>
        <vers num="1.0.1l"/>
        <vers num="1.0.1m"/>
        <vers num="1.0.1n"/>
        <vers num="1.0.1o"/>
        <vers num="1.0.1p"/>
        <vers num="1.0.1q"/>
        <vers num="1.0.1r"/>
        <vers num="1.0.2" edition="beta1"/>
        <vers num="1.0.2" edition="beta2"/>
        <vers num="1.0.2" edition="beta3"/>
        <vers num="1.0.2a"/>
        <vers num="1.0.2b"/>
        <vers num="1.0.2c"/>
        <vers num="1.0.2d"/>
        <vers num="1.0.2e"/>
        <vers num="1.0.2f"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0703" seq="2016-0703" published="2016-03-02" modified="2018-01-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The get_client_master_key function in s2_srvr.c in the SSLv2 implementation in OpenSSL before 0.9.8zf, 1.0.0 before 1.0.0r, 1.0.1 before 1.0.1m, and 1.0.2 before 1.0.2a accepts a nonzero CLIENT-MASTER-KEY CLEAR-KEY-LENGTH value for an arbitrary cipher, which allows man-in-the-middle attackers to determine the MASTER-KEY value and decrypt TLS ciphertext data by leveraging a Bleichenbacher RSA padding oracle, a related issue to CVE-2016-0800.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10759">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10759</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00001.html">SUSE-SU-2016:0617</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00002.html">SUSE-SU-2016:0620</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00003.html">SUSE-SU-2016:0621</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00004.html">SUSE-SU-2016:0624</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00006.html">openSUSE-SU-2016:0628</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00007.html">SUSE-SU-2016:0631</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00009.html">openSUSE-SU-2016:0637</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00010.html">openSUSE-SU-2016:0638</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00012.html">SUSE-SU-2016:0641</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00017.html">SUSE-SU-2016:0678</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00025.html">openSUSE-SU-2016:0720</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00038.html">SUSE-SU-2016:1057</ref>
      <ref source="CONFIRM" url="http://openssl.org/news/secadv/20160301.txt" adv="1">http://openssl.org/news/secadv/20160301.txt</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160302-openssl">20160302 Multiple Vulnerabilities in OpenSSL Affecting Cisco Products: March 2016</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujan2018-3236628.html">http://www.oracle.com/technetwork/security-advisory/cpujan2018-3236628.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjan2016-2867206.html">http://www.oracle.com/technetwork/topics/security/bulletinjan2016-2867206.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/83743">83743</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035133">1035133</ref>
      <ref source="MISC" url="https://drownattack.com">https://drownattack.com</ref>
      <ref source="CONFIRM" url="https://git.openssl.org/?p=openssl.git;a=commit;h=ae50d8270026edf5b3c7f8aaa0c6677462b33d97">https://git.openssl.org/?p=openssl.git;a=commit;h=ae50d8270026edf5b3c7f8aaa0c6677462b33d97</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbhf03741en_us">https://h20566.www2.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbhf03741en_us</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05141441">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05141441</ref>
      <ref source="CONFIRM" url="https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA40168">https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA40168</ref>
      <ref source="FREEBSD" url="https://security.FreeBSD.org/advisories/FreeBSD-SA-16:12.openssl.asc">FreeBSD-SA-16:12</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-15">GLSA-201603-15</ref>
      <ref source="CONFIRM" url="https://www.openssl.org/news/secadv/20160301.txt">https://www.openssl.org/news/secadv/20160301.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="0.9.8ze" prev="1"/>
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.0.0" edition="beta2"/>
        <vers num="1.0.0" edition="beta3"/>
        <vers num="1.0.0" edition="beta4"/>
        <vers num="1.0.0" edition="beta5"/>
        <vers num="1.0.0a"/>
        <vers num="1.0.0b"/>
        <vers num="1.0.0c"/>
        <vers num="1.0.0d"/>
        <vers num="1.0.0e"/>
        <vers num="1.0.0f"/>
        <vers num="1.0.0g"/>
        <vers num="1.0.0h"/>
        <vers num="1.0.0i"/>
        <vers num="1.0.0j"/>
        <vers num="1.0.0k"/>
        <vers num="1.0.0l"/>
        <vers num="1.0.0m"/>
        <vers num="1.0.0n"/>
        <vers num="1.0.0o"/>
        <vers num="1.0.0p"/>
        <vers num="1.0.0q"/>
        <vers num="1.0.1" edition="beta1"/>
        <vers num="1.0.1" edition="beta2"/>
        <vers num="1.0.1" edition="beta3"/>
        <vers num="1.0.1a"/>
        <vers num="1.0.1b"/>
        <vers num="1.0.1c"/>
        <vers num="1.0.1d"/>
        <vers num="1.0.1e"/>
        <vers num="1.0.1f"/>
        <vers num="1.0.1g"/>
        <vers num="1.0.1h"/>
        <vers num="1.0.1i"/>
        <vers num="1.0.1j"/>
        <vers num="1.0.1k"/>
        <vers num="1.0.1l"/>
        <vers num="1.0.2" edition="beta1"/>
        <vers num="1.0.2" edition="beta2"/>
        <vers num="1.0.2" edition="beta3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0704" seq="2016-0704" published="2016-03-02" modified="2018-01-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An oracle protection mechanism in the get_client_master_key function in s2_srvr.c in the SSLv2 implementation in OpenSSL before 0.9.8zf, 1.0.0 before 1.0.0r, 1.0.1 before 1.0.1m, and 1.0.2 before 1.0.2a overwrites incorrect MASTER-KEY bytes during use of export cipher suites, which makes it easier for remote attackers to decrypt TLS ciphertext data by leveraging a Bleichenbacher RSA padding oracle, a related issue to CVE-2016-0800.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10759">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10759</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00001.html">SUSE-SU-2016:0617</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00002.html">SUSE-SU-2016:0620</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00003.html">SUSE-SU-2016:0621</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00004.html">SUSE-SU-2016:0624</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00006.html">openSUSE-SU-2016:0628</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00007.html">SUSE-SU-2016:0631</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00009.html">openSUSE-SU-2016:0637</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00010.html">openSUSE-SU-2016:0638</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00012.html">SUSE-SU-2016:0641</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00017.html">SUSE-SU-2016:0678</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00025.html">openSUSE-SU-2016:0720</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00038.html">SUSE-SU-2016:1057</ref>
      <ref source="CONFIRM" url="http://openssl.org/news/secadv/20160301.txt" adv="1">http://openssl.org/news/secadv/20160301.txt</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160302-openssl">20160302 Multiple Vulnerabilities in OpenSSL Affecting Cisco Products: March 2016</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujan2018-3236628.html">http://www.oracle.com/technetwork/security-advisory/cpujan2018-3236628.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjan2016-2867206.html">http://www.oracle.com/technetwork/topics/security/bulletinjan2016-2867206.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/83764">83764</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035133">1035133</ref>
      <ref source="MISC" url="https://drownattack.com">https://drownattack.com</ref>
      <ref source="CONFIRM" url="https://git.openssl.org/?p=openssl.git;a=commit;h=ae50d8270026edf5b3c7f8aaa0c6677462b33d97">https://git.openssl.org/?p=openssl.git;a=commit;h=ae50d8270026edf5b3c7f8aaa0c6677462b33d97</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbhf03741en_us">https://h20566.www2.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbhf03741en_us</ref>
      <ref source="CONFIRM" url="https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA40168">https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA40168</ref>
      <ref source="FREEBSD" url="https://security.FreeBSD.org/advisories/FreeBSD-SA-16:12.openssl.asc">FreeBSD-SA-16:12</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-15">GLSA-201603-15</ref>
      <ref source="CONFIRM" url="https://www.openssl.org/news/secadv/20160301.txt">https://www.openssl.org/news/secadv/20160301.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="0.9.8ze" prev="1"/>
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.0.0" edition="beta2"/>
        <vers num="1.0.0" edition="beta3"/>
        <vers num="1.0.0" edition="beta4"/>
        <vers num="1.0.0" edition="beta5"/>
        <vers num="1.0.0a"/>
        <vers num="1.0.0b"/>
        <vers num="1.0.0c"/>
        <vers num="1.0.0d"/>
        <vers num="1.0.0e"/>
        <vers num="1.0.0f"/>
        <vers num="1.0.0g"/>
        <vers num="1.0.0h"/>
        <vers num="1.0.0i"/>
        <vers num="1.0.0j"/>
        <vers num="1.0.0k"/>
        <vers num="1.0.0l"/>
        <vers num="1.0.0m"/>
        <vers num="1.0.0n"/>
        <vers num="1.0.0o"/>
        <vers num="1.0.0p"/>
        <vers num="1.0.0q"/>
        <vers num="1.0.1" edition="beta1"/>
        <vers num="1.0.1" edition="beta2"/>
        <vers num="1.0.1" edition="beta3"/>
        <vers num="1.0.1a"/>
        <vers num="1.0.1b"/>
        <vers num="1.0.1c"/>
        <vers num="1.0.1d"/>
        <vers num="1.0.1e"/>
        <vers num="1.0.1f"/>
        <vers num="1.0.1g"/>
        <vers num="1.0.1h"/>
        <vers num="1.0.1i"/>
        <vers num="1.0.1j"/>
        <vers num="1.0.1k"/>
        <vers num="1.0.1l"/>
        <vers num="1.0.2" edition="beta1"/>
        <vers num="1.0.2" edition="beta2"/>
        <vers num="1.0.2" edition="beta3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0705" seq="2016-0705" published="2016-03-03" modified="2019-02-20" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Double free vulnerability in the dsa_priv_decode function in crypto/dsa/dsa_ameth.c in OpenSSL 1.0.1 before 1.0.1s and 1.0.2 before 1.0.2g allows remote attackers to cause a denial of service (memory corruption) or possibly have unspecified other impact via a malformed DSA private key.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/415.html" rel="nofollow">CWE-415: Double Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10759" adv="1">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10759</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-March/178358.html" adv="1">FEDORA-2016-2802690366</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-March/178817.html" adv="1">FEDORA-2016-e6807b3394</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00001.html" adv="1">SUSE-SU-2016:0617</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00002.html" adv="1">SUSE-SU-2016:0620</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00003.html" adv="1">SUSE-SU-2016:0621</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00004.html" adv="1">SUSE-SU-2016:0624</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00005.html" adv="1">openSUSE-SU-2016:0627</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00006.html" adv="1">openSUSE-SU-2016:0628</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00007.html" adv="1">SUSE-SU-2016:0631</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00009.html" adv="1">openSUSE-SU-2016:0637</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00010.html" adv="1">openSUSE-SU-2016:0638</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00038.html" adv="1">SUSE-SU-2016:1057</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00053.html" adv="1">openSUSE-SU-2016:1332</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00019.html" adv="1">openSUSE-SU-2016:1566</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=145889460330120&amp;w=2" adv="1">HPSBGN03563</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=145983526810210&amp;w=2" adv="1">HPSBGN03569</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=146108058503441&amp;w=2" adv="1">HPSBMU03575</ref>
      <ref source="CONFIRM" url="http://openssl.org/news/secadv/20160301.txt" adv="1">http://openssl.org/news/secadv/20160301.txt</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2957.html" adv="1">RHSA-2016:2957</ref>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-05-01.html" adv="1">http://source.android.com/security/bulletin/2016-05-01.html</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160302-openssl" adv="1">20160302 Multiple Vulnerabilities in OpenSSL Affecting Cisco Products: March 2016</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3500" adv="1">DSA-3500</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html" adv="1">http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/83754" adv="1">83754</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/91787" adv="1">91787</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035133" adv="1">1035133</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2914-1" adv="1">USN-2914-1</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2568" adv="1">RHSA-2018:2568</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2575" adv="1">RHSA-2018:2575</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2713" adv="1">RHSA-2018:2713</ref>
      <ref source="CONFIRM" url="https://git.openssl.org/?p=openssl.git;a=commit;h=6c88c71b4e4825c7bc0489306d062d017634eb88" adv="1">https://git.openssl.org/?p=openssl.git;a=commit;h=6c88c71b4e4825c7bc0489306d062d017634eb88</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbhf03741en_us" adv="1">https://h20566.www2.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbhf03741en_us</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05052990" adv="1">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05052990</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05068681" adv="1">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05068681</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05086877" adv="1">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05086877</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05111017" adv="1">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05111017</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05126404" adv="1">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05126404</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05131085" adv="1">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05131085</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05135617" adv="1">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05135617</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05141441" adv="1">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05141441</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05150736" adv="1">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05150736</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05150800" adv="1">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05150800</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05150888" adv="1">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05150888</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05158380" adv="1">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05158380</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05176716" adv="1">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05176716</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05301946" adv="1">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05301946</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05376917" adv="1">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05376917</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05390722" adv="1">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05390722</ref>
      <ref source="CONFIRM" url="https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA40168" adv="1">https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA40168</ref>
      <ref source="FREEBSD" url="https://security.FreeBSD.org/advisories/FreeBSD-SA-16:12.openssl.asc" adv="1">FreeBSD-SA-16:12</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-15" adv="1">GLSA-201603-15</ref>
      <ref source="CONFIRM" url="https://www.openssl.org/news/secadv/20160301.txt" adv="1">https://www.openssl.org/news/secadv/20160301.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="1.0.1" edition="beta1"/>
        <vers num="1.0.1" edition="beta2"/>
        <vers num="1.0.1" edition="beta3"/>
        <vers num="1.0.1a"/>
        <vers num="1.0.1b"/>
        <vers num="1.0.1c"/>
        <vers num="1.0.1d"/>
        <vers num="1.0.1e"/>
        <vers num="1.0.1f"/>
        <vers num="1.0.1g"/>
        <vers num="1.0.1h"/>
        <vers num="1.0.1i"/>
        <vers num="1.0.1j"/>
        <vers num="1.0.1k"/>
        <vers num="1.0.1l"/>
        <vers num="1.0.1m"/>
        <vers num="1.0.1n"/>
        <vers num="1.0.1o"/>
        <vers num="1.0.1p"/>
        <vers num="1.0.1q"/>
        <vers num="1.0.1r"/>
        <vers num="1.0.2" edition="beta1"/>
        <vers num="1.0.2" edition="beta2"/>
        <vers num="1.0.2" edition="beta3"/>
        <vers num="1.0.2a"/>
        <vers num="1.0.2b"/>
        <vers num="1.0.2c"/>
        <vers num="1.0.2d"/>
        <vers num="1.0.2e"/>
        <vers num="1.0.2f"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
        <vers num="5.6.17"/>
        <vers num="5.6.18"/>
        <vers num="5.6.19"/>
        <vers num="5.6.20"/>
        <vers num="5.6.21"/>
        <vers num="5.6.22"/>
        <vers num="5.6.23"/>
        <vers num="5.6.24"/>
        <vers num="5.6.25"/>
        <vers num="5.6.26"/>
        <vers num="5.6.27"/>
        <vers num="5.6.28"/>
        <vers num="5.6.29"/>
        <vers num="5.7.0" edition=":~~community~~~"/>
        <vers num="5.7.0" edition=":~~enterprise~~~"/>
        <vers num="5.7.1"/>
        <vers num="5.7.2"/>
        <vers num="5.7.3"/>
        <vers num="5.7.4"/>
        <vers num="5.7.5"/>
        <vers num="5.7.6"/>
        <vers num="5.7.7"/>
        <vers num="5.7.8"/>
        <vers num="5.7.9"/>
        <vers num="5.7.10"/>
        <vers num="5.7.11"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="android" vendor="google">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1"/>
        <vers num="4.1.2"/>
        <vers num="4.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.3"/>
        <vers num="4.3.1"/>
        <vers num="4.4"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0706" seq="2016-0706" published="2016-02-24" modified="2019-04-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Apache Tomcat 6.x before 6.0.45, 7.x before 7.0.68, 8.x before 8.0.31, and 9.x before 9.0.0.M2 does not place org.apache.catalina.manager.StatusManagerServlet on the org/apache/catalina/core/RestrictedServlets.properties list, which allows remote authenticated users to bypass intended SecurityManager restrictions and read arbitrary HTTP requests, and consequently discover session ID values, via a crafted web application.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00047.html">SUSE-SU-2016:0769</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00069.html">SUSE-SU-2016:0822</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00082.html">SUSE-SU-2016:0839</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00085.html">openSUSE-SU-2016:0865</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=145974991225029&amp;w=2" adv="1">HPSBUX03561</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1089.html">RHSA-2016:1089</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2045.html">RHSA-2016:2045</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2599.html">RHSA-2016:2599</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2807.html">RHSA-2016:2807</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2808.html">RHSA-2016:2808</ref>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2016/Feb/144">20160222 [SECURITY] CVE-2016-0706 Apache Tomcat Security Manager bypass</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1722799">http://svn.apache.org/viewvc?view=revision&amp;revision=1722799</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1722800">http://svn.apache.org/viewvc?view=revision&amp;revision=1722800</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1722801">http://svn.apache.org/viewvc?view=revision&amp;revision=1722801</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1722802">http://svn.apache.org/viewvc?view=revision&amp;revision=1722802</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-6.html" adv="1">http://tomcat.apache.org/security-6.html</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-7.html" adv="1">http://tomcat.apache.org/security-7.html</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-8.html" adv="1">http://tomcat.apache.org/security-8.html</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-9.html" adv="1">http://tomcat.apache.org/security-9.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3530" adv="1">DSA-3530</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3552" adv="1">DSA-3552</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3609" adv="1">DSA-3609</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html">http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2016-3090545.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2016-3090545.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/83324">83324</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035069">1035069</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-3024-1" adv="1">USN-3024-1</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1087">RHSA-2016:1087</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1088">RHSA-2016:1088</ref>
      <ref source="CONFIRM" url="https://bto.bluecoat.com/security-advisory/sa118">https://bto.bluecoat.com/security-advisory/sa118</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05054964" adv="1">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05054964</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05150442" adv="1">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05150442</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05158626" adv="1">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05158626</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/37220405a377c0182d2afdbc36461c4783b2930fbeae3a17f1333113@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190413 svn commit: r1857494 [15/20] - in /tomcat/site/trunk: ./ docs/ xdocs/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/39ae1f0bd5867c15755a6f959b271ade1aea04ccdc3b2e639dcd903b@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190325 svn commit: r1856174 [21/29] - in /tomcat/site/trunk: docs/ xdocs/ xdocs/stylesheets/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/b84ad1258a89de5c9c853c7f2d3ad77e5b8b2930be9e132d5cef6b95@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190415 svn commit: r1857582 [16/22] - in /tomcat/site/trunk: docs/ xdocs/stylesheets/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/b8a1bf18155b552dcf9a928ba808cbadad84c236d85eab3033662cfb@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190319 svn commit: r1855831 [23/30] - in /tomcat/site/trunk: ./ docs/ xdocs/</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201705-09">GLSA-201705-09</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20180531-0001/">https://security.netapp.com/advisory/ntap-20180531-0001/</ref>
    </refs>
    <vuln_soft>
      <prod name="tomcat" vendor="apache">
        <vers num="6.0.0" edition="alpha"/>
        <vers num="6.0.1" edition="alpha"/>
        <vers num="6.0.2" edition="alpha"/>
        <vers num="6.0.2" edition="beta"/>
        <vers num="6.0.4" edition="alpha"/>
        <vers num="6.0.10"/>
        <vers num="6.0.11"/>
        <vers num="6.0.13"/>
        <vers num="6.0.14"/>
        <vers num="6.0.16"/>
        <vers num="6.0.18"/>
        <vers num="6.0.20"/>
        <vers num="6.0.24"/>
        <vers num="6.0.26"/>
        <vers num="6.0.28"/>
        <vers num="6.0.29"/>
        <vers num="6.0.30"/>
        <vers num="6.0.32"/>
        <vers num="6.0.33"/>
        <vers num="6.0.35"/>
        <vers num="6.0.36"/>
        <vers num="6.0.37"/>
        <vers num="6.0.39"/>
        <vers num="6.0.41"/>
        <vers num="6.0.43"/>
        <vers num="6.0.44"/>
        <vers num="7.0.0" edition="beta"/>
        <vers num="7.0.2" edition="beta"/>
        <vers num="7.0.4" edition="beta"/>
        <vers num="7.0.5" edition="beta"/>
        <vers num="7.0.6"/>
        <vers num="7.0.10"/>
        <vers num="7.0.11"/>
        <vers num="7.0.12"/>
        <vers num="7.0.14"/>
        <vers num="7.0.16"/>
        <vers num="7.0.19"/>
        <vers num="7.0.20"/>
        <vers num="7.0.21"/>
        <vers num="7.0.22"/>
        <vers num="7.0.23"/>
        <vers num="7.0.25"/>
        <vers num="7.0.26"/>
        <vers num="7.0.27"/>
        <vers num="7.0.28"/>
        <vers num="7.0.29"/>
        <vers num="7.0.30"/>
        <vers num="7.0.32"/>
        <vers num="7.0.33"/>
        <vers num="7.0.34"/>
        <vers num="7.0.35"/>
        <vers num="7.0.37"/>
        <vers num="7.0.39"/>
        <vers num="7.0.40"/>
        <vers num="7.0.41"/>
        <vers num="7.0.42"/>
        <vers num="7.0.47"/>
        <vers num="7.0.50"/>
        <vers num="7.0.52"/>
        <vers num="7.0.53"/>
        <vers num="7.0.54"/>
        <vers num="7.0.55"/>
        <vers num="7.0.56"/>
        <vers num="7.0.57"/>
        <vers num="7.0.59"/>
        <vers num="7.0.61"/>
        <vers num="7.0.62"/>
        <vers num="7.0.63"/>
        <vers num="7.0.64"/>
        <vers num="7.0.65"/>
        <vers num="7.0.67"/>
        <vers num="8.0.0" edition="rc1"/>
        <vers num="8.0.0" edition="rc10"/>
        <vers num="8.0.0" edition="rc3"/>
        <vers num="8.0.0" edition="rc5"/>
        <vers num="8.0.1"/>
        <vers num="8.0.3"/>
        <vers num="8.0.11"/>
        <vers num="8.0.12"/>
        <vers num="8.0.14"/>
        <vers num="8.0.15"/>
        <vers num="8.0.17"/>
        <vers num="8.0.18"/>
        <vers num="8.0.20"/>
        <vers num="8.0.21"/>
        <vers num="8.0.22"/>
        <vers num="8.0.23"/>
        <vers num="8.0.24"/>
        <vers num="8.0.26"/>
        <vers num="8.0.27"/>
        <vers num="8.0.28"/>
        <vers num="8.0.29"/>
        <vers num="8.0.30"/>
        <vers num="9.0.0" edition="m1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.10"/>
        <vers num="16.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0707" seq="2016-0707" published="2016-05-18" modified="2016-05-18" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The agent in Apache Ambari before 2.1.2 uses weak permissions for the (1) /var/lib/ambari-agent/data and (2) /var/lib/ambari-agent/keys directories, which allows local users to obtain sensitive information by reading files in the directories.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://cwiki.apache.org/confluence/display/AMBARI/Ambari+Vulnerabilities#AmbariVulnerabilities-FixedinAmbari2.1.2" adv="1">https://cwiki.apache.org/confluence/display/AMBARI/Ambari+Vulnerabilities#AmbariVulnerabilities-FixedinAmbari2.1.2</ref>
    </refs>
    <vuln_soft>
      <prod name="ambari" vendor="apache">
        <vers num="2.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0708" seq="2016-0708" published="2018-07-11" modified="2018-09-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Applications deployed to Cloud Foundry, versions v166 through v227, may be vulnerable to a remote disclosure of information, including, but not limited to environment variables and bound service details. For applications to be vulnerable, they must have been staged using automatic buildpack detection, passed through the Java Buildpack detection script, and allow the serving of static content from within the deployed artifact. The default Apache Tomcat configuration in the affected java buildpack versions for some basic web application archive (WAR) packaged applications are vulnerable to this issue.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.cloudfoundry.org/blog/cve-2016-0708/" adv="1">https://www.cloudfoundry.org/blog/cve-2016-0708/</ref>
    </refs>
    <vuln_soft>
      <prod name="cf-release" vendor="cloudfoundry">
        <vers num="166"/>
        <vers num="167"/>
        <vers num="168"/>
        <vers num="169"/>
        <vers num="170"/>
        <vers num="171"/>
        <vers num="172"/>
        <vers num="173"/>
        <vers num="174"/>
        <vers num="175"/>
        <vers num="176"/>
        <vers num="177"/>
        <vers num="178"/>
        <vers num="179"/>
        <vers num="180"/>
        <vers num="181"/>
        <vers num="182"/>
        <vers num="183"/>
        <vers num="184"/>
        <vers num="185"/>
        <vers num="186"/>
        <vers num="187"/>
        <vers num="188"/>
        <vers num="189"/>
        <vers num="190"/>
        <vers num="191"/>
        <vers num="192"/>
        <vers num="193"/>
        <vers num="194"/>
        <vers num="195"/>
        <vers num="196"/>
        <vers num="197"/>
        <vers num="198"/>
        <vers num="199"/>
        <vers num="200"/>
        <vers num="201"/>
        <vers num="202"/>
        <vers num="203"/>
        <vers num="204"/>
        <vers num="205"/>
        <vers num="206"/>
        <vers num="207"/>
        <vers num="208"/>
        <vers num="209"/>
        <vers num="210"/>
        <vers num="211"/>
        <vers num="212"/>
        <vers num="213"/>
        <vers num="214"/>
        <vers num="215"/>
        <vers num="216"/>
        <vers num="217"/>
        <vers num="218"/>
        <vers num="219"/>
        <vers num="220"/>
        <vers num="221"/>
        <vers num="222"/>
        <vers num="223"/>
        <vers num="224"/>
        <vers num="225"/>
        <vers num="226"/>
        <vers num="227"/>
      </prod>
      <prod name="java_buildpack" vendor="cloudfoundry">
        <vers num="2.0"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.2"/>
        <vers num="2.3"/>
        <vers num="2.4"/>
        <vers num="2.5"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.7"/>
        <vers num="2.7.1"/>
        <vers num="3.0"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0709" seq="2016-0709" published="2016-04-11" modified="2016-04-20" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the Import/Export function in the Portal Site Manager in Apache Jetspeed before 2.3.1 allows remote authenticated administrators to write to arbitrary files, and consequently execute arbitrary code, via a .. (dot dot) in a ZIP archive entry, as demonstrated by "../../webapps/x.jsp."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://haxx.ml/post/140552592371/remote-code-execution-in-apache-jetspeed-230-and">http://haxx.ml/post/140552592371/remote-code-execution-in-apache-jetspeed-230-and</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/136489/Apache-Jetspeed-Arbitrary-File-Upload.html">http://packetstormsecurity.com/files/136489/Apache-Jetspeed-Arbitrary-File-Upload.html</ref>
      <ref source="MISC" url="http://www.rapid7.com/db/modules/exploit/multi/http/apache_jetspeed_file_upload">http://www.rapid7.com/db/modules/exploit/multi/http/apache_jetspeed_file_upload</ref>
      <ref source="MLIST" url="https://mail-archives.apache.org/mod_mbox/portals-jetspeed-user/201603.mbox/%3C281D02D0-6A03-4421-9D86-E73B001C8677@bluesunrise.com%3E">[portals-jetspeed-user] 20160303 [CVE-2016-0709] Apache Jetspeed information disclosure vulnerability</ref>
      <ref source="CONFIRM" url="https://portals.apache.org/jetspeed-2/security-reports.html#CVE-2016-0709" adv="1">https://portals.apache.org/jetspeed-2/security-reports.html#CVE-2016-0709</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39643/">39643</ref>
    </refs>
    <vuln_soft>
      <prod name="jetspeed" vendor="apache">
        <vers num="2.3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0710" seq="2016-0710" published="2016-04-11" modified="2016-04-20" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in the User Manager service in Apache Jetspeed before 2.3.1 allow remote attackers to execute arbitrary SQL commands via the (1) role or (2) user parameter to services/usermanager/users/.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://haxx.ml/post/140552592371/remote-code-execution-in-apache-jetspeed-230-and">http://haxx.ml/post/140552592371/remote-code-execution-in-apache-jetspeed-230-and</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/136489/Apache-Jetspeed-Arbitrary-File-Upload.html">http://packetstormsecurity.com/files/136489/Apache-Jetspeed-Arbitrary-File-Upload.html</ref>
      <ref source="MISC" url="http://www.rapid7.com/db/modules/exploit/multi/http/apache_jetspeed_file_upload">http://www.rapid7.com/db/modules/exploit/multi/http/apache_jetspeed_file_upload</ref>
      <ref source="MLIST" url="https://mail-archives.apache.org/mod_mbox/portals-jetspeed-user/201603.mbox/%3C046318A1-226E-453F-9394-B84F1A33E6A4@bluesunrise.com%3E">[portals-jetspeed-user] 20160303 [CVE-2016-0710] Apache Jetspeed information disclosure vulnerability</ref>
      <ref source="CONFIRM" url="https://portals.apache.org/jetspeed-2/security-reports.html#CVE-2016-0710" adv="1">https://portals.apache.org/jetspeed-2/security-reports.html#CVE-2016-0710</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39643/">39643</ref>
    </refs>
    <vuln_soft>
      <prod name="jetspeed" vendor="apache">
        <vers num="2.3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0711" seq="2016-0711" published="2016-04-11" modified="2016-04-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Apache Jetspeed before 2.3.1 allow remote attackers to inject arbitrary web script or HTML via the title parameter when adding a (1) link, (2) page, or (3) folder resource.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="https://mail-archives.apache.org/mod_mbox/portals-jetspeed-user/201603.mbox/%3C73AC0763-D44B-4BDF-867C-05AD4674A62F@bluesunrise.com%3E">[portals-jetspeed-user] 20160303 [CVE-2016-0711] Apache Jetspeed information disclosure vulnerability</ref>
      <ref source="CONFIRM" url="https://portals.apache.org/jetspeed-2/security-reports.html#CVE-2016-0711" adv="1">https://portals.apache.org/jetspeed-2/security-reports.html#CVE-2016-0711</ref>
    </refs>
    <vuln_soft>
      <prod name="jetspeed" vendor="apache">
        <vers num="2.3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0712" seq="2016-0712" published="2016-04-11" modified="2016-04-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Apache Jetspeed before 2.3.1 allows remote attackers to inject arbitrary web script or HTML via the PATH_INFO to portal.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="https://mail-archives.apache.org/mod_mbox/portals-jetspeed-user/201603.mbox/%3CF868DBFC-A05C-4ABB-8B91-17CA54C174B9@bluesunrise.com%3E">[portals-jetspeed-user] 20160303 [CVE-2016-0712] Apache Jetspeed information disclosure vulnerability</ref>
      <ref source="CONFIRM" url="https://portals.apache.org/jetspeed-2/security-reports.html#CVE-2016-0712" adv="1">https://portals.apache.org/jetspeed-2/security-reports.html#CVE-2016-0712</ref>
    </refs>
    <vuln_soft>
      <prod name="jetspeed" vendor="apache">
        <vers num="2.3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0713" seq="2016-0713" published="2017-08-31" modified="2017-09-05" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Gorouter in Cloud Foundry cf-release v141 through v228 allows man-in-the-middle attackers to conduct cross-site scripting (XSS) attacks via vectors related to modified requests.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bosh.io/releases/github.com/cloudfoundry/cf-release?version=229" adv="1">https://bosh.io/releases/github.com/cloudfoundry/cf-release?version=229</ref>
      <ref source="MLIST" url="https://lists.cloudfoundry.org/archives/list/cf-dev@lists.cloudfoundry.org/thread/VWDLUNTDKW5CW5JWEM5BOHLJ3J32TAFF/" adv="1">[cf-dev] 20160201 CVE-2016-0713 Gorouter XSS</ref>
    </refs>
    <vuln_soft>
      <prod name="cf-release" vendor="cloudfoundry">
        <vers num="141"/>
        <vers num="142"/>
        <vers num="143"/>
        <vers num="144"/>
        <vers num="145"/>
        <vers num="146"/>
        <vers num="147"/>
        <vers num="148"/>
        <vers num="149"/>
        <vers num="150"/>
        <vers num="151"/>
        <vers num="152"/>
        <vers num="153"/>
        <vers num="154"/>
        <vers num="155"/>
        <vers num="156"/>
        <vers num="157"/>
        <vers num="158"/>
        <vers num="159"/>
        <vers num="160"/>
        <vers num="161"/>
        <vers num="162"/>
        <vers num="163"/>
        <vers num="164"/>
        <vers num="165"/>
        <vers num="166"/>
        <vers num="167"/>
        <vers num="168"/>
        <vers num="169"/>
        <vers num="170"/>
        <vers num="171"/>
        <vers num="172"/>
        <vers num="173"/>
        <vers num="174"/>
        <vers num="175"/>
        <vers num="176"/>
        <vers num="177"/>
        <vers num="178"/>
        <vers num="179"/>
        <vers num="180"/>
        <vers num="181"/>
        <vers num="182"/>
        <vers num="183"/>
        <vers num="184"/>
        <vers num="185"/>
        <vers num="186"/>
        <vers num="187"/>
        <vers num="188"/>
        <vers num="189"/>
        <vers num="190"/>
        <vers num="191"/>
        <vers num="192"/>
        <vers num="193"/>
        <vers num="194"/>
        <vers num="195"/>
        <vers num="196"/>
        <vers num="197"/>
        <vers num="198"/>
        <vers num="199"/>
        <vers num="200"/>
        <vers num="201"/>
        <vers num="202"/>
        <vers num="203"/>
        <vers num="204"/>
        <vers num="205"/>
        <vers num="206"/>
        <vers num="207"/>
        <vers num="208"/>
        <vers num="209"/>
        <vers num="210"/>
        <vers num="211"/>
        <vers num="212"/>
        <vers num="213"/>
        <vers num="214"/>
        <vers num="215"/>
        <vers num="216"/>
        <vers num="217"/>
        <vers num="218"/>
        <vers num="219"/>
        <vers num="220"/>
        <vers num="221"/>
        <vers num="222"/>
        <vers num="223"/>
        <vers num="224"/>
        <vers num="225"/>
        <vers num="226"/>
        <vers num="227"/>
        <vers num="228"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0714" seq="2016-0714" published="2016-02-24" modified="2019-04-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The session-persistence implementation in Apache Tomcat 6.x before 6.0.45, 7.x before 7.0.68, 8.x before 8.0.31, and 9.x before 9.0.0.M2 mishandles session attributes, which allows remote authenticated users to bypass intended SecurityManager restrictions and execute arbitrary code in a privileged context via a web application that places a crafted object in a session.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00047.html">SUSE-SU-2016:0769</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00069.html">SUSE-SU-2016:0822</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00082.html">SUSE-SU-2016:0839</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00085.html">openSUSE-SU-2016:0865</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=145974991225029&amp;w=2">HPSBUX03561</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1089.html">RHSA-2016:1089</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2045.html">RHSA-2016:2045</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2599.html">RHSA-2016:2599</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2807.html">RHSA-2016:2807</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2808.html">RHSA-2016:2808</ref>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2016/Feb/145">20160222 [SECURITY] CVE-2016-0714 Apache Tomcat Security Manager Bypass</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1725263">http://svn.apache.org/viewvc?view=revision&amp;revision=1725263</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1725914">http://svn.apache.org/viewvc?view=revision&amp;revision=1725914</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1726196">http://svn.apache.org/viewvc?view=revision&amp;revision=1726196</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1726203">http://svn.apache.org/viewvc?view=revision&amp;revision=1726203</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1726923">http://svn.apache.org/viewvc?view=revision&amp;revision=1726923</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1727034">http://svn.apache.org/viewvc?view=revision&amp;revision=1727034</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1727166">http://svn.apache.org/viewvc?view=revision&amp;revision=1727166</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1727182">http://svn.apache.org/viewvc?view=revision&amp;revision=1727182</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-6.html" adv="1">http://tomcat.apache.org/security-6.html</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-7.html" adv="1">http://tomcat.apache.org/security-7.html</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-8.html" adv="1">http://tomcat.apache.org/security-8.html</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-9.html" adv="1">http://tomcat.apache.org/security-9.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3530">DSA-3530</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3552">DSA-3552</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3609">DSA-3609</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html">http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2016-3090545.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2016-3090545.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/83327">83327</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035069">1035069</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037640">1037640</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-3024-1">USN-3024-1</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1087">RHSA-2016:1087</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1088">RHSA-2016:1088</ref>
      <ref source="CONFIRM" url="https://bto.bluecoat.com/security-advisory/sa118">https://bto.bluecoat.com/security-advisory/sa118</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05054964">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05054964</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05150442">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05150442</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05158626">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05158626</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/37220405a377c0182d2afdbc36461c4783b2930fbeae3a17f1333113@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190413 svn commit: r1857494 [15/20] - in /tomcat/site/trunk: ./ docs/ xdocs/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/39ae1f0bd5867c15755a6f959b271ade1aea04ccdc3b2e639dcd903b@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190325 svn commit: r1856174 [21/29] - in /tomcat/site/trunk: docs/ xdocs/ xdocs/stylesheets/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/b84ad1258a89de5c9c853c7f2d3ad77e5b8b2930be9e132d5cef6b95@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190415 svn commit: r1857582 [16/22] - in /tomcat/site/trunk: docs/ xdocs/stylesheets/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/b8a1bf18155b552dcf9a928ba808cbadad84c236d85eab3033662cfb@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190319 svn commit: r1855831 [23/30] - in /tomcat/site/trunk: ./ docs/ xdocs/</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201705-09">GLSA-201705-09</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20180531-0001/">https://security.netapp.com/advisory/ntap-20180531-0001/</ref>
    </refs>
    <vuln_soft>
      <prod name="tomcat" vendor="apache">
        <vers num="6.0.0" edition="alpha"/>
        <vers num="6.0.1" edition="alpha"/>
        <vers num="6.0.2" edition="alpha"/>
        <vers num="6.0.2" edition="beta"/>
        <vers num="6.0.4" edition="alpha"/>
        <vers num="6.0.10"/>
        <vers num="6.0.11"/>
        <vers num="6.0.13"/>
        <vers num="6.0.14"/>
        <vers num="6.0.16"/>
        <vers num="6.0.18"/>
        <vers num="6.0.20"/>
        <vers num="6.0.24"/>
        <vers num="6.0.26"/>
        <vers num="6.0.28"/>
        <vers num="6.0.29"/>
        <vers num="6.0.30"/>
        <vers num="6.0.32"/>
        <vers num="6.0.33"/>
        <vers num="6.0.35"/>
        <vers num="6.0.36"/>
        <vers num="6.0.37"/>
        <vers num="6.0.39"/>
        <vers num="6.0.41"/>
        <vers num="6.0.43"/>
        <vers num="6.0.44"/>
        <vers num="7.0.0" edition="beta"/>
        <vers num="7.0.2" edition="beta"/>
        <vers num="7.0.4" edition="beta"/>
        <vers num="7.0.5" edition="beta"/>
        <vers num="7.0.6"/>
        <vers num="7.0.10"/>
        <vers num="7.0.11"/>
        <vers num="7.0.12"/>
        <vers num="7.0.14"/>
        <vers num="7.0.16"/>
        <vers num="7.0.19"/>
        <vers num="7.0.20"/>
        <vers num="7.0.21"/>
        <vers num="7.0.22"/>
        <vers num="7.0.23"/>
        <vers num="7.0.25"/>
        <vers num="7.0.26"/>
        <vers num="7.0.27"/>
        <vers num="7.0.28"/>
        <vers num="7.0.29"/>
        <vers num="7.0.30"/>
        <vers num="7.0.32"/>
        <vers num="7.0.33"/>
        <vers num="7.0.34"/>
        <vers num="7.0.35"/>
        <vers num="7.0.37"/>
        <vers num="7.0.39"/>
        <vers num="7.0.40"/>
        <vers num="7.0.41"/>
        <vers num="7.0.42"/>
        <vers num="7.0.47"/>
        <vers num="7.0.50"/>
        <vers num="7.0.52"/>
        <vers num="7.0.53"/>
        <vers num="7.0.54"/>
        <vers num="7.0.55"/>
        <vers num="7.0.56"/>
        <vers num="7.0.57"/>
        <vers num="7.0.59"/>
        <vers num="7.0.61"/>
        <vers num="7.0.62"/>
        <vers num="7.0.63"/>
        <vers num="7.0.64"/>
        <vers num="7.0.65"/>
        <vers num="7.0.67"/>
        <vers num="8.0.0" edition="rc1"/>
        <vers num="8.0.0" edition="rc10"/>
        <vers num="8.0.0" edition="rc3"/>
        <vers num="8.0.0" edition="rc5"/>
        <vers num="8.0.1"/>
        <vers num="8.0.3"/>
        <vers num="8.0.11"/>
        <vers num="8.0.12"/>
        <vers num="8.0.14"/>
        <vers num="8.0.15"/>
        <vers num="8.0.17"/>
        <vers num="8.0.18"/>
        <vers num="8.0.20"/>
        <vers num="8.0.21"/>
        <vers num="8.0.22"/>
        <vers num="8.0.23"/>
        <vers num="8.0.24"/>
        <vers num="8.0.26"/>
        <vers num="8.0.27"/>
        <vers num="8.0.28"/>
        <vers num="8.0.29"/>
        <vers num="8.0.30"/>
        <vers num="9.0.0" edition="m1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.10"/>
        <vers num="16.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0715" seq="2016-0715" published="2018-09-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Pivotal Cloud Foundry Elastic Runtime version 1.4.0 through 1.4.5, 1.5.0 through 1.5.11 and 1.6.0 through 1.6.11 is vulnerable to a remote information disclosure. It was found that original mitigation configuration instructions provided as part of CVE-2016-0708 were incomplete and could leave PHP Buildpack, Staticfile Buildpack and potentially other custom Buildpack applications vulnerable to remote information disclosure. Affected applications use automated buildpack detection, serve files directly from the root of the application and have a buildpack that matched after the Java Buildpack in the system buildpack priority when Java Buildpack versions 2.0 through 3.4 were present.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://pivotal.io/security/cve-2016-0715" adv="1">https://pivotal.io/security/cve-2016-0715</ref>
    </refs>
    <vuln_soft>
      <prod name="cloud_foundry_elastic_runtime" vendor="pivotal_software">
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0716" seq="2016-0716" published="2016-02-18" modified="2016-02-18" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2016-0729. Reason: This candidate is a reservation duplicate of CVE-2016-0729. Notes: All CVE users should reference CVE-2016-0729 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0717" seq="2016-0717" published="2016-02-18" modified="2016-02-18" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2016-0729. Reason: This candidate is a reservation duplicate of CVE-2016-0729. Notes: All CVE users should reference CVE-2016-0729 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0718" seq="2016-0718" published="2016-05-26" modified="2018-11-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Expat allows context-dependent attackers to cause a denial of service (crash) or possibly execute arbitrary code via a malformed input document, which triggers a buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2016/Jul/msg00000.html" adv="1">APPLE-SA-2016-07-18-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00064.html" adv="1">openSUSE-SU-2016:1441</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00006.html" adv="1">SUSE-SU-2016:1508</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00007.html" adv="1">SUSE-SU-2016:1512</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00010.html" adv="1">openSUSE-SU-2016:1523</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00004.html" adv="1">openSUSE-SU-2016:1964</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00029.html" adv="1">openSUSE-SU-2016:2026</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/141350/ESET-Endpoint-Antivirus-6-Remote-Code-Execution.html" adv="1">http://packetstormsecurity.com/files/141350/ESET-Endpoint-Antivirus-6-Remote-Code-Execution.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2824.html" adv="1">RHSA-2016:2824</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2017/Feb/68" adv="1">20170227 CVE-2016-9892 - Remote Code Execution as Root via ESET Endpoint Antivirus 6</ref>
      <ref source="CONFIRM" url="http://support.eset.com/ca6333/" adv="1">http://support.eset.com/ca6333/</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3582" adv="1">DSA-3582</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2016/mfsa2016-68.html" adv="1">http://www.mozilla.org/security/announce/2016/mfsa2016-68.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/05/17/12" adv="1">[oss-security] 20160517 CVE-2016-0718: Expat XML Parser Crashes on Malformed Input</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjul2016-3090568.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinjul2016-3090568.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/90729" adv="1">90729</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036348" adv="1">1036348</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036415" adv="1">1036415</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037705" adv="1">1037705</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2983-1" adv="1">USN-2983-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-3044-1" adv="1">USN-3044-1</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2486" adv="1">RHSA-2018:2486</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1236923" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=1236923</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1296102" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1296102</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201701-21" adv="1">GLSA-201701-21</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2016-11-01.html" adv="1">https://source.android.com/security/bulletin/2016-11-01.html</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT206903" adv="1">https://support.apple.com/HT206903</ref>
      <ref source="CONFIRM" url="https://www.tenable.com/security/tns-2016-20" adv="1">https://www.tenable.com/security/tns-2016-20</ref>
    </refs>
    <vuln_soft>
      <prod name="expat" vendor="libexpat">
        <vers num="-"/>
        <vers num="1.95.0"/>
        <vers num="1.95.1"/>
        <vers num="1.95.2"/>
        <vers num="1.95.3"/>
        <vers num="1.95.4"/>
        <vers num="1.95.5"/>
        <vers num="1.95.6"/>
        <vers num="1.95.7"/>
        <vers num="1.95.8"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
      </prod>
      <prod name="firefox" vendor="mozilla">
        <vers num="-"/>
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0" edition="beta2"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.0"/>
        <vers num="24.1.1"/>
        <vers num="24.2.0"/>
        <vers num="24.3.0"/>
        <vers num="24.4.0"/>
        <vers num="24.5.0"/>
        <vers num="24.6.0"/>
        <vers num="24.7.0"/>
        <vers num="24.8.0"/>
        <vers num="24.8.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1"/>
        <vers num="28.0"/>
        <vers num="29.0"/>
        <vers num="29.0.1"/>
        <vers num="30.0"/>
        <vers num="31.0"/>
        <vers num="31.1.0"/>
        <vers num="31.1.1"/>
        <vers num="31.2.0"/>
        <vers num="31.3.0"/>
        <vers num="31.4.0"/>
        <vers num="31.5.0"/>
        <vers num="31.5.2"/>
        <vers num="31.5.3"/>
        <vers num="31.6.0"/>
        <vers num="31.7.0"/>
        <vers num="31.8.0"/>
        <vers num="32.0"/>
        <vers num="32.0.1"/>
        <vers num="32.0.2"/>
        <vers num="32.0.3"/>
        <vers num="33.0"/>
        <vers num="33.0.1"/>
        <vers num="33.0.2"/>
        <vers num="33.0.3"/>
        <vers num="33.1"/>
        <vers num="33.1.1"/>
        <vers num="34.0"/>
        <vers num="34.0.5"/>
        <vers num="35.0"/>
        <vers num="35.0.1"/>
        <vers num="36.0"/>
        <vers num="36.0.1"/>
        <vers num="36.0.3"/>
        <vers num="36.0.4"/>
        <vers num="37.0"/>
        <vers num="37.0.1"/>
        <vers num="37.0.2"/>
        <vers num="38.0"/>
        <vers num="38.0.1"/>
        <vers num="38.0.5"/>
        <vers num="38.1.0"/>
        <vers num="38.1.1"/>
        <vers num="38.2.0"/>
        <vers num="38.2.1"/>
        <vers num="38.3.0"/>
        <vers num="38.4.0"/>
        <vers num="38.5.0"/>
        <vers num="38.5.1"/>
        <vers num="38.5.2"/>
        <vers num="38.6.0"/>
        <vers num="38.6.1"/>
        <vers num="38.7.0"/>
        <vers num="38.7.1"/>
        <vers num="38.8.0"/>
        <vers num="39.0"/>
        <vers num="39.0.3"/>
        <vers num="40.0"/>
        <vers num="40.0.2"/>
        <vers num="40.0.3"/>
        <vers num="41.0"/>
        <vers num="41.0.1"/>
        <vers num="41.0.2"/>
        <vers num="42.0" edition=":~~~~x64~"/>
        <vers num="43.0"/>
        <vers num="43.0.1"/>
        <vers num="43.0.2"/>
        <vers num="43.0.3"/>
        <vers num="43.0.4"/>
        <vers num="44.0"/>
        <vers num="44.0.1"/>
        <vers num="44.0.2"/>
        <vers num="45.0"/>
        <vers num="45.0.1"/>
        <vers num="45.0.2"/>
        <vers num="45.1.1"/>
        <vers num="45.2.0"/>
        <vers num="45.3.0"/>
        <vers num="45.4.0"/>
        <vers num="45.5.0"/>
        <vers num="45.5.1"/>
        <vers num="45.6.0"/>
        <vers num="45.7.0"/>
        <vers num="45.8.0"/>
        <vers num="45.9.0"/>
        <vers num="46.0"/>
        <vers num="46.0.1"/>
        <vers num="47.0"/>
        <vers num="47.0.1"/>
        <vers num="47.0.2"/>
      </prod>
      <prod name="linux_enterprise_debuginfo" vendor="suse">
        <vers num="11" edition="sp4"/>
      </prod>
      <prod name="studio_onsite" vendor="suse">
        <vers num="1.3"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.11.0"/>
        <vers num="10.11.1"/>
        <vers num="10.11.2"/>
        <vers num="10.11.3"/>
        <vers num="10.11.4"/>
        <vers num="10.11.5"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="linux_enterprise_desktop" vendor="suse">
        <vers num="12"/>
        <vers num="12.0" edition="sp1"/>
      </prod>
      <prod name="linux_enterprise_server" vendor="suse">
        <vers num="11" edition="sp4"/>
        <vers num="12"/>
        <vers num="12.0" edition="sp1"/>
      </prod>
      <prod name="linux_enterprise_software_development_kit" vendor="suse">
        <vers num="11" edition="sp4"/>
        <vers num="12"/>
        <vers num="12.0" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0719" seq="2016-0719" published="2016-05-18" modified="2016-05-18" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2016-0718.  Reason: This candidate is a reservation duplicate of CVE-2016-0718.  Notes: All CVE users should reference CVE-2016-0718 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0720" seq="2016-0720" published="2017-04-21" modified="2017-04-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in pcsd web UI in pcs before 0.9.149.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-March/178261.html" adv="1">FEDORA-2016-3b20c4ec9d</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-March/178384.html" adv="1">FEDORA-2016-cdd4228cc7</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2596.html" adv="1">RHSA-2016:2596</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/97984" adv="1">97984</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1299614" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1299614</ref>
      <ref source="CONFIRM" url="https://github.com/ClusterLabs/pcs/commit/b9e7f061788c3b86a0c67d2d4158f067ec5eb625" patch="1">https://github.com/ClusterLabs/pcs/commit/b9e7f061788c3b86a0c67d2d4158f067ec5eb625</ref>
    </refs>
    <vuln_soft>
      <prod name="pcs" vendor="clusterlabs">
        <vers num="0.9.148" prev="1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="22"/>
        <vers num="23"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0721" seq="2016-0721" published="2017-04-21" modified="2017-04-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Session fixation vulnerability in pcsd in pcs before 0.9.157.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-March/178261.html" adv="1">FEDORA-2016-3b20c4ec9d</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-March/178384.html" adv="1">FEDORA-2016-cdd4228cc7</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2596.html" adv="1">RHSA-2016:2596</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/97977" adv="1">97977</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1299615" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1299615</ref>
      <ref source="CONFIRM" url="https://github.com/ClusterLabs/pcs/commit/acdbbe8307e6f4a36b2c7754765e732e43fe8d17" patch="1">https://github.com/ClusterLabs/pcs/commit/acdbbe8307e6f4a36b2c7754765e732e43fe8d17</ref>
      <ref source="CONFIRM" url="https://github.com/ClusterLabs/pcs/commit/bc6ad9086857559db57f4e3e6de66762291c0774" patch="1">https://github.com/ClusterLabs/pcs/commit/bc6ad9086857559db57f4e3e6de66762291c0774</ref>
      <ref source="CONFIRM" url="https://github.com/ClusterLabs/pcs/commit/e9b28833d54a47ec441f6dbad0db96e1fc662a5b" patch="1">https://github.com/ClusterLabs/pcs/commit/e9b28833d54a47ec441f6dbad0db96e1fc662a5b</ref>
    </refs>
    <vuln_soft>
      <prod name="pcs" vendor="clusterlabs">
        <vers num="0.9.156" prev="1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="22"/>
        <vers num="23"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0722" seq="2016-0722" published="2016-02-18" modified="2016-02-18" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA.  Further investigation showed that it was not a security issue.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0723" seq="2016-0723" published="2016-02-07" modified="2016-12-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.6" CVSS_base_score="5.6" CVSS_impact_subscore="7.8" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:C)">
    <desc>
      <descript source="cve">Race condition in the tty_ioctl function in drivers/tty/tty_io.c in the Linux kernel through 4.4.1 allows local users to obtain sensitive information from kernel memory or cause a denial of service (use-after-free and system crash) by making a TIOCGETD ioctl call during processing of a TIOCSETD ioctl call.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=5c17c861a357e9458001f021a7afa7aab9937439" adv="1">http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=5c17c861a357e9458001f021a7afa7aab9937439</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-February/176464.html">FEDORA-2016-2f25d12c51</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-February/176484.html">FEDORA-2016-5d43766e33</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00094.html">SUSE-SU-2016:0911</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00015.html">openSUSE-SU-2016:1008</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00045.html">SUSE-SU-2016:1102</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-07/msg00005.html">SUSE-SU-2016:1764</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00038.html">SUSE-SU-2016:2074</ref>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-07-01.html">http://source.android.com/security/bulletin/2016-07-01.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3448">DSA-3448</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3503">DSA-3503</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjul2016-3090544.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinjul2016-3090544.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/ovmbulletinoct2016-3090547.html">http://www.oracle.com/technetwork/topics/security/ovmbulletinoct2016-3090547.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/82950">82950</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035695">1035695</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2929-1">USN-2929-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2929-2">USN-2929-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2930-1">USN-2930-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2930-2">USN-2930-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2930-3">USN-2930-3</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2932-1">USN-2932-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2948-1">USN-2948-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2948-2">USN-2948-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2967-1">USN-2967-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2967-2">USN-2967-2</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1296253">https://bugzilla.redhat.com/show_bug.cgi?id=1296253</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/5c17c861a357e9458001f021a7afa7aab9937439">https://github.com/torvalds/linux/commit/5c17c861a357e9458001f021a7afa7aab9937439</ref>
      <ref source="CONFIRM" url="https://security-tracker.debian.org/tracker/CVE-2016-0723">https://security-tracker.debian.org/tracker/CVE-2016-0723</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K43650115">https://support.f5.com/csp/article/K43650115</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="4.4.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0724" seq="2016-0724" published="2016-02-22" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The (1) core_enrol_get_course_enrolment_methods and (2) enrol_self_get_instance_info web services in Moodle through 2.6.11, 2.7.x before 2.7.12, 2.8.x before 2.8.10, 2.9.x before 2.9.4, and 3.0.x before 3.0.2 do not consider the moodle/course:viewhiddencourses capability, which allows remote authenticated users to obtain sensitive information via a web-service request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-52072">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-52072</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-February/176502.html" adv="1">FEDORA-2016-fb2597f4eb</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-January/176436.html" adv="1">FEDORA-2016-1c10ab3c35</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/01/18/1">[oss-security] 20160118 [vs] moodle security release</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034694">1034694</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=326205" adv="1">https://moodle.org/mod/forum/discuss.php?d=326205</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.6.11" prev="1"/>
        <vers num="2.7"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8"/>
        <vers num="2.7.9"/>
        <vers num="2.7.10"/>
        <vers num="2.7.11"/>
        <vers num="2.8"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
        <vers num="2.8.5"/>
        <vers num="2.8.6"/>
        <vers num="2.8.7"/>
        <vers num="2.8.8"/>
        <vers num="2.8.9"/>
        <vers num="2.9"/>
        <vers num="2.9.1"/>
        <vers num="2.9.2"/>
        <vers num="2.9.3"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="22"/>
        <vers num="23"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0725" seq="2016-0725" published="2016-02-22" modified="2017-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the search_pagination function in course/classes/management_renderer.php in Moodle 2.8.x before 2.8.10, 2.9.x before 2.9.4, and 3.0.x before 3.0.2 allows remote attackers to inject arbitrary web script or HTML via a crafted search string.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-52552">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-52552</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-February/176502.html" adv="1">FEDORA-2016-fb2597f4eb</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-January/176436.html" adv="1">FEDORA-2016-1c10ab3c35</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/01/18/1">[oss-security] 20160118 [vs] moodle security release</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034694">1034694</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=326206" adv="1">https://moodle.org/mod/forum/discuss.php?d=326206</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.8"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
        <vers num="2.8.5"/>
        <vers num="2.8.6"/>
        <vers num="2.8.7"/>
        <vers num="2.8.8"/>
        <vers num="2.8.9"/>
        <vers num="2.9"/>
        <vers num="2.9.1"/>
        <vers num="2.9.2"/>
        <vers num="2.9.3"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="22"/>
        <vers num="23"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0726" seq="2016-0726" published="2017-06-06" modified="2017-06-22" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Fedora Nagios package uses "nagiosadmin" as the default password for the "nagiosadmin" administrator account, which makes it easier for remote attackers to obtain access by leveraging knowledge of the credentials.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1295446" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1295446</ref>
    </refs>
    <vuln_soft>
      <prod name="nagios" vendor="nagios">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0727" seq="2016-0727" published="2017-04-14" modified="2017-04-20" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The crontab script in the ntp package before 1:4.2.6.p3+dfsg-1ubuntu3.11 on Ubuntu 12.04 LTS, before 1:4.2.6.p5+dfsg-3ubuntu2.14.04.10 on Ubuntu 14.04 LTS, on Ubuntu Wily, and before 1:4.2.8p4+dfsg-3ubuntu5.3 on Ubuntu 16.04 LTS allows local users with access to the ntp account to write to arbitrary files and consequently gain privileges via vectors involving statistics directory cleanup.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/141913/NTP-Privilege-Escalation.html" adv="1">http://packetstormsecurity.com/files/141913/NTP-Privilege-Escalation.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81552" adv="1">81552</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034808" adv="1">1034808</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-3096-1" adv="1">USN-3096-1</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/ubuntu/+source/ntp/+bug/1528050" adv="1" patch="1">https://bugs.launchpad.net/ubuntu/+source/ntp/+bug/1528050</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1382369">https://bugzilla.redhat.com/show_bug.cgi?id=1382369</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0728" seq="2016-0728" published="2016-02-07" modified="2017-11-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The join_session_keyring function in security/keys/process_keys.c in the Linux kernel before 4.4.1 mishandles object references in a certain error case, which allows local users to gain privileges or cause a denial of service (integer overflow and use-after-free) via crafted keyctl commands.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/190.html">CWE-190: Integer Overflow or Wraparound&lt;/a> &lt;br />

&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=23567fd052a9abb6d67fe8e7a9ccdd9800a540f2">http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=23567fd052a9abb6d67fe8e7a9ccdd9800a540f2</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-February/176484.html">FEDORA-2016-5d43766e33</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-January/176194.html">FEDORA-2016-b59fd603be</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00026.html">SUSE-SU-2016:0205</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00012.html">SUSE-SU-2016:0341</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00033.html">SUSE-SU-2016:0745</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00034.html">SUSE-SU-2016:0746</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00035.html">SUSE-SU-2016:0747</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00038.html">SUSE-SU-2016:0750</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00039.html">SUSE-SU-2016:0751</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00040.html">SUSE-SU-2016:0752</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00041.html">SUSE-SU-2016:0753</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00043.html">SUSE-SU-2016:0755</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00044.html">SUSE-SU-2016:0756</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00045.html">SUSE-SU-2016:0757</ref>
      <ref source="MISC" url="http://perception-point.io/2016/01/14/analysis-and-exploitation-of-a-linux-kernel-vulnerability-cve-2016-0728/">http://perception-point.io/2016/01/14/analysis-and-exploitation-of-a-linux-kernel-vulnerability-cve-2016-0728/</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0064.html">RHSA-2016:0064</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0065.html">RHSA-2016:0065</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0068.html">RHSA-2016:0068</ref>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-03-01.html" adv="1">http://source.android.com/security/bulletin/2016-03-01.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3448">DSA-3448</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.1" adv="1">http://www.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.1</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/01/19/2">[oss-security] 20160119 Linux kernel: use after free in keyring facility.</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81054">81054</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034701">1034701</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2870-1">USN-2870-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2870-2">USN-2870-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2871-1">USN-2871-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2871-2">USN-2871-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2872-1">USN-2872-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2872-2">USN-2872-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2872-3">USN-2872-3</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2873-1">USN-2873-1</ref>
      <ref source="CONFIRM" url="https://bto.bluecoat.com/security-advisory/sa112">https://bto.bluecoat.com/security-advisory/sa112</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1297475">https://bugzilla.redhat.com/show_bug.cgi?id=1297475</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/23567fd052a9abb6d67fe8e7a9ccdd9800a540f2">https://github.com/torvalds/linux/commit/23567fd052a9abb6d67fe8e7a9ccdd9800a540f2</ref>
      <ref source="HP" url="https://h20565.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05018265">HPSBHF03436</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05130958">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05130958</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05158380">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05158380</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20160211-0001/">https://security.netapp.com/advisory/ntap-20160211-0001/</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39277/">39277</ref>
    </refs>
    <vuln_soft>
      <prod name="server_migration_pack" vendor="hp">
        <vers num="7.5" prev="1"/>
      </prod>
      <prod name="android" vendor="google">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1"/>
        <vers num="4.1.2"/>
        <vers num="4.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.3"/>
        <vers num="4.3.1"/>
        <vers num="4.4"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.1"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="4.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0729" seq="2016-0729" published="2016-04-07" modified="2018-10-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple buffer overflows in (1) internal/XMLReader.cpp, (2) util/XMLURL.cpp, and (3) util/XMLUri.cpp in the XML Parser library in Apache Xerces-C before 3.1.3 allow remote attackers to cause a denial of service (segmentation fault or memory corruption) or possibly execute arbitrary code via a crafted document.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-April/182062.html" adv="1">FEDORA-2016-9ff972ca42</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-April/182131.html" adv="1">FEDORA-2016-ae9ac16cf3</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-April/182597.html" adv="1">FEDORA-2016-880b91c090</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-04/msg00012.html">openSUSE-SU-2016:0966</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-04/msg00086.html">openSUSE-SU-2016:1121</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-07/msg00053.html">openSUSE-SU-2016:1808</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/135949/Apache-Xerces-C-XML-Parser-Buffer-Overflow.html">http://packetstormsecurity.com/files/135949/Apache-Xerces-C-XML-Parser-Buffer-Overflow.html</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1727978">http://svn.apache.org/viewvc?view=revision&amp;revision=1727978</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3493" adv="1">DSA-3493</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/537620/100/0/threaded">20160225 CVE-2016-0729: Apache Xerces-C XML Parser Crashes on Malformed Input</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/83423">83423</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035113">1035113</ref>
      <ref source="CONFIRM" url="http://xerces.apache.org/xerces-c/secadv/CVE-2016-0729.txt" adv="1">http://xerces.apache.org/xerces-c/secadv/CVE-2016-0729.txt</ref>
      <ref source="CONFIRM" url="https://issues.apache.org/jira/browse/XERCESC-2061" adv="1">https://issues.apache.org/jira/browse/XERCESC-2061</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201612-46">GLSA-201612-46</ref>
    </refs>
    <vuln_soft>
      <prod name="xerces-c\+\+" vendor="apache">
        <vers num="3.1.2" prev="1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="22"/>
        <vers num="23"/>
        <vers num="24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0730" seq="2016-0730" published="2017-02-04" modified="2017-02-04" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0731" seq="2016-0731" published="2016-05-18" modified="2016-05-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The File Browser View in Apache Ambari before 2.2.1 allows remote authenticated administrators to read arbitrary files via a file: URL in the WebHDFS URL configuration.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://cwiki.apache.org/confluence/display/AMBARI/Ambari+Vulnerabilities#AmbariVulnerabilities-FixedinAmbari2.2.1" adv="1">https://cwiki.apache.org/confluence/display/AMBARI/Ambari+Vulnerabilities#AmbariVulnerabilities-FixedinAmbari2.2.1</ref>
      <ref source="CONFIRM" url="https://docs.hortonworks.com/HDPDocuments/Ambari-2.2.1.0/bk_releasenotes_ambari_2.2.1.0/content/ambari_relnotes-2.2.1.0-cves.html">https://docs.hortonworks.com/HDPDocuments/Ambari-2.2.1.0/bk_releasenotes_ambari_2.2.1.0/content/ambari_relnotes-2.2.1.0-cves.html</ref>
      <ref source="CONFIRM" url="https://issues.apache.org/jira/browse/AMBARI-14780" adv="1">https://issues.apache.org/jira/browse/AMBARI-14780</ref>
    </refs>
    <vuln_soft>
      <prod name="ambari" vendor="apache">
        <vers num="2.2.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0732" seq="2016-0732" published="2017-09-07" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The identity zones feature in Pivotal Cloud Foundry 208 through 229; UAA 2.0.0 through 2.7.3 and 3.0.0; UAA-Release 2 through 4, when configured with multiple identity zones; and Elastic Runtime 1.6.0 through 1.6.13 allows remote authenticated users with privileges in one zone to gain privileges and perform operations on a different zone via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://pivotal.io/security/cve-2016-0732" adv="1">https://pivotal.io/security/cve-2016-0732</ref>
    </refs>
    <vuln_soft>
      <prod name="cloud_foundry" vendor="pivotal">
        <vers num="208"/>
        <vers num="229"/>
      </prod>
      <prod name="elastic_runtime" vendor="pivotal">
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.6.12"/>
        <vers num="1.6.13"/>
      </prod>
      <prod name="uaa" vendor="pivotal">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.1.0"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.4.1"/>
        <vers num="2.2.5"/>
        <vers num="2.2.5.2"/>
        <vers num="2.2.5.3"/>
        <vers num="2.2.6"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.1.1"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.7.0"/>
        <vers num="2.7.0.1"/>
        <vers num="2.7.0.2"/>
        <vers num="2.7.0.3"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
      </prod>
      <prod name="uaa-release" vendor="pivotal">
        <vers num="2"/>
        <vers num="3"/>
        <vers num="4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0733" seq="2016-0733" published="2016-04-12" modified="2016-04-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Admin UI in Apache Ranger before 0.5.1 does not properly handle authentication requests that lack a password, which allows remote attackers to bypass authentication by leveraging knowledge of a valid username.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/82871">82871</ref>
      <ref source="CONFIRM" url="https://cwiki.apache.org/confluence/display/RANGER/Vulnerabilities+found+in+Ranger" adv="1">https://cwiki.apache.org/confluence/display/RANGER/Vulnerabilities+found+in+Ranger</ref>
      <ref source="CONFIRM" url="https://issues.apache.org/jira/browse/RANGER-835" adv="1">https://issues.apache.org/jira/browse/RANGER-835</ref>
      <ref source="MLIST" url="https://mail-archives.apache.org/mod_mbox/ranger-dev/201602.mbox/%3CD2D9A4C5.114ECA%25vel@apache.org%3E">[ranger-dev] 20160205 CVE update (CVE-2015-5167 &amp; CVE-2016-0733) - Fixed in Ranger 0.5.1</ref>
    </refs>
    <vuln_soft>
      <prod name="ranger" vendor="apache">
        <vers num="0.5.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0734" seq="2016-0734" published="2016-04-07" modified="2019-03-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The web-based administration console in Apache ActiveMQ 5.x before 5.13.2 does not send an X-Frame-Options HTTP header, which makes it easier for remote attackers to conduct clickjacking attacks via a crafted web page that contains a (1) FRAME or (2) IFRAME element.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://activemq.apache.org/security-advisories.data/CVE-2016-0734-announcement.txt" adv="1">http://activemq.apache.org/security-advisories.data/CVE-2016-0734-announcement.txt</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/03/10/11">[oss-security] 20160310 [ANNOUNCE] CVE-2016-0734: ActiveMQ Web Console - Clickjacking</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84321">84321</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035327">1035327</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1424">RHSA-2016:1424</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/a859563f05fbe7c31916b3178c2697165bd9bbf5a65d1cf62aef27d2@%3Ccommits.activemq.apache.org%3E">[activemq-commits] 20190327 svn commit: r1042639 - in /websites/production/activemq/content/activemq-website: ./ projects/artemis/download/ projects/classic/download/ projects/cms/download/ security-advisories.data/</ref>
    </refs>
    <vuln_soft>
      <prod name="activemq" vendor="apache">
        <vers num="5.0.0"/>
        <vers num="5.1.0"/>
        <vers num="5.2.0"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.4.0"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2"/>
        <vers num="5.4.3"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.6.0"/>
        <vers num="5.7.0"/>
        <vers num="5.8.0"/>
        <vers num="5.9.0"/>
        <vers num="5.9.1"/>
        <vers num="5.10.0"/>
        <vers num="5.10.1"/>
        <vers num="5.10.2"/>
        <vers num="5.11.0"/>
        <vers num="5.11.1"/>
        <vers num="5.11.2"/>
        <vers num="5.12.0"/>
        <vers num="5.12.1"/>
        <vers num="5.12.2"/>
        <vers num="5.13.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0735" seq="2016-0735" published="2016-04-11" modified="2016-04-19" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Apache Ranger 0.5.x before 0.5.2 allows remote authenticated users to bypass intended parent resource-level access restrictions by leveraging mishandling of a resource-level exclude policy.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://mail-archives.apache.org/mod_mbox/ranger-dev/201603.mbox/%3CD31EE434.14B879%25vel%40apache.org%3E" adv="1">[ranger-dev] 20160328 CVE update (CVE-2016-0735) - Fixed in Ranger 0.5.2</ref>
    </refs>
    <vuln_soft>
      <prod name="ranger" vendor="apache">
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0736" seq="2016-0736" published="2017-07-27" modified="2018-04-24" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In Apache HTTP Server versions 2.4.0 to 2.4.23, mod_session_crypto was encrypting its data/cookie using the configured ciphers with possibly either CBC or ECB modes of operation (AES256-CBC by default), hence no selectable or builtin authenticated encryption. This made it vulnerable to padding oracle attacks, particularly with CBC.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-1415.html">RHSA-2017:1415</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3796">DSA-3796</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95078" adv="1">95078</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037508" adv="1">1037508</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:0906">RHSA-2017:0906</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1161">RHSA-2017:1161</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1413">RHSA-2017:1413</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1414">RHSA-2017:1414</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbux03725en_us" adv="1">https://h20566.www2.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbux03725en_us</ref>
      <ref source="CONFIRM" url="https://httpd.apache.org/security/vulnerabilities_24.html#CVE-2016-0736" adv="1">https://httpd.apache.org/security/vulnerabilities_24.html#CVE-2016-0736</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/56c2e7cc9deb1c12a843d0dc251ea7fd3e7e80293cde02fcd65286ba@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048743 [4/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/84a3714f0878781f6ed84473d1a503d2cc382277e100450209231830@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048742 [4/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201701-36" adv="1">GLSA-201701-36</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20180423-0001/">https://security.netapp.com/advisory/ntap-20180423-0001/</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT208221">https://support.apple.com/HT208221</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40961/">40961</ref>
      <ref source="CONFIRM" url="https://www.tenable.com/security/tns-2017-04">https://www.tenable.com/security/tns-2017-04</ref>
    </refs>
    <vuln_soft>
      <prod name="http_server" vendor="apache">
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.12"/>
        <vers num="2.4.14"/>
        <vers num="2.4.16"/>
        <vers num="2.4.19"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21"/>
        <vers num="2.4.22"/>
        <vers num="2.4.23"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0737" seq="2016-0737" published="2016-01-29" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">OpenStack Object Storage (Swift) before 2.4.0 does not properly close client connections, which allows remote attackers to cause a denial of service (proxy-server resource consumption) via a series of interrupted requests to a Large Object URL.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0128.html">RHSA-2016:0128</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0155.html">RHSA-2016:0155</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0329.html">RHSA-2016:0329</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81432">81432</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/swift/+bug/1466549" adv="1">https://bugs.launchpad.net/swift/+bug/1466549</ref>
      <ref source="CONFIRM" url="https://launchpad.net/swift/+milestone/2.4.0" adv="1">https://launchpad.net/swift/+milestone/2.4.0</ref>
      <ref source="CONFIRM" url="https://review.openstack.org/#/c/217750/">https://review.openstack.org/#/c/217750/</ref>
      <ref source="CONFIRM" url="https://security.openstack.org/ossa/OSSA-2016-004.html" adv="1" patch="1">https://security.openstack.org/ossa/OSSA-2016-004.html</ref>
    </refs>
    <vuln_soft>
      <prod name="swift" vendor="openstack">
        <vers num="2.3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0738" seq="2016-0738" published="2016-01-29" modified="2016-12-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">OpenStack Object Storage (Swift) before 2.3.1 (Kilo), 2.4.x, and 2.5.x before 2.5.1 (Liberty) do not properly close server connections, which allows remote attackers to cause a denial of service (proxy-server resource consumption) via a series of interrupted requests to a Large Object URL.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-February/176713.html">FEDORA-2016-2256c80a94</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0128.html">RHSA-2016:0128</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0155.html">RHSA-2016:0155</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0329.html">RHSA-2016:0329</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81432">81432</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/cloud-archive/+bug/1493303" adv="1">https://bugs.launchpad.net/cloud-archive/+bug/1493303</ref>
      <ref source="CONFIRM" url="https://github.com/openstack/swift/blob/master/CHANGELOG" adv="1">https://github.com/openstack/swift/blob/master/CHANGELOG</ref>
      <ref source="CONFIRM" url="https://security.openstack.org/ossa/OSSA-2016-004.html" adv="1" patch="1">https://security.openstack.org/ossa/OSSA-2016-004.html</ref>
    </refs>
    <vuln_soft>
      <prod name="swift" vendor="openstack">
        <vers num="2.3.0" prev="1"/>
        <vers num="2.4.0"/>
        <vers num="2.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0739" seq="2016-0739" published="2016-04-13" modified="2017-12-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">libssh before 0.7.3 improperly truncates ephemeral secrets generated for the (1) diffie-hellman-group1 and (2) diffie-hellman-group14 key exchange methods to 128 bits, which makes it easier for man-in-the-middle attackers to decrypt or intercept SSH sessions via unspecified vectors, aka a "bits/bytes confusion bug."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-February/178058.html">FEDORA-2016-d9f950c779</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-March/178822.html">FEDORA-2016-dc9e8da03c</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-03/msg00111.html">openSUSE-SU-2016:0880</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0566.html">RHSA-2016:0566</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3488">DSA-3488</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2912-1">USN-2912-1</ref>
      <ref source="CONFIRM" url="https://puppet.com/security/cve/CVE-2016-0739">https://puppet.com/security/cve/CVE-2016-0739</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201606-12" adv="1">GLSA-201606-12</ref>
      <ref source="CONFIRM" url="https://www.libssh.org/2016/02/23/libssh-0-7-3-security-and-bugfix-release/" adv="1">https://www.libssh.org/2016/02/23/libssh-0-7-3-security-and-bugfix-release/</ref>
      <ref source="CONFIRM" url="https://www.libssh.org/security/advisories/CVE-2016-0739.txt" adv="1">https://www.libssh.org/security/advisories/CVE-2016-0739.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="libssh" vendor="libssh">
        <vers num="0.7.2" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="22"/>
        <vers num="23"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0740" seq="2016-0740" published="2016-04-13" modified="2017-06-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Buffer overflow in the ImagingLibTiffDecode function in libImaging/TiffDecode.c in Pillow before 3.1.1 allows remote attackers to overwrite memory via a crafted TIFF file.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3499">DSA-3499</ref>
      <ref source="CONFIRM" url="https://github.com/python-pillow/Pillow/blob/c3cb690fed5d4bf0c45576759de55d054916c165/CHANGES.rst" adv="1" patch="1">https://github.com/python-pillow/Pillow/blob/c3cb690fed5d4bf0c45576759de55d054916c165/CHANGES.rst</ref>
      <ref source="CONFIRM" url="https://github.com/python-pillow/Pillow/commit/6dcbf5bd96b717c58d7b642949da8d323099928e">https://github.com/python-pillow/Pillow/commit/6dcbf5bd96b717c58d7b642949da8d323099928e</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201612-52">GLSA-201612-52</ref>
    </refs>
    <vuln_soft>
      <prod name="pillow" vendor="python">
        <vers num="3.1.0" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0741" seq="2016-0741" published="2016-04-19" modified="2016-10-11" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">slapd/connection.c in 389 Directory Server (formerly Fedora Directory Server) 1.3.4.x before 1.3.4.7 allows remote attackers to cause a denial of service (infinite loop and connection blocking) by leveraging an abnormally closed connection.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://directory.fedoraproject.org/docs/389ds/releases/release-1-3-4-7.html" adv="1" patch="1">http://directory.fedoraproject.org/docs/389ds/releases/release-1-3-4-7.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0204.html">RHSA-2016:0204</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/82343">82343</ref>
      <ref source="CONFIRM" url="https://fedorahosted.org/389/changeset/cd45d032421b0ecf76d8cbb9b1c3aeef7680d9a2/">https://fedorahosted.org/389/changeset/cd45d032421b0ecf76d8cbb9b1c3aeef7680d9a2/</ref>
      <ref source="CONFIRM" url="https://fedorahosted.org/389/ticket/48412">https://fedorahosted.org/389/ticket/48412</ref>
    </refs>
    <vuln_soft>
      <prod name="389_directory_server" vendor="fedoraproject">
        <vers num="1.3.4.0"/>
        <vers num="1.3.4.1"/>
        <vers num="1.3.4.4"/>
        <vers num="1.3.4.5"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0742" seq="2016-0742" published="2016-02-15" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The resolver in nginx before 1.8.1 and 1.9.x before 1.9.10 allows remote attackers to cause a denial of service (invalid pointer dereference and worker process crash) via a crafted UDP DNS response.</descript>
      <descript source="nvd">&lt;a href="https://cwe.mitre.org/data/definitions/476.html">CWE-476: NULL Pointer Dereference&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-02/msg00042.html">openSUSE-SU-2016:0371</ref>
      <ref source="MLIST" url="http://mailman.nginx.org/pipermail/nginx/2016-January/049700.html">[nginx] 20160126 nginx security advisory (CVE-2016-0742, CVE-2016-0746, CVE-2016-0747)</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3473">DSA-3473</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034869">1034869</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2892-1">USN-2892-1</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1425">RHSA-2016:1425</ref>
      <ref source="CONFIRM" url="https://bto.bluecoat.com/security-advisory/sa115">https://bto.bluecoat.com/security-advisory/sa115</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1302587">https://bugzilla.redhat.com/show_bug.cgi?id=1302587</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201606-06">GLSA-201606-06</ref>
    </refs>
    <vuln_soft>
      <prod name="nginx" vendor="nginx">
        <vers num="1.8.0" prev="1"/>
        <vers num="1.9.0"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
        <vers num="1.9.4"/>
        <vers num="1.9.5"/>
        <vers num="1.9.6"/>
        <vers num="1.9.7"/>
        <vers num="1.9.8"/>
        <vers num="1.9.9"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="1.2"/>
        <vers num="8.0"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0746" seq="2016-0746" published="2016-02-15" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the resolver in nginx 0.6.18 through 1.8.0 and 1.9.x before 1.9.10 allows remote attackers to cause a denial of service (worker process crash) or possibly have unspecified other impact via a crafted DNS response related to CNAME response processing.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html" rel="nofollow">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-02/msg00042.html" adv="1">openSUSE-SU-2016:0371</ref>
      <ref source="MLIST" url="http://mailman.nginx.org/pipermail/nginx/2016-January/049700.html" adv="1">[nginx] 20160126 nginx security advisory (CVE-2016-0742, CVE-2016-0746, CVE-2016-0747)</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3473" adv="1">DSA-3473</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034869" adv="1">1034869</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2892-1">USN-2892-1</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1425" adv="1">RHSA-2016:1425</ref>
      <ref source="CONFIRM" url="https://bto.bluecoat.com/security-advisory/sa115" adv="1">https://bto.bluecoat.com/security-advisory/sa115</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1302588">https://bugzilla.redhat.com/show_bug.cgi?id=1302588</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201606-06" adv="1">GLSA-201606-06</ref>
    </refs>
    <vuln_soft>
      <prod name="nginx" vendor="nginx">
        <vers num="0.6.18"/>
        <vers num="0.6.19"/>
        <vers num="0.6.20"/>
        <vers num="0.6.21"/>
        <vers num="0.6.22"/>
        <vers num="0.6.23"/>
        <vers num="0.6.24"/>
        <vers num="0.6.25"/>
        <vers num="0.6.26"/>
        <vers num="0.6.27"/>
        <vers num="0.6.28"/>
        <vers num="0.6.29"/>
        <vers num="0.6.30"/>
        <vers num="0.6.31"/>
        <vers num="0.6.32"/>
        <vers num="0.6.33"/>
        <vers num="0.6.34"/>
        <vers num="0.6.35"/>
        <vers num="0.6.36"/>
        <vers num="0.6.37"/>
        <vers num="0.6.38"/>
        <vers num="0.6.39"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.10"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.7.13"/>
        <vers num="0.7.14"/>
        <vers num="0.7.15"/>
        <vers num="0.7.16"/>
        <vers num="0.7.17"/>
        <vers num="0.7.18"/>
        <vers num="0.7.19"/>
        <vers num="0.7.20"/>
        <vers num="0.7.21"/>
        <vers num="0.7.22"/>
        <vers num="0.7.23"/>
        <vers num="0.7.24"/>
        <vers num="0.7.25"/>
        <vers num="0.7.26"/>
        <vers num="0.7.27"/>
        <vers num="0.7.28"/>
        <vers num="0.7.29"/>
        <vers num="0.7.30"/>
        <vers num="0.7.31"/>
        <vers num="0.7.32"/>
        <vers num="0.7.33"/>
        <vers num="0.7.34"/>
        <vers num="0.7.35"/>
        <vers num="0.7.36"/>
        <vers num="0.7.37"/>
        <vers num="0.7.38"/>
        <vers num="0.7.39"/>
        <vers num="0.7.40"/>
        <vers num="0.7.41"/>
        <vers num="0.7.42"/>
        <vers num="0.7.43"/>
        <vers num="0.7.44"/>
        <vers num="0.7.45"/>
        <vers num="0.7.46"/>
        <vers num="0.7.47"/>
        <vers num="0.7.48"/>
        <vers num="0.7.49"/>
        <vers num="0.7.50"/>
        <vers num="0.7.51"/>
        <vers num="0.7.52"/>
        <vers num="0.7.53"/>
        <vers num="0.7.54"/>
        <vers num="0.7.55"/>
        <vers num="0.7.56"/>
        <vers num="0.7.57"/>
        <vers num="0.7.58"/>
        <vers num="0.7.59"/>
        <vers num="0.7.60"/>
        <vers num="0.7.61"/>
        <vers num="0.7.62"/>
        <vers num="0.7.63"/>
        <vers num="0.7.64"/>
        <vers num="0.7.65"/>
        <vers num="0.7.66"/>
        <vers num="0.7.67"/>
        <vers num="0.7.68"/>
        <vers num="0.7.69"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.9"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.8.12"/>
        <vers num="0.8.13"/>
        <vers num="0.8.14"/>
        <vers num="0.8.15"/>
        <vers num="0.8.16"/>
        <vers num="0.8.17"/>
        <vers num="0.8.18"/>
        <vers num="0.8.19"/>
        <vers num="0.8.20"/>
        <vers num="0.8.21"/>
        <vers num="0.8.22"/>
        <vers num="0.8.23"/>
        <vers num="0.8.24"/>
        <vers num="0.8.25"/>
        <vers num="0.8.26"/>
        <vers num="0.8.27"/>
        <vers num="0.8.28"/>
        <vers num="0.8.29"/>
        <vers num="0.8.30"/>
        <vers num="0.8.31"/>
        <vers num="0.8.32"/>
        <vers num="0.8.33"/>
        <vers num="0.8.34"/>
        <vers num="0.8.35"/>
        <vers num="0.8.36"/>
        <vers num="0.8.37"/>
        <vers num="0.8.38"/>
        <vers num="0.8.39"/>
        <vers num="0.8.40"/>
        <vers num="0.8.41"/>
        <vers num="0.8.42"/>
        <vers num="0.8.43"/>
        <vers num="0.8.44"/>
        <vers num="0.8.45"/>
        <vers num="0.8.46"/>
        <vers num="0.8.47"/>
        <vers num="0.8.48"/>
        <vers num="0.8.49"/>
        <vers num="0.8.50"/>
        <vers num="0.8.51"/>
        <vers num="0.8.52"/>
        <vers num="0.8.53"/>
        <vers num="0.8.54"/>
        <vers num="0.8.55"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5"/>
        <vers num="0.9.6"/>
        <vers num="0.9.7"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.10"/>
        <vers num="1.0.11"/>
        <vers num="1.0.12"/>
        <vers num="1.0.13"/>
        <vers num="1.0.14"/>
        <vers num="1.0.15"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9"/>
        <vers num="1.3.10"/>
        <vers num="1.3.11"/>
        <vers num="1.3.12"/>
        <vers num="1.3.13"/>
        <vers num="1.3.14"/>
        <vers num="1.3.15"/>
        <vers num="1.3.16"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.5.9"/>
        <vers num="1.5.10"/>
        <vers num="1.5.11"/>
        <vers num="1.5.12"/>
        <vers num="1.5.13"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.7.7"/>
        <vers num="1.7.8"/>
        <vers num="1.7.9"/>
        <vers num="1.7.10"/>
        <vers num="1.7.11"/>
        <vers num="1.7.12"/>
        <vers num="1.8.0"/>
        <vers num="1.9.0"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
        <vers num="1.9.4"/>
        <vers num="1.9.5"/>
        <vers num="1.9.6"/>
        <vers num="1.9.7"/>
        <vers num="1.9.8"/>
        <vers num="1.9.9"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0747" seq="2016-0747" published="2016-02-15" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The resolver in nginx before 1.8.1 and 1.9.x before 1.9.10 does not properly limit CNAME resolution, which allows remote attackers to cause a denial of service (worker process resource consumption) via vectors related to arbitrary name resolution.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-02/msg00042.html">openSUSE-SU-2016:0371</ref>
      <ref source="MLIST" url="http://mailman.nginx.org/pipermail/nginx/2016-January/049700.html" adv="1">[nginx] 20160126 nginx security advisory (CVE-2016-0742, CVE-2016-0746, CVE-2016-0747)</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3473">DSA-3473</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034869">1034869</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2892-1">USN-2892-1</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1425">RHSA-2016:1425</ref>
      <ref source="CONFIRM" url="https://bto.bluecoat.com/security-advisory/sa115">https://bto.bluecoat.com/security-advisory/sa115</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1302589">https://bugzilla.redhat.com/show_bug.cgi?id=1302589</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201606-06">GLSA-201606-06</ref>
    </refs>
    <vuln_soft>
      <prod name="nginx" vendor="nginx">
        <vers num="1.8.0" prev="1"/>
        <vers num="1.9.0"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
        <vers num="1.9.4"/>
        <vers num="1.9.5"/>
        <vers num="1.9.6"/>
        <vers num="1.9.7"/>
        <vers num="1.9.8"/>
        <vers num="1.9.9"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="1.2"/>
        <vers num="8.0"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0749" seq="2016-0749" published="2016-06-09" modified="2019-04-22" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The smartcard interaction in SPICE allows remote attackers to cause a denial of service (QEMU-KVM process crash) or possibly execute arbitrary code via vectors related to connecting to a guest VM, which triggers a heap-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-07/msg00003.html">openSUSE-SU-2016:1725</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-07/msg00004.html">openSUSE-SU-2016:1726</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3596">DSA-3596</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-3014-1">USN-3014-1</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1204">RHSA-2016:1204</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1205">RHSA-2016:1205</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201606-05">GLSA-201606-05</ref>
    </refs>
    <vuln_soft>
      <prod name="spice" vendor="spice_project">
        <vers num="-"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0" edition=":~~scientific_computing~~~"/>
        <vers num="7.0" edition=":~~scientific_computing~~~"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node_eus" vendor="redhat">
        <vers num="7.2"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.2"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.2"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0750" seq="2016-0750" published="2018-09-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The hotrod java client in infinispan before 9.1.0.Final automatically deserializes bytearray message contents in certain events. A malicious user could exploit this flaw by injecting a specially-crafted serialized object to attain remote code execution or conduct other attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101910" adv="1">101910</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3244" adv="1">RHSA-2017:3244</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0501" adv="1">RHSA-2018:0501</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-0750" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-0750</ref>
      <ref source="CONFIRM" url="https://github.com/infinispan/infinispan/pull/5116" adv="1" patch="1">https://github.com/infinispan/infinispan/pull/5116</ref>
      <ref source="CONFIRM" url="https://issues.jboss.org/browse/ISPN-7781" adv="1">https://issues.jboss.org/browse/ISPN-7781</ref>
    </refs>
    <vuln_soft>
      <prod name="infinispan" vendor="infinispan">
        <vers num="4.0.0"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.3"/>
        <vers num="5.2.4"/>
        <vers num="5.2.5"/>
        <vers num="5.2.6"/>
        <vers num="5.2.7"/>
        <vers num="5.2.8"/>
        <vers num="5.2.9"/>
        <vers num="5.2.10"/>
        <vers num="5.2.11"/>
        <vers num="5.2.12"/>
        <vers num="5.2.13"/>
        <vers num="5.2.14"/>
        <vers num="5.2.15"/>
        <vers num="5.2.16"/>
        <vers num="5.2.17"/>
        <vers num="5.2.18"/>
        <vers num="5.2.19"/>
        <vers num="5.2.20"/>
        <vers num="5.2.21"/>
        <vers num="5.2.22"/>
        <vers num="5.2.23"/>
        <vers num="5.3.0"/>
        <vers num="6.0.0" edition="alpha1"/>
        <vers num="6.0.0" edition="alpha2"/>
        <vers num="6.0.0" edition="alpha3"/>
        <vers num="6.0.0" edition="alpha4"/>
        <vers num="6.0.0" edition="beta1"/>
        <vers num="6.0.0" edition="beta2"/>
        <vers num="6.0.0" edition="cr1"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0.0" edition="alpha1"/>
        <vers num="7.0.0" edition="alpha2"/>
        <vers num="7.0.0" edition="alpha3"/>
        <vers num="7.0.0" edition="alpha4"/>
        <vers num="7.0.0" edition="alpha5"/>
        <vers num="7.0.0" edition="beta1"/>
        <vers num="7.0.0" edition="beta2"/>
        <vers num="7.0.0" edition="cr1"/>
        <vers num="7.0.0" edition="cr2"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.1.0" edition="alpha1"/>
        <vers num="7.1.0" edition="beta1"/>
        <vers num="7.1.0" edition="cr1"/>
        <vers num="7.1.0" edition="cr2"/>
        <vers num="7.1.1"/>
        <vers num="7.2.0" edition="alpha1"/>
        <vers num="7.2.0" edition="beta1"/>
        <vers num="7.2.0" edition="beta2"/>
        <vers num="7.2.0" edition="cr1"/>
        <vers num="7.2.1"/>
        <vers num="7.2.2"/>
        <vers num="7.2.3"/>
        <vers num="7.2.4"/>
        <vers num="7.2.5"/>
        <vers num="8.0.0" edition="alpha1"/>
        <vers num="8.0.0" edition="alpha2"/>
        <vers num="8.0.0" edition="beta1"/>
        <vers num="8.0.0" edition="beta2"/>
        <vers num="8.0.0" edition="beta3"/>
        <vers num="8.0.0" edition="cr1"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.1.0" edition="alpha1"/>
        <vers num="8.1.0" edition="alpha2"/>
        <vers num="8.1.0" edition="beta1"/>
        <vers num="8.1.0" edition="cr1"/>
        <vers num="8.1.1"/>
        <vers num="8.1.2"/>
        <vers num="8.1.3"/>
        <vers num="8.1.4"/>
        <vers num="8.1.5"/>
        <vers num="8.1.6"/>
        <vers num="8.1.7"/>
        <vers num="8.1.8"/>
        <vers num="8.1.9"/>
        <vers num="8.2.0" edition="beta1"/>
        <vers num="8.2.0" edition="beta2"/>
        <vers num="8.2.0" edition="cr1"/>
        <vers num="8.2.1"/>
        <vers num="8.2.2"/>
        <vers num="8.2.3"/>
        <vers num="8.2.4"/>
        <vers num="8.2.5"/>
        <vers num="8.2.6"/>
        <vers num="8.2.7"/>
        <vers num="8.2.8"/>
        <vers num="8.2.9"/>
        <vers num="8.2.10"/>
        <vers num="8.2.11"/>
        <vers num="9.0.0" edition="alpha1"/>
        <vers num="9.0.0" edition="alpha2"/>
        <vers num="9.0.0" edition="alpha3"/>
        <vers num="9.0.0" edition="alpha4"/>
        <vers num="9.0.0" edition="beta1"/>
        <vers num="9.0.0" edition="beta2"/>
        <vers num="9.0.0" edition="cr1"/>
        <vers num="9.0.0" edition="cr2"/>
        <vers num="9.0.0" edition="cr3"/>
        <vers num="9.0.0" edition="cr4"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0751" seq="2016-0751" published="2016-02-15" modified="2019-08-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">actionpack/lib/action_dispatch/http/mime_type.rb in Action Pack in Ruby on Rails before 3.2.22.1, 4.0.x and 4.1.x before 4.1.14.1, 4.2.x before 4.2.5.1, and 5.x before 5.0.0.beta1.1 does not properly restrict use of the MIME type cache, which allows remote attackers to cause a denial of service (memory consumption) via a crafted HTTP Accept header.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-February/178043.html">FEDORA-2016-94e71ee673</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-February/178067.html">FEDORA-2016-f486068393</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00053.html">SUSE-SU-2016:1146</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-02/msg00034.html">openSUSE-SU-2016:0363</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-02/msg00043.html">openSUSE-SU-2016:0372</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0296.html">RHSA-2016:0296</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3464">DSA-3464</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/01/25/9">[oss-security] 20160125 [CVE-2016-0751] Possible Object Leak and Denial of Service attack in Action Pack</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81800">81800</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034816">1034816</ref>
      <ref source="MLIST" url="https://groups.google.com/forum/message/raw?msg=ruby-security-ann/9oLY_FCzvoc/5CDXbvpYEgAJ">[ruby-security-ann] 20160125 [CVE-2016-0751] Possible Object Leak and Denial of Service attack in Action Pack</ref>
    </refs>
    <vuln_soft>
      <prod name="rails" vendor="rubyonrails">
        <vers num="4.0.0" edition="-"/>
        <vers num="4.0.0" edition="beta"/>
        <vers num="4.0.0" edition="rc1"/>
        <vers num="4.0.0" edition="rc2"/>
        <vers num="4.0.1" edition="-"/>
        <vers num="4.0.1" edition="rc1"/>
        <vers num="4.0.1" edition="rc2"/>
        <vers num="4.0.1" edition="rc3"/>
        <vers num="4.0.1" edition="rc4"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6" edition="rc1"/>
        <vers num="4.0.6" edition="rc2"/>
        <vers num="4.0.6" edition="rc3"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10" edition="rc1"/>
        <vers num="4.1.0" edition="-"/>
        <vers num="4.1.0" edition="beta1"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2" edition="rc1"/>
        <vers num="4.1.2" edition="rc2"/>
        <vers num="4.1.2" edition="rc3"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6" edition="rc1"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.2.0" edition="beta1"/>
        <vers num="4.2.0" edition="beta2"/>
        <vers num="4.2.0" edition="beta3"/>
        <vers num="4.2.0" edition="beta4"/>
        <vers num="4.2.0" edition="rc1"/>
        <vers num="4.2.0" edition="rc2"/>
        <vers num="4.2.0" edition="rc3"/>
        <vers num="4.2.1" edition="rc1"/>
        <vers num="4.2.1" edition="rc2"/>
        <vers num="4.2.1" edition="rc3"/>
        <vers num="4.2.1" edition="rc4"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3" edition="rc1"/>
        <vers num="4.2.4" edition="rc1"/>
        <vers num="4.2.5" edition="rc1"/>
        <vers num="4.2.5" edition="rc2"/>
        <vers num="5.0.0" edition="beta1"/>
      </prod>
      <prod name="ruby_on_rails" vendor="rubyonrails">
        <vers num="3.2.22" prev="1"/>
        <vers num="4.0.10" edition="rc2"/>
        <vers num="4.0.11"/>
        <vers num="4.0.11.1"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13" edition="rc1"/>
        <vers num="4.1.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0752" seq="2016-0752" published="2016-02-15" modified="2019-08-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in Action View in Ruby on Rails before 3.2.22.1, 4.0.x and 4.1.x before 4.1.14.1, 4.2.x before 4.2.5.1, and 5.x before 5.0.0.beta1.1 allows remote attackers to read arbitrary files by leveraging an application's unrestricted use of the render method and providing a .. (dot dot) in a pathname.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-February/178044.html">FEDORA-2016-fa0dec2360</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-February/178069.html">FEDORA-2016-97002ad37b</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00053.html">SUSE-SU-2016:1146</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-02/msg00034.html">openSUSE-SU-2016:0363</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-02/msg00043.html">openSUSE-SU-2016:0372</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0296.html">RHSA-2016:0296</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3464">DSA-3464</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/01/25/13">[oss-security] 20160125 [CVE-2016-0752] Possible Information Leak Vulnerability in Action View</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/81801">81801</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034816">1034816</ref>
      <ref source="MLIST" url="https://groups.google.com/forum/message/raw?msg=ruby-security-ann/335P1DcLG00/JXcBnTtZEgAJ">[ruby-security-ann] 20160125 [CVE-2016-0752] Possible Information Leak Vulnerability in Action View</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40561/">40561</ref>
    </refs>
    <vuln_soft>
      <prod name="rails" vendor="rubyonrails">
        <vers num="4.0.0" edition="-"/>
        <vers num="4.0.0" edition="beta"/>
        <vers num="4.0.0" edition="rc1"/>
        <vers num="4.0.0" edition="rc2"/>
        <vers num="4.0.1" edition="-"/>
        <vers num="4.0.1" edition="rc1"/>
        <vers num="4.0.1" edition="rc2"/>
        <vers num="4.0.1" edition="rc3"/>
        <vers num="4.0.1" edition="rc4"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6" edition="rc1"/>
        <vers num="4.0.6" edition="rc2"/>
        <vers num="4.0.6" edition="rc3"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10" edition="rc1"/>
        <vers num="4.1.0" edition="-"/>
        <vers num="4.1.0" edition="beta1"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2" edition="rc1"/>
        <vers num="4.1.2" edition="rc2"/>
        <vers num="4.1.2" edition="rc3"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6" edition="rc1"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.2.0" edition="beta1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3" edition="rc1"/>
        <vers num="4.2.4" edition="rc1"/>
        <vers num="4.2.5" edition="rc1"/>
        <vers num="4.2.5" edition="rc2"/>
        <vers num="5.0.0" edition="beta1"/>
      </prod>
      <prod name="ruby_on_rails" vendor="rubyonrails">
        <vers num="3.2.22" prev="1"/>
        <vers num="4.1.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0753" seq="2016-0753" published="2016-02-15" modified="2019-08-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Active Model in Ruby on Rails 4.1.x before 4.1.14.1, 4.2.x before 4.2.5.1, and 5.x before 5.0.0.beta1.1 supports the use of instance-level writers for class accessors, which allows remote attackers to bypass intended validation steps via crafted parameters.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-February/178041.html">FEDORA-2016-73fe05d878</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-February/178043.html">FEDORA-2016-94e71ee673</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-February/178047.html">FEDORA-2016-cb30088b06</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-February/178065.html">FEDORA-2016-cc465a34df</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-February/178066.html">FEDORA-2016-eb4d6e8aab</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00053.html">SUSE-SU-2016:1146</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-02/msg00043.html">openSUSE-SU-2016:0372</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0296.html">RHSA-2016:0296</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3464">DSA-3464</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/01/25/14">[oss-security] 20160125 [CVE-2016-0753] Possible Input Validation Circumvention in Active Model</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/82247">82247</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034816">1034816</ref>
      <ref source="MLIST" url="https://groups.google.com/forum/message/raw?msg=ruby-security-ann/6jQVC1geukQ/3Iy0GU1ZEgAJ">[ruby-security-ann] 20160125 [CVE-2016-0753] Possible Input Validation Circumvention in Active Model</ref>
    </refs>
    <vuln_soft>
      <prod name="rails" vendor="rubyonrails">
        <vers num="4.1.0" edition="-"/>
        <vers num="4.1.0" edition="beta1"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2" edition="rc1"/>
        <vers num="4.1.2" edition="rc2"/>
        <vers num="4.1.2" edition="rc3"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6" edition="rc1"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.2.0" edition="beta1"/>
        <vers num="4.2.0" edition="beta2"/>
        <vers num="4.2.0" edition="beta3"/>
        <vers num="4.2.0" edition="beta4"/>
        <vers num="4.2.0" edition="rc1"/>
        <vers num="4.2.0" edition="rc2"/>
        <vers num="4.2.0" edition="rc3"/>
        <vers num="4.2.1" edition="rc1"/>
        <vers num="4.2.1" edition="rc2"/>
        <vers num="4.2.1" edition="rc3"/>
        <vers num="4.2.1" edition="rc4"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3" edition="rc1"/>
        <vers num="4.2.4" edition="rc1"/>
        <vers num="4.2.5" edition="rc1"/>
        <vers num="4.2.5" edition="rc2"/>
        <vers num="5.0.0" edition="beta1"/>
      </prod>
      <prod name="ruby_on_rails" vendor="rubyonrails">
        <vers num="4.1.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0754" seq="2016-0754" published="2016-01-29" modified="2016-02-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">cURL before 7.47.0 on Windows allows attackers to write to arbitrary files in the current working directory on a different drive via a colon in a remote file name.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://curl.haxx.se/docs/adv_20160127B.html" adv="1">http://curl.haxx.se/docs/adv_20160127B.html</ref>
    </refs>
    <vuln_soft>
      <prod name="curl" vendor="haxx">
        <vers num="7.46.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0755" seq="2016-0755" published="2016-01-29" modified="2018-10-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The ConnectionExists function in lib/url.c in libcurl before 7.47.0 does not properly re-use NTLM-authenticated proxy connections, which might allow remote attackers to authenticate as other users via a request, a similar issue to CVE-2014-0015.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://curl.haxx.se/docs/adv_20160127A.html" adv="1">http://curl.haxx.se/docs/adv_20160127A.html</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2016/Sep/msg00006.html">APPLE-SA-2016-09-20</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-February/176546.html">FEDORA-2016-3fa315a5dd</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-February/177342.html">FEDORA-2016-55137a3adb</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-February/177383.html">FEDORA-2016-5a141de5d9</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-January/176413.html">FEDORA-2016-57bebab3b6</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-02/msg00031.html">openSUSE-SU-2016:0360</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-02/msg00044.html">openSUSE-SU-2016:0373</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-02/msg00047.html">openSUSE-SU-2016:0376</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/135695/Slackware-Security-Advisory-curl-Updates.html">http://packetstormsecurity.com/files/135695/Slackware-Security-Advisory-curl-Updates.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3455">DSA-3455</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/82307">82307</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034882">1034882</ref>
      <ref source="SLACKWARE" url="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2016&amp;m=slackware-security.519965">SSA:2016-039-01</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2882-1">USN-2882-1</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201701-47">GLSA-201701-47</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT207170">https://support.apple.com/HT207170</ref>
    </refs>
    <vuln_soft>
      <prod name="curl" vendor="haxx">
        <vers num="7.46.0" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.04"/>
        <vers num="15.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0756" seq="2016-0756" published="2016-01-29" modified="2016-12-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The generate_dialback function in the mod_dialback module in Prosody before 0.9.10 does not properly separate fields when generating dialback keys, which allows remote attackers to spoof XMPP network domains via a crafted stream id and domain name that is included in the target domain as a suffix.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.prosody.im/prosody-0-9-10-released/" adv="1" patch="1">http://blog.prosody.im/prosody-0-9-10-released/</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-February/176796.html">FEDORA-2016-e2c5111eda</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-February/176914.html">FEDORA-2016-5a5c85c5a8</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3463">DSA-3463</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/01/27/10">[oss-security] 20160127 CVE-2016-0756: Prosody XMPP server: insecure dialback key generation/validation algorithm</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/82241">82241</ref>
      <ref source="CONFIRM" url="https://prosody.im/issues/issue/596">https://prosody.im/issues/issue/596</ref>
      <ref source="CONFIRM" url="https://prosody.im/security/advisory_20160127/" adv="1">https://prosody.im/security/advisory_20160127/</ref>
    </refs>
    <vuln_soft>
      <prod name="prosody" vendor="prosody">
        <vers num="0.9.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0757" seq="2016-0757" published="2016-04-13" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">OpenStack Image Service (Glance) before 2015.1.3 (kilo) and 11.0.x before 11.0.2 (liberty), when show_multiple_locations is enabled, allow remote authenticated users to change image status and upload new image data by removing the last location of an image.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0309.html">RHSA-2016:0309</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/82696">82696</ref>
      <ref source="CONFIRM" url="https://security.openstack.org/ossa/OSSA-2016-006.html" adv="1" patch="1">https://security.openstack.org/ossa/OSSA-2016-006.html</ref>
    </refs>
    <vuln_soft>
      <prod name="image_registry_and_delivery_service_(glance)" vendor="openstack">
        <vers num="11.0.0"/>
        <vers num="11.0.1"/>
        <vers num="2015.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0758" seq="2016-0758" published="2016-06-27" modified="2016-11-28" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in lib/asn1_decoder.c in the Linux kernel before 4.6 allows local users to gain privileges via crafted ASN.1 data.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/190.html">CWE-190: Integer Overflow or Wraparound&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=23c8a812dc3c621009e4f0e5342aa4e2ede1ceaa" adv="1">http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=23c8a812dc3c621009e4f0e5342aa4e2ede1ceaa</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00044.html">openSUSE-SU-2016:1641</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00052.html">SUSE-SU-2016:1672</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00054.html">SUSE-SU-2016:1690</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00000.html">SUSE-SU-2016:1937</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00003.html">SUSE-SU-2016:1961</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00007.html">SUSE-SU-2016:1985</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00008.html">SUSE-SU-2016:1994</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00009.html">SUSE-SU-2016:1995</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00014.html">SUSE-SU-2016:2000</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00015.html">SUSE-SU-2016:2001</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00016.html">SUSE-SU-2016:2002</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00017.html">SUSE-SU-2016:2003</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00018.html">SUSE-SU-2016:2005</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00019.html">SUSE-SU-2016:2006</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00020.html">SUSE-SU-2016:2007</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00021.html">SUSE-SU-2016:2009</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00022.html">SUSE-SU-2016:2010</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00023.html">SUSE-SU-2016:2011</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00026.html">SUSE-SU-2016:2014</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00044.html">SUSE-SU-2016:2105</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00055.html">openSUSE-SU-2016:2184</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1033.html">RHSA-2016:1033</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1051.html">RHSA-2016:1051</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1055.html">RHSA-2016:1055</ref>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-10-01.html">http://source.android.com/security/bulletin/2016-10-01.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/05/12/9">[oss-security] 20160513 CVE-2016-0758 - Linux kernel - Flaw in ASN.1 DER decoder for x509 certificate DER files.</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/90626">90626</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2979-4">USN-2979-4</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1300257">https://bugzilla.redhat.com/show_bug.cgi?id=1300257</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/23c8a812dc3c621009e4f0e5342aa4e2ede1ceaa" adv="1">https://github.com/torvalds/linux/commit/23c8a812dc3c621009e4f0e5342aa4e2ede1ceaa</ref>
      <ref source="HP" url="https://h20565.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05158555">HPSBHF3548</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="4.5.0" prev="1"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node_eus" vendor="redhat">
        <vers num="7.2"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.2"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.2"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0759" seq="2016-0759" published="2017-10-31" modified="2017-10-31" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2016-4003.  Reason: This candidate is a reservation duplicate of CVE-2016-4003.  Notes: All CVE users should reference CVE-2016-4003 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0760" seq="2016-0760" published="2016-08-19" modified="2016-08-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple incomplete blacklist vulnerabilities in Apache Sentry before 1.7.0 allow remote authenticated users to execute arbitrary code via the (1) reflect, (2) reflect2, or (3) java_method Hive builtin functions.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://mail-archives.apache.org/mod_mbox/sentry-dev/201608.mbox/%3CCACMN7ixDqDyOZGLEvsMUVHBiJ6crq8zdy%2B2mNfRooNhnk7CJ1g%40mail.gmail.com%3E" adv="1">[sentry-dev] 20160804 CVE-2016-0760: Hive builtin functions "reflect", "reflect2", and "java_method" are not blocked in Apache Sentry</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/92328" adv="1">92328</ref>
    </refs>
    <vuln_soft>
      <prod name="sentry" vendor="apache">
        <vers num="1.5.1"/>
        <vers num="1.6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0761" seq="2016-0761" published="2017-05-25" modified="2017-06-08" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cloud Foundry Garden-Linux versions prior to v0.333.0 and Elastic Runtime 1.6.x version prior to 1.6.17 contain a flaw in managing container files during Docker image preparation that could be used to delete, corrupt or overwrite host files and directories, including other container filesystems on the host.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://pivotal.io/security/cve-2016-0761" adv="1">https://pivotal.io/security/cve-2016-0761</ref>
    </refs>
    <vuln_soft>
      <prod name="cloud_foundry_elastic_runtime" vendor="pivotal_software">
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.6.12"/>
        <vers num="1.6.13"/>
        <vers num="1.6.14"/>
        <vers num="1.6.15"/>
        <vers num="1.6.16"/>
      </prod>
      <prod name="cloud_foundry_garden_linux" vendor="pivotal_software">
        <vers num="0.332.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0762" seq="2016-0762" published="2017-08-10" modified="2019-04-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Realm implementations in Apache Tomcat versions 9.0.0.M1 to 9.0.0.M9, 8.5.0 to 8.5.4, 8.0.0.RC1 to 8.0.36, 7.0.0 to 7.0.70 and 6.0.0 to 6.0.45 did not process the supplied password if the supplied user name did not exist. This made a timing attack possible to determine valid user names. Note that the default configuration includes the LockOutRealm which makes exploitation of this vulnerability harder.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0457.html">RHSA-2017:0457</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3720">DSA-3720</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/93939" adv="1">93939</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037144" adv="1">1037144</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:0455">RHSA-2017:0455</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:0456">RHSA-2017:0456</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:2247">RHSA-2017:2247</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/1872f96bad43647832bdd84a408794cd06d9cbb557af63085ca10009@%3Cannounce.tomcat.apache.org%3E" adv="1">[announce] 20161027 [SECURITY] CVE-2016-0762 Apache Tomcat Realm Timing Attack</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/343558d982879bf88ec20dbf707f8c11255f8e219e81d45c4f8d0551@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190319 svn commit: r1855831 [25/30] - in /tomcat/site/trunk: ./ docs/ xdocs/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/37220405a377c0182d2afdbc36461c4783b2930fbeae3a17f1333113@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190413 svn commit: r1857494 [15/20] - in /tomcat/site/trunk: ./ docs/ xdocs/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/388a323769f1dff84c9ec905455aa73fbcb20338e3c7eb131457f708@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190325 svn commit: r1856174 [22/29] - in /tomcat/site/trunk: docs/ xdocs/ xdocs/stylesheets/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/39ae1f0bd5867c15755a6f959b271ade1aea04ccdc3b2e639dcd903b@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190325 svn commit: r1856174 [21/29] - in /tomcat/site/trunk: docs/ xdocs/ xdocs/stylesheets/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/3d19773b4cf0377db62d1e9328bf9160bf1819f04f988315086931d7@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190415 svn commit: r1857582 [17/22] - in /tomcat/site/trunk: docs/ xdocs/stylesheets/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/845312a10aabbe2c499fca94003881d2c79fc993d85f34c1f5c77424@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190413 svn commit: r1857494 [16/20] - in /tomcat/site/trunk: ./ docs/ xdocs/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/b5e3f51d28cd5d9b1809f56594f2cf63dcd6a90429e16ea9f83bbedc@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190325 svn commit: r1856174 [24/29] - in /tomcat/site/trunk: docs/ xdocs/ xdocs/stylesheets/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/b84ad1258a89de5c9c853c7f2d3ad77e5b8b2930be9e132d5cef6b95@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190415 svn commit: r1857582 [16/22] - in /tomcat/site/trunk: docs/ xdocs/stylesheets/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/b8a1bf18155b552dcf9a928ba808cbadad84c236d85eab3033662cfb@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190319 svn commit: r1855831 [23/30] - in /tomcat/site/trunk: ./ docs/ xdocs/</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20180605-0001/">https://security.netapp.com/advisory/ntap-20180605-0001/</ref>
    </refs>
    <vuln_soft>
      <prod name="tomcat" vendor="apache">
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.0.6"/>
        <vers num="6.0.7"/>
        <vers num="6.0.8"/>
        <vers num="6.0.9"/>
        <vers num="6.0.10"/>
        <vers num="6.0.11"/>
        <vers num="6.0.12"/>
        <vers num="6.0.13"/>
        <vers num="6.0.14"/>
        <vers num="6.0.15"/>
        <vers num="6.0.16"/>
        <vers num="6.0.17"/>
        <vers num="6.0.18"/>
        <vers num="6.0.19"/>
        <vers num="6.0.20"/>
        <vers num="6.0.21"/>
        <vers num="6.0.22"/>
        <vers num="6.0.23"/>
        <vers num="6.0.24"/>
        <vers num="6.0.25"/>
        <vers num="6.0.26"/>
        <vers num="6.0.27"/>
        <vers num="6.0.28"/>
        <vers num="6.0.29"/>
        <vers num="6.0.30"/>
        <vers num="6.0.31"/>
        <vers num="6.0.32"/>
        <vers num="6.0.33"/>
        <vers num="6.0.34"/>
        <vers num="6.0.35"/>
        <vers num="6.0.36"/>
        <vers num="6.0.37"/>
        <vers num="6.0.38"/>
        <vers num="6.0.39"/>
        <vers num="6.0.40"/>
        <vers num="6.0.41"/>
        <vers num="6.0.42"/>
        <vers num="6.0.43"/>
        <vers num="6.0.44"/>
        <vers num="6.0.45"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.0.10"/>
        <vers num="7.0.11"/>
        <vers num="7.0.12"/>
        <vers num="7.0.13"/>
        <vers num="7.0.14"/>
        <vers num="7.0.15"/>
        <vers num="7.0.16"/>
        <vers num="7.0.17"/>
        <vers num="7.0.18"/>
        <vers num="7.0.19"/>
        <vers num="7.0.20"/>
        <vers num="7.0.21"/>
        <vers num="7.0.22"/>
        <vers num="7.0.23"/>
        <vers num="7.0.24"/>
        <vers num="7.0.25"/>
        <vers num="7.0.26"/>
        <vers num="7.0.27"/>
        <vers num="7.0.28"/>
        <vers num="7.0.29"/>
        <vers num="7.0.30"/>
        <vers num="7.0.31"/>
        <vers num="7.0.32"/>
        <vers num="7.0.33"/>
        <vers num="7.0.34"/>
        <vers num="7.0.35"/>
        <vers num="7.0.36"/>
        <vers num="7.0.37"/>
        <vers num="7.0.38"/>
        <vers num="7.0.39"/>
        <vers num="7.0.40"/>
        <vers num="7.0.41"/>
        <vers num="7.0.42"/>
        <vers num="7.0.43"/>
        <vers num="7.0.44"/>
        <vers num="7.0.45"/>
        <vers num="7.0.46"/>
        <vers num="7.0.47"/>
        <vers num="7.0.48"/>
        <vers num="7.0.49"/>
        <vers num="7.0.50"/>
        <vers num="7.0.52"/>
        <vers num="7.0.53"/>
        <vers num="7.0.54"/>
        <vers num="7.0.55"/>
        <vers num="7.0.56"/>
        <vers num="7.0.57"/>
        <vers num="7.0.58"/>
        <vers num="7.0.59"/>
        <vers num="7.0.60"/>
        <vers num="7.0.61"/>
        <vers num="7.0.62"/>
        <vers num="7.0.63"/>
        <vers num="7.0.64"/>
        <vers num="7.0.65"/>
        <vers num="7.0.66"/>
        <vers num="7.0.67"/>
        <vers num="7.0.68"/>
        <vers num="7.0.69"/>
        <vers num="7.0.70"/>
        <vers num="8.0"/>
        <vers num="8.0.0" edition="rc1"/>
        <vers num="8.0.0" edition="rc10"/>
        <vers num="8.0.0" edition="rc3"/>
        <vers num="8.0.0" edition="rc5"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.0.4"/>
        <vers num="8.0.5"/>
        <vers num="8.0.6"/>
        <vers num="8.0.7"/>
        <vers num="8.0.8"/>
        <vers num="8.0.9"/>
        <vers num="8.0.10"/>
        <vers num="8.0.11"/>
        <vers num="8.0.12"/>
        <vers num="8.0.13"/>
        <vers num="8.0.14"/>
        <vers num="8.0.15"/>
        <vers num="8.0.16"/>
        <vers num="8.0.17"/>
        <vers num="8.0.18"/>
        <vers num="8.0.19"/>
        <vers num="8.0.20"/>
        <vers num="8.0.21"/>
        <vers num="8.0.22"/>
        <vers num="8.0.23"/>
        <vers num="8.0.24"/>
        <vers num="8.0.25"/>
        <vers num="8.0.26"/>
        <vers num="8.0.27"/>
        <vers num="8.0.28"/>
        <vers num="8.0.29"/>
        <vers num="8.0.30"/>
        <vers num="8.0.31"/>
        <vers num="8.0.32"/>
        <vers num="8.0.33"/>
        <vers num="8.0.34"/>
        <vers num="8.0.35"/>
        <vers num="8.0.36"/>
        <vers num="8.5.0"/>
        <vers num="8.5.1"/>
        <vers num="8.5.2"/>
        <vers num="8.5.3"/>
        <vers num="8.5.4"/>
        <vers num="9.0.0" edition="m1"/>
        <vers num="9.0.0" edition="m2"/>
        <vers num="9.0.0" edition="m3"/>
        <vers num="9.0.0" edition="m4"/>
        <vers num="9.0.0" edition="m5"/>
        <vers num="9.0.0" edition="m6"/>
        <vers num="9.0.0" edition="m7"/>
        <vers num="9.0.0" edition="m8"/>
        <vers num="9.0.0" edition="m9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0763" seq="2016-0763" published="2016-02-24" modified="2019-03-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The setGlobalContext method in org/apache/naming/factory/ResourceLinkFactory.java in Apache Tomcat 7.x before 7.0.68, 8.x before 8.0.31, and 9.x before 9.0.0.M3 does not consider whether ResourceLinkFactory.setGlobalContext callers are authorized, which allows remote authenticated users to bypass intended SecurityManager restrictions and read or write to arbitrary application data, or cause a denial of service (application disruption), via a web application that sets a crafted global context.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-March/179356.html">FEDORA-2016-e6651efbaf</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00047.html">SUSE-SU-2016:0769</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00069.html">SUSE-SU-2016:0822</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00085.html">openSUSE-SU-2016:0865</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1089.html">RHSA-2016:1089</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2599.html">RHSA-2016:2599</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2807.html">RHSA-2016:2807</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2808.html">RHSA-2016:2808</ref>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2016/Feb/147">20160222 [SECURITY] CVE-2016-0763 Apache Tomcat Security Manager Bypass</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1725926">http://svn.apache.org/viewvc?view=revision&amp;revision=1725926</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1725929">http://svn.apache.org/viewvc?view=revision&amp;revision=1725929</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1725931">http://svn.apache.org/viewvc?view=revision&amp;revision=1725931</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-7.html" adv="1">http://tomcat.apache.org/security-7.html</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-8.html" adv="1">http://tomcat.apache.org/security-8.html</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-9.html" adv="1">http://tomcat.apache.org/security-9.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3530">DSA-3530</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3552">DSA-3552</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3609">DSA-3609</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/83326">83326</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035069">1035069</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-3024-1">USN-3024-1</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1087">RHSA-2016:1087</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1088">RHSA-2016:1088</ref>
      <ref source="CONFIRM" url="https://bto.bluecoat.com/security-advisory/sa118">https://bto.bluecoat.com/security-advisory/sa118</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05150442">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05150442</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05158626">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05158626</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05324755">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05324755</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/343558d982879bf88ec20dbf707f8c11255f8e219e81d45c4f8d0551@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190319 svn commit: r1855831 [25/30] - in /tomcat/site/trunk: ./ docs/ xdocs/</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201705-09">GLSA-201705-09</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20180531-0001/">https://security.netapp.com/advisory/ntap-20180531-0001/</ref>
    </refs>
    <vuln_soft>
      <prod name="tomcat" vendor="apache">
        <vers num="7.0.0" edition="beta"/>
        <vers num="7.0.2" edition="beta"/>
        <vers num="7.0.4" edition="beta"/>
        <vers num="7.0.5" edition="beta"/>
        <vers num="7.0.6"/>
        <vers num="7.0.10"/>
        <vers num="7.0.11"/>
        <vers num="7.0.12"/>
        <vers num="7.0.14"/>
        <vers num="7.0.16"/>
        <vers num="7.0.19"/>
        <vers num="7.0.20"/>
        <vers num="7.0.21"/>
        <vers num="7.0.22"/>
        <vers num="7.0.23"/>
        <vers num="7.0.25"/>
        <vers num="7.0.26"/>
        <vers num="7.0.27"/>
        <vers num="7.0.28"/>
        <vers num="7.0.29"/>
        <vers num="7.0.30"/>
        <vers num="7.0.32"/>
        <vers num="7.0.33"/>
        <vers num="7.0.34"/>
        <vers num="7.0.35"/>
        <vers num="7.0.37"/>
        <vers num="7.0.39"/>
        <vers num="7.0.40"/>
        <vers num="7.0.41"/>
        <vers num="7.0.42"/>
        <vers num="7.0.47"/>
        <vers num="7.0.50"/>
        <vers num="7.0.52"/>
        <vers num="7.0.53"/>
        <vers num="7.0.54"/>
        <vers num="7.0.55"/>
        <vers num="7.0.56"/>
        <vers num="7.0.57"/>
        <vers num="7.0.59"/>
        <vers num="7.0.61"/>
        <vers num="7.0.62"/>
        <vers num="7.0.63"/>
        <vers num="7.0.64"/>
        <vers num="7.0.65"/>
        <vers num="7.0.67"/>
        <vers num="8.0.0" edition="rc1"/>
        <vers num="8.0.0" edition="rc10"/>
        <vers num="8.0.0" edition="rc3"/>
        <vers num="8.0.0" edition="rc5"/>
        <vers num="8.0.1"/>
        <vers num="8.0.3"/>
        <vers num="8.0.11"/>
        <vers num="8.0.12"/>
        <vers num="8.0.14"/>
        <vers num="8.0.15"/>
        <vers num="8.0.17"/>
        <vers num="8.0.18"/>
        <vers num="8.0.20"/>
        <vers num="8.0.21"/>
        <vers num="8.0.22"/>
        <vers num="8.0.23"/>
        <vers num="8.0.24"/>
        <vers num="8.0.26"/>
        <vers num="8.0.27"/>
        <vers num="8.0.28"/>
        <vers num="8.0.29"/>
        <vers num="8.0.30"/>
        <vers num="9.0.0" edition="m1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.10"/>
        <vers num="16.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0764" seq="2016-0764" published="2017-07-17" modified="2017-07-21" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Race condition in Network Manager before 1.0.12 as packaged in Red Hat Enterprise Linux Desktop 7, Red Hat Enterprise Linux HPC Node 7, Red Hat Enterprise Linux Server 7, and Red Hat Enterprise Linux Workstation 7 allows local users to obtain sensitive connection information by reading temporary files during ifcfg and keyfile changes.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2581.html" adv="1">RHSA-2016:2581</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1324025">https://bugzilla.redhat.com/show_bug.cgi?id=1324025</ref>
    </refs>
    <vuln_soft>
      <prod name="network_manager" vendor="redhat">
        <vers num="1.0.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0765" seq="2016-0765" published="2017-01-23" modified="2017-01-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in eshop-orders.php in the eShop plugin 6.3.14 for WordPress allow remote attackers to inject arbitrary web script or HTML via the (1) page or (2) action parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/02/02/3" adv="1">[oss-security] 20160202 Reflected XSS &amp; Blind SQLi in wordpress plugin eshop v6.3.14</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/82347" adv="1">82347</ref>
      <ref source="MISC" url="http://www.vapid.dhs.org/advisory.php?v=160" adv="1">http://www.vapid.dhs.org/advisory.php?v=160</ref>
    </refs>
    <vuln_soft>
      <prod name="eshop_plugin" vendor="elfden">
        <vers num="6.3.14" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0766" seq="2016-0766" published="2016-02-17" modified="2017-06-30" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">PostgreSQL before 9.1.20, 9.2.x before 9.2.15, 9.3.x before 9.3.11, 9.4.x before 9.4.6, and 9.5.x before 9.5.1 does not properly restrict access to unspecified custom configuration settings (GUCS) for PL/Java, which allows attackers to gain privileges via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00049.html">openSUSE-SU-2016:0531</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00052.html">SUSE-SU-2016:0539</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00054.html">SUSE-SU-2016:0555</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00056.html">openSUSE-SU-2016:0578</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00016.html">SUSE-SU-2016:0677</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3475">DSA-3475</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3476">DSA-3476</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/about/news/1644/">http://www.postgresql.org/about/news/1644/</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/docs/current/static/release-9-1-20.html">http://www.postgresql.org/docs/current/static/release-9-1-20.html</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/docs/current/static/release-9-2-15.html">http://www.postgresql.org/docs/current/static/release-9-2-15.html</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/docs/current/static/release-9-3-11.html">http://www.postgresql.org/docs/current/static/release-9-3-11.html</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/docs/current/static/release-9-4-6.html">http://www.postgresql.org/docs/current/static/release-9-4-6.html</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/docs/current/static/release-9-5-1.html">http://www.postgresql.org/docs/current/static/release-9-5-1.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/83184">83184</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035005">1035005</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2894-1">USN-2894-1</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201701-33">GLSA-201701-33</ref>
    </refs>
    <vuln_soft>
      <prod name="postgresql" vendor="postgresql">
        <vers num="9.1.19" prev="1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="9.2.2"/>
        <vers num="9.2.3"/>
        <vers num="9.2.4"/>
        <vers num="9.2.5"/>
        <vers num="9.2.6"/>
        <vers num="9.2.7"/>
        <vers num="9.2.8"/>
        <vers num="9.2.9"/>
        <vers num="9.2.10"/>
        <vers num="9.2.11"/>
        <vers num="9.2.12"/>
        <vers num="9.2.13"/>
        <vers num="9.2.14"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.5"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0767" seq="2016-0767" published="2017-06-06" modified="2017-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">PostgreSQL PL/Java before 1.5.0 allows remote authenticated users with USAGE permission on the public schema to alter the public schema classpath.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://tada.github.io/pljava/releasenotes.html" adv="1">https://tada.github.io/pljava/releasenotes.html</ref>
    </refs>
    <vuln_soft>
      <prod name="postgre_sql_pl/java" vendor="tada_ab">
        <vers num="1.4.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0768" seq="2016-0768" published="2017-06-06" modified="2017-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">PostgreSQL PL/Java after 9.0 does not honor access controls on large objects.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://tada.github.io/pljava/releasenotes.html" adv="1">https://tada.github.io/pljava/releasenotes.html</ref>
    </refs>
    <vuln_soft>
      <prod name="postgresql" vendor="postgresql">
        <vers num="9.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0769" seq="2016-0769" published="2017-01-23" modified="2017-01-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in eshop-orders.php in the eShop plugin 6.3.14 for WordPress allow (1) remote administrators to execute arbitrary SQL commands via the delid parameter or remote authenticated users to execute arbitrary SQL commands via the (2) view, (3) mark, or (4) change parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/02/02/3" adv="1">[oss-security] 20160202 Reflected XSS &amp; Blind SQLi in wordpress plugin eshop v6.3.14</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/82347" adv="1">82347</ref>
      <ref source="MISC" url="http://www.vapid.dhs.org/advisory.php?v=160" adv="1">http://www.vapid.dhs.org/advisory.php?v=160</ref>
    </refs>
    <vuln_soft>
      <prod name="eshop_plugin" vendor="elfden">
        <vers num="6.3.14" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0770" seq="2016-0770" published="2017-03-16" modified="2017-03-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in includes/admin/pages/manage.php in the Connections Business Directory plugin before 8.5.9 for WordPress allows remote attackers to inject arbitrary web script or HTML via the s variable.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/02/02/1" adv="1">[oss-security] 20160201 Wordpress plugin Reflected XSS in connections v8.5.8</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/82355" adv="1">82355</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/advisory.php?v=161" adv="1">http://www.vapidlabs.com/advisory.php?v=161</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/connections/changelog/" adv="1">https://wordpress.org/plugins/connections/changelog/</ref>
    </refs>
    <vuln_soft>
      <prod name="connections_business_directory_plugin" vendor="zahmit_design">
        <vers num="8.5.8" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0771" seq="2016-0771" published="2016-03-13" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">The internal DNS server in Samba 4.x before 4.1.23, 4.2.x before 4.2.9, 4.3.x before 4.3.6, and 4.4.x before 4.4.0rc4, when an AD DC is configured, allows remote authenticated users to cause a denial of service (out-of-bounds read) or possibly obtain sensitive information from process memory by uploading a crafted DNS TXT record.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00063.html">openSUSE-SU-2016:0813</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3514">DSA-3514</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84273">84273</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035219">1035219</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2922-1">USN-2922-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.samba.org/show_bug.cgi?id=11128">https://bugzilla.samba.org/show_bug.cgi?id=11128</ref>
      <ref source="CONFIRM" url="https://bugzilla.samba.org/show_bug.cgi?id=11686">https://bugzilla.samba.org/show_bug.cgi?id=11686</ref>
      <ref source="CONFIRM" url="https://www.samba.org/samba/security/CVE-2016-0771.html" adv="1">https://www.samba.org/samba/security/CVE-2016-0771.html</ref>
    </refs>
    <vuln_soft>
      <prod name="samba" vendor="samba">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.0.17"/>
        <vers num="4.0.18"/>
        <vers num="4.0.19"/>
        <vers num="4.0.20"/>
        <vers num="4.0.21"/>
        <vers num="4.0.22"/>
        <vers num="4.0.23"/>
        <vers num="4.0.24"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="4.2.0" edition="rc1"/>
        <vers num="4.2.0" edition="rc2"/>
        <vers num="4.2.0" edition="rc3"/>
        <vers num="4.2.0" edition="rc4"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.4.0" edition="rc1"/>
        <vers num="4.4.0" edition="rc2"/>
        <vers num="4.4.0" edition="rc3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0772" seq="2016-0772" published="2016-09-02" modified="2019-02-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The smtplib library in CPython (aka Python) before 2.7.12, 3.x before 3.4.5, and 3.5.x before 3.5.2 does not return an error when StartTLS fails, which might allow man-in-the-middle attackers to bypass the TLS protections by leveraging a network position between the client and the registry to block the StartTLS command, aka a "StartTLS stripping attack."</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1626.html">RHSA-2016:1626</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1627.html">RHSA-2016:1627</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1628.html">RHSA-2016:1628</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1629.html">RHSA-2016:1629</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1630.html">RHSA-2016:1630</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/06/14/9">[oss-security] 20160614 Python CVE-2016-0772: smtplib StartTLS stripping attack</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/91225">91225</ref>
      <ref source="CONFIRM" url="http://www.splunk.com/view/SP-CAAAPSV">http://www.splunk.com/view/SP-CAAAPSV</ref>
      <ref source="CONFIRM" url="http://www.splunk.com/view/SP-CAAAPUE">http://www.splunk.com/view/SP-CAAAPUE</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1303647" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1303647</ref>
      <ref source="CONFIRM" url="https://docs.python.org/3.4/whatsnew/changelog.html#python-3-4-5">https://docs.python.org/3.4/whatsnew/changelog.html#python-3-4-5</ref>
      <ref source="CONFIRM" url="https://docs.python.org/3.5/whatsnew/changelog.html#python-3-5-2">https://docs.python.org/3.5/whatsnew/changelog.html#python-3-5-2</ref>
      <ref source="CONFIRM" url="https://hg.python.org/cpython/raw-file/v2.7.12/Misc/NEWS">https://hg.python.org/cpython/raw-file/v2.7.12/Misc/NEWS</ref>
      <ref source="CONFIRM" url="https://hg.python.org/cpython/rev/b3ce713fb9be" patch="1">https://hg.python.org/cpython/rev/b3ce713fb9be</ref>
      <ref source="CONFIRM" url="https://hg.python.org/cpython/rev/d590114c2394" patch="1">https://hg.python.org/cpython/rev/d590114c2394</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/02/msg00011.html">[debian-lts-announce] 20190207 [SECURITY] [DLA 1663-1] python3.4 security update</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201701-18">GLSA-201701-18</ref>
    </refs>
    <vuln_soft>
      <prod name="python" vendor="python">
        <vers num="2.7.11" prev="1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0773" seq="2016-0773" published="2016-02-17" modified="2017-12-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">PostgreSQL before 9.1.20, 9.2.x before 9.2.15, 9.3.x before 9.3.11, 9.4.x before 9.4.6, and 9.5.x before 9.5.1 allows remote attackers to cause a denial of service (infinite loop or buffer overflow and crash) via a large Unicode character range in a regular expression.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-February/177820.html">FEDORA-2016-e0a6c9ebc4</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-February/177878.html">FEDORA-2016-b0c2412ab2</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00049.html">openSUSE-SU-2016:0531</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00052.html">SUSE-SU-2016:0539</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00054.html">SUSE-SU-2016:0555</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00056.html">openSUSE-SU-2016:0578</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00016.html">SUSE-SU-2016:0677</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1060.html">RHSA-2016:1060</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3475">DSA-3475</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3476">DSA-3476</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/about/news/1644/" adv="1">http://www.postgresql.org/about/news/1644/</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/docs/current/static/release-9-1-20.html">http://www.postgresql.org/docs/current/static/release-9-1-20.html</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/docs/current/static/release-9-2-15.html">http://www.postgresql.org/docs/current/static/release-9-2-15.html</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/docs/current/static/release-9-3-11.html">http://www.postgresql.org/docs/current/static/release-9-3-11.html</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/docs/current/static/release-9-4-6.html">http://www.postgresql.org/docs/current/static/release-9-4-6.html</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/docs/current/static/release-9-5-1.html">http://www.postgresql.org/docs/current/static/release-9-5-1.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/83184">83184</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035005">1035005</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2894-1">USN-2894-1</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10152">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10152</ref>
      <ref source="CONFIRM" url="https://puppet.com/security/cve/CVE-2016-0773">https://puppet.com/security/cve/CVE-2016-0773</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201701-33">GLSA-201701-33</ref>
    </refs>
    <vuln_soft>
      <prod name="postgresql" vendor="postgresql">
        <vers num="9.1.19" prev="1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="9.2.2"/>
        <vers num="9.2.3"/>
        <vers num="9.2.4"/>
        <vers num="9.2.5"/>
        <vers num="9.2.6"/>
        <vers num="9.2.7"/>
        <vers num="9.2.8"/>
        <vers num="9.2.9"/>
        <vers num="9.2.10"/>
        <vers num="9.2.11"/>
        <vers num="9.2.12"/>
        <vers num="9.2.13"/>
        <vers num="9.2.14"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.5"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0774" seq="2016-0774" published="2016-04-27" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.6" CVSS_base_score="5.6" CVSS_impact_subscore="7.8" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:C)">
    <desc>
      <descript source="cve">The (1) pipe_read and (2) pipe_write implementations in fs/pipe.c in a certain Linux kernel backport in the linux package before 3.2.73-2+deb7u3 on Debian wheezy and the kernel package before 3.10.0-229.26.2 on Red Hat Enterprise Linux (RHEL) 7.1 do not properly consider the side effects of failed __copy_to_user_inatomic and __copy_from_user_inatomic calls, which allows local users to cause a denial of service (system crash) or possibly gain privileges via a crafted application, aka an "I/O vector array overrun." NOTE: this vulnerability exists because of an incorrect fix for CVE-2015-1805.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00025.html">SUSE-SU-2016:1031</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00026.html">SUSE-SU-2016:1032</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00027.html">SUSE-SU-2016:1033</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00028.html">SUSE-SU-2016:1034</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00029.html">SUSE-SU-2016:1035</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00030.html">SUSE-SU-2016:1037</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00031.html">SUSE-SU-2016:1038</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00032.html">SUSE-SU-2016:1039</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00033.html">SUSE-SU-2016:1040</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00034.html">SUSE-SU-2016:1041</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00036.html">SUSE-SU-2016:1045</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00037.html">SUSE-SU-2016:1046</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0494.html">RHSA-2016:0494</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0617.html">RHSA-2016:0617</ref>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-05-01.html">http://source.android.com/security/bulletin/2016-05-01.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3503">DSA-3503</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84126">84126</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2967-1">USN-2967-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2967-2">USN-2967-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2968-1">USN-2968-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2968-2">USN-2968-2</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1303961">https://bugzilla.redhat.com/show_bug.cgi?id=1303961</ref>
      <ref source="CONFIRM" url="https://security-tracker.debian.org/tracker/CVE-2016-0774">https://security-tracker.debian.org/tracker/CVE-2016-0774</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="6.0.1" prev="1"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0775" seq="2016-0775" published="2016-04-13" modified="2017-06-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the ImagingFliDecode function in libImaging/FliDecode.c in Pillow before 3.1.1 allows remote attackers to cause a denial of service (crash) via a crafted FLI file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3499">DSA-3499</ref>
      <ref source="CONFIRM" url="https://github.com/python-pillow/Pillow/blob/c3cb690fed5d4bf0c45576759de55d054916c165/CHANGES.rst">https://github.com/python-pillow/Pillow/blob/c3cb690fed5d4bf0c45576759de55d054916c165/CHANGES.rst</ref>
      <ref source="CONFIRM" url="https://github.com/python-pillow/Pillow/commit/893a40850c2d5da41537958e40569c029a6e127b">https://github.com/python-pillow/Pillow/commit/893a40850c2d5da41537958e40569c029a6e127b</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201612-52">GLSA-201612-52</ref>
    </refs>
    <vuln_soft>
      <prod name="pillow" vendor="python">
        <vers num="3.1.0" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0776" seq="2016-0776" published="2017-05-09" modified="2017-05-09" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA.  Further investigation showed that it was not a security issue.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0777" seq="2016-0777" published="2016-01-14" modified="2019-02-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The resend_bytes function in roaming_common.c in the client in OpenSSH 5.x, 6.x, and 7.x before 7.1p2 allows remote servers to obtain sensitive information from process memory by requesting transmission of an entire buffer, as demonstrated by reading a private key.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10734" adv="1">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10734</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2016/Mar/msg00004.html" adv="1">APPLE-SA-2016-03-21-5</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-February/176516.html" adv="1">FEDORA-2016-2e89eba0c1</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-January/175592.html" adv="1">FEDORA-2016-67c6ef0d4f</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-January/175676.html" adv="1">FEDORA-2016-c330264861</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-January/176349.html" adv="1">FEDORA-2016-4556904561</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00006.html" adv="1">SUSE-SU-2016:0117</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00007.html" adv="1">SUSE-SU-2016:0118</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00008.html" adv="1">SUSE-SU-2016:0119</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00009.html" adv="1">SUSE-SU-2016:0120</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00013.html" adv="1">openSUSE-SU-2016:0127</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00014.html" adv="1">openSUSE-SU-2016:0128</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/135273/Qualys-Security-Advisory-OpenSSH-Overflow-Leak.html" adv="1">http://packetstormsecurity.com/files/135273/Qualys-Security-Advisory-OpenSSH-Overflow-Leak.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2016/Jan/44" adv="1">20160115 Qualys Security Advisory - Roaming through the OpenSSH client: CVE-2016-0777 and CVE-2016-0778</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3446" adv="1">DSA-3446</ref>
      <ref source="CONFIRM" url="http://www.openssh.com/txt/release-7.1p2" adv="1">http://www.openssh.com/txt/release-7.1p2</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/01/14/7" adv="1">[oss-security] 20160114 Qualys Security Advisory - Roaming through the OpenSSH client: CVE-2016-0777 and CVE-2016-0778</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html" adv="1">http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/537295/100/0/threaded" adv="1">20160114 Qualys Security Advisory - Roaming through the OpenSSH client: CVE-2016-0777 and CVE-2016-0778</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/80695" adv="1">80695</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034671" adv="1">1034671</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2869-1" adv="1">USN-2869-1</ref>
      <ref source="CONFIRM" url="https://blogs.sophos.com/2016/02/17/utm-up2date-9-354-released/" adv="1">https://blogs.sophos.com/2016/02/17/utm-up2date-9-354-released/</ref>
      <ref source="CONFIRM" url="https://blogs.sophos.com/2016/02/29/utm-up2date-9-319-released/" adv="1">https://blogs.sophos.com/2016/02/29/utm-up2date-9-319-released/</ref>
      <ref source="CONFIRM" url="https://bto.bluecoat.com/security-advisory/sa109" adv="1">https://bto.bluecoat.com/security-advisory/sa109</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05247375" adv="1">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05247375</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05356388" adv="1">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05356388</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05385680" adv="1">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05385680</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05390722" adv="1">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05390722</ref>
      <ref source="FREEBSD" url="https://security.FreeBSD.org/advisories/FreeBSD-SA-16:07.openssh.asc" adv="1">FreeBSD-SA-16:07</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201601-01" adv="1">GLSA-201601-01</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT206167" adv="1">https://support.apple.com/HT206167</ref>
    </refs>
    <vuln_soft>
      <prod name="remote_device_access_virtual_customer_access_system" vendor="hp">
        <vers num="15.07" prev="1"/>
      </prod>
      <prod name="openssh" vendor="openbsd">
        <vers num="5.0" edition="p1"/>
        <vers num="5.1" edition="p1"/>
        <vers num="5.2" edition="p1"/>
        <vers num="5.3" edition="p1"/>
        <vers num="5.4" edition="p1"/>
        <vers num="5.5" edition="p1"/>
        <vers num="5.6" edition="p1"/>
        <vers num="5.7" edition="p1"/>
        <vers num="5.8" edition="p1"/>
        <vers num="5.9" edition="p1"/>
        <vers num="6.0" edition="p1"/>
        <vers num="6.1" edition="p1"/>
        <vers num="6.2" edition="p1"/>
        <vers num="6.2" edition="p2"/>
        <vers num="6.3" edition="p1"/>
        <vers num="6.4" edition="p1"/>
        <vers num="6.5" edition="p1"/>
        <vers num="6.6" edition="p1"/>
        <vers num="6.7" edition="p1"/>
        <vers num="6.8" edition="p1"/>
        <vers num="6.9" edition="p1"/>
        <vers num="7.0" edition="p1"/>
        <vers num="7.1" edition="p1"/>
      </prod>
      <prod name="unified_threat_management_software" vendor="sophos">
        <vers num="9.318"/>
        <vers num="9.353"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.11.3" prev="1"/>
      </prod>
      <prod name="linux" vendor="oracle">
        <vers num="7.0"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0778" seq="2016-0778" published="2016-01-14" modified="2019-02-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The (1) roaming_read and (2) roaming_write functions in roaming_common.c in the client in OpenSSH 5.x, 6.x, and 7.x before 7.1p2, when certain proxy and forward options are enabled, do not properly maintain connection file descriptors, which allows remote servers to cause a denial of service (heap-based buffer overflow) or possibly have unspecified other impact by requesting many forwardings.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10734" adv="1">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10734</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2016/Mar/msg00004.html" adv="1">APPLE-SA-2016-03-21-5</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-February/176516.html" adv="1">FEDORA-2016-2e89eba0c1</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-January/176349.html" adv="1">FEDORA-2016-4556904561</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00006.html" adv="1">SUSE-SU-2016:0117</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00007.html" adv="1">SUSE-SU-2016:0118</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00008.html" adv="1">SUSE-SU-2016:0119</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00009.html" adv="1">SUSE-SU-2016:0120</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00013.html" adv="1">openSUSE-SU-2016:0127</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00014.html" adv="1">openSUSE-SU-2016:0128</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/135273/Qualys-Security-Advisory-OpenSSH-Overflow-Leak.html" adv="1">http://packetstormsecurity.com/files/135273/Qualys-Security-Advisory-OpenSSH-Overflow-Leak.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2016/Jan/44" adv="1">20160115 Qualys Security Advisory - Roaming through the OpenSSH client: CVE-2016-0777 and CVE-2016-0778</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3446" adv="1">DSA-3446</ref>
      <ref source="CONFIRM" url="http://www.openssh.com/txt/release-7.1p2" adv="1" patch="1">http://www.openssh.com/txt/release-7.1p2</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/01/14/7" adv="1">[oss-security] 20160114 Qualys Security Advisory - Roaming through the OpenSSH client: CVE-2016-0777 and CVE-2016-0778</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html" adv="1">http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/537295/100/0/threaded" adv="1">20160114 Qualys Security Advisory - Roaming through the OpenSSH client: CVE-2016-0777 and CVE-2016-0778</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/80698" adv="1">80698</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034671" adv="1">1034671</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2869-1" adv="1">USN-2869-1</ref>
      <ref source="CONFIRM" url="https://blogs.sophos.com/2016/02/17/utm-up2date-9-354-released/" adv="1">https://blogs.sophos.com/2016/02/17/utm-up2date-9-354-released/</ref>
      <ref source="CONFIRM" url="https://blogs.sophos.com/2016/02/29/utm-up2date-9-319-released/" adv="1">https://blogs.sophos.com/2016/02/29/utm-up2date-9-319-released/</ref>
      <ref source="CONFIRM" url="https://bto.bluecoat.com/security-advisory/sa109" adv="1">https://bto.bluecoat.com/security-advisory/sa109</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05247375" adv="1">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05247375</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05356388" adv="1">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05356388</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05385680" adv="1">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05385680</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05390722" adv="1">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05390722</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201601-01" adv="1">GLSA-201601-01</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT206167" adv="1">https://support.apple.com/HT206167</ref>
    </refs>
    <vuln_soft>
      <prod name="openssh" vendor="openbsd">
        <vers num="5.4" edition="p1"/>
        <vers num="5.5" edition="p1"/>
        <vers num="5.6" edition="p1"/>
        <vers num="5.7" edition="p1"/>
        <vers num="5.8" edition="p1"/>
        <vers num="5.9" edition="p1"/>
        <vers num="6.0" edition="p1"/>
        <vers num="6.1" edition="p1"/>
        <vers num="6.2" edition="p1"/>
        <vers num="6.2" edition="p2"/>
        <vers num="6.3" edition="p1"/>
        <vers num="6.4" edition="p1"/>
        <vers num="6.5" edition="p1"/>
        <vers num="6.6" edition="p1"/>
        <vers num="6.7" edition="p1"/>
        <vers num="6.8" edition="p1"/>
        <vers num="6.9" edition="p1"/>
        <vers num="7.0" edition="p1"/>
        <vers num="7.1" edition="p1"/>
      </prod>
      <prod name="unified_threat_management_software" vendor="sophos">
        <vers num="9.353"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.9.1"/>
        <vers num="10.9.2"/>
        <vers num="10.9.3"/>
        <vers num="10.9.4"/>
        <vers num="10.9.5"/>
        <vers num="10.10.0"/>
        <vers num="10.10.1"/>
        <vers num="10.10.2"/>
        <vers num="10.10.3"/>
        <vers num="10.10.4"/>
        <vers num="10.10.5"/>
        <vers num="10.11.0"/>
        <vers num="10.11.1"/>
        <vers num="10.11.2"/>
        <vers num="10.11.3"/>
      </prod>
      <prod name="virtual_customer_access_system" vendor="hp">
        <vers num="15.07" prev="1"/>
      </prod>
      <prod name="linux" vendor="oracle">
        <vers num="7.0"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0779" seq="2016-0779" published="2017-04-11" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The EjbObjectInputStream class in Apache TomEE before 1.7.4 and 7.x before 7.0.0-M3 allows remote attackers to execute arbitrary code via a crafted serialized object.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/136256/Apache-TomEE-Patched.html" adv="1">http://packetstormsecurity.com/files/136256/Apache-TomEE-Patched.html</ref>
      <ref source="CONFIRM" url="http://tomee.apache.org/security/tomee.html" adv="1" patch="1">http://tomee.apache.org/security/tomee.html</ref>
      <ref source="MLIST" url="http://tomee-openejb.979440.n4.nabble.com/Document-resolved-vulnerability-CVE-2015-8581-td4678073.html">[tomee-dev] 20160404 Document resolved vulnerability CVE-2015-8581</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/537806/100/0/threaded">20160315 [ANNOUNCE][CVE-2016-0779] Apache TomEE 1.7.4 and 7.0.0-M3 releases</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/79204" adv="1">79204</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-638" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-15-638</ref>
    </refs>
    <vuln_soft>
      <prod name="tomee" vendor="apache">
        <vers num="1.7.3" prev="1"/>
        <vers num="7.0.0" edition="m1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0780" seq="2016-0780" published="2017-05-25" modified="2017-06-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">It was discovered that cf-release v231 and lower, Pivotal Cloud Foundry Elastic Runtime 1.5.x versions prior to 1.5.17 and Pivotal Cloud Foundry Elastic Runtime 1.6.x versions prior to 1.6.18 do not properly enforce disk quotas in certain cases. An attacker could use an improper disk quota value to bypass enforcement and consume all the disk on DEAs/CELLs causing a potential denial of service for other applications.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://pivotal.io/security/cve-2016-0780" adv="1">https://pivotal.io/security/cve-2016-0780</ref>
    </refs>
    <vuln_soft>
      <prod name="cloud_foundry_elastic_runtime" vendor="pivotal_software">
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.5.9"/>
        <vers num="1.5.10"/>
        <vers num="1.5.11"/>
        <vers num="1.5.12"/>
        <vers num="1.5.13"/>
        <vers num="1.5.14"/>
        <vers num="1.5.15"/>
        <vers num="1.5.16"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.6.12"/>
        <vers num="1.6.13"/>
        <vers num="1.6.14"/>
        <vers num="1.6.15"/>
        <vers num="1.6.16"/>
        <vers num="1.6.17"/>
      </prod>
      <prod name="cloud_foundry_elastic_runtime_cf_release" vendor="pivotal_software">
        <vers num="231"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0781" seq="2016-0781" published="2017-05-25" modified="2017-06-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The UAA OAuth approval pages in Cloud Foundry v208 to v231, Login-server v1.6 to v1.14, UAA v2.0.0 to v2.7.4.1, UAA v3.0.0 to v3.2.0, UAA-Release v2 to v7 and Pivotal Elastic Runtime 1.6.x versions prior to 1.6.20 are vulnerable to an XSS attack by specifying malicious java script content in either the OAuth scopes (SCIM groups) or SCIM group descriptions.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://pivotal.io/security/cve-2016-0781" adv="1">https://pivotal.io/security/cve-2016-0781</ref>
    </refs>
    <vuln_soft>
      <prod name="cloud_foundry" vendor="pivotal_software">
        <vers num="208"/>
        <vers num="209"/>
        <vers num="210"/>
        <vers num="211"/>
        <vers num="212"/>
        <vers num="213"/>
        <vers num="214"/>
        <vers num="215"/>
        <vers num="216"/>
        <vers num="217"/>
        <vers num="218"/>
        <vers num="219"/>
        <vers num="220"/>
        <vers num="221"/>
        <vers num="222"/>
        <vers num="223"/>
        <vers num="224"/>
        <vers num="225"/>
        <vers num="226"/>
        <vers num="227"/>
        <vers num="228"/>
        <vers num="229"/>
        <vers num="230"/>
        <vers num="231"/>
        <vers num="241"/>
      </prod>
      <prod name="cloud_foundry_elastic_runtime" vendor="pivotal_software">
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.6.12"/>
        <vers num="1.6.13"/>
        <vers num="1.6.14"/>
        <vers num="1.6.15"/>
        <vers num="1.6.16"/>
        <vers num="1.6.17"/>
        <vers num="1.6.18"/>
        <vers num="1.6.19"/>
      </prod>
      <prod name="cloud_foundry_uaa" vendor="pivotal_software">
        <vers num="2.7.4.1" prev="1"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1.0"/>
        <vers num="3.2.0"/>
      </prod>
      <prod name="cloud_foundry_uaa_release" vendor="pivotal_software">
        <vers num="2"/>
        <vers num="3"/>
        <vers num="4"/>
        <vers num="5"/>
        <vers num="6"/>
        <vers num="7"/>
      </prod>
      <prod name="login-server" vendor="pivotal_software">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0782" seq="2016-0782" published="2016-08-05" modified="2019-03-27" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The administration web console in Apache ActiveMQ 5.x before 5.11.4, 5.12.x before 5.12.3, and 5.13.x before 5.13.2 allows remote authenticated users to conduct cross-site scripting (XSS) attacks and consequently obtain sensitive information from a Java memory dump via vectors related to creating a queue.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://activemq.apache.org/security-advisories.data/CVE-2016-0782-announcement.txt" adv="1">http://activemq.apache.org/security-advisories.data/CVE-2016-0782-announcement.txt</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/136215/Apache-ActiveMQ-5.13.0-Cross-Site-Scripting.html" adv="1">http://packetstormsecurity.com/files/136215/Apache-ActiveMQ-5.13.0-Cross-Site-Scripting.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/537760/100/0/threaded">20160310 [ANNOUNCE] CVE-2016-0782: ActiveMQ Web Console - Cross-Site Scripting</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035328">1035328</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1424">RHSA-2016:1424</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1317516" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1317516</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/a859563f05fbe7c31916b3178c2697165bd9bbf5a65d1cf62aef27d2@%3Ccommits.activemq.apache.org%3E">[activemq-commits] 20190327 svn commit: r1042639 - in /websites/production/activemq/content/activemq-website: ./ projects/artemis/download/ projects/classic/download/ projects/cms/download/ security-advisories.data/</ref>
    </refs>
    <vuln_soft>
      <prod name="activemq" vendor="apache">
        <vers num="5.1.0"/>
        <vers num="5.2.0"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.4.0"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2"/>
        <vers num="5.4.3"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.6.0"/>
        <vers num="5.7.0"/>
        <vers num="5.8.0"/>
        <vers num="5.9.0"/>
        <vers num="5.9.1"/>
        <vers num="5.10.0"/>
        <vers num="5.10.1"/>
        <vers num="5.10.2"/>
        <vers num="5.11.0"/>
        <vers num="5.11.1"/>
        <vers num="5.11.2"/>
        <vers num="5.11.3"/>
        <vers num="5.12.0"/>
        <vers num="5.12.1"/>
        <vers num="5.12.2"/>
        <vers num="5.13.0"/>
        <vers num="5.13.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0783" seq="2016-0783" published="2016-04-11" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The sendHashByUser function in Apache OpenMeetings before 3.1.1 generates predictable password reset tokens, which makes it easier for remote attackers to reset arbitrary user passwords by leveraging knowledge of a user name and the current system time.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://haxx.ml/post/141655340521/all-your-meetings-are-belong-to-us-remote-code">http://haxx.ml/post/141655340521/all-your-meetings-are-belong-to-us-remote-code</ref>
      <ref source="CONFIRM" url="http://openmeetings.apache.org/security.html" adv="1" patch="1">http://openmeetings.apache.org/security.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/136432/Apache-OpenMeetings-3.1.0-MD5-Hashing.html">http://packetstormsecurity.com/files/136432/Apache-OpenMeetings-3.1.0-MD5-Hashing.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/537886/100/0/threaded">20160325 [CVE-2016-0783] Predictable password reset token</ref>
      <ref source="CONFIRM" url="https://www.apache.org/dist/openmeetings/3.1.1/CHANGELOG">https://www.apache.org/dist/openmeetings/3.1.1/CHANGELOG</ref>
    </refs>
    <vuln_soft>
      <prod name="openmeetings" vendor="apache">
        <vers num="3.1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0784" seq="2016-0784" published="2016-04-11" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the Import/Export System Backups functionality in Apache OpenMeetings before 3.1.1 allows remote authenticated administrators to write to arbitrary files via a .. (dot dot) in a ZIP archive entry.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://haxx.ml/post/141655340521/all-your-meetings-are-belong-to-us-remote-code">http://haxx.ml/post/141655340521/all-your-meetings-are-belong-to-us-remote-code</ref>
      <ref source="CONFIRM" url="http://openmeetings.apache.org/security.html" adv="1" patch="1">http://openmeetings.apache.org/security.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/136484/Apache-OpenMeetings-3.1.0-Path-Traversal.html">http://packetstormsecurity.com/files/136484/Apache-OpenMeetings-3.1.0-Path-Traversal.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/03/25/2">[oss-security] 20160325 [CVE-2016-0784] ZIP file path traversal</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/537929/100/0/threaded">20160330 [CVE-2016-0784] Apache OpenMeetings ZIP file path traversal</ref>
      <ref source="CONFIRM" url="https://www.apache.org/dist/openmeetings/3.1.1/CHANGELOG" adv="1">https://www.apache.org/dist/openmeetings/3.1.1/CHANGELOG</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39642/">39642</ref>
    </refs>
    <vuln_soft>
      <prod name="openmeetings" vendor="apache">
        <vers num="3.1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0785" seq="2016-0785" published="2016-04-12" modified="2019-08-23" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Apache Struts 2.x before 2.3.28 allows remote attackers to execute arbitrary code via a "%{}" sequence in a tag attribute, aka forced double OGNL evaluation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://struts.apache.org/docs/s2-029.html" adv="1">http://struts.apache.org/docs/s2-029.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/85066" adv="1">85066</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035271" adv="1">1035271</ref>
    </refs>
    <vuln_soft>
      <prod name="struts" vendor="apache">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.11.1"/>
        <vers num="2.0.11.2"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.8.1"/>
        <vers num="2.2.1"/>
        <vers num="2.2.1.1"/>
        <vers num="2.2.3"/>
        <vers num="2.2.3.1"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.1.1"/>
        <vers num="2.3.1.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.4.1"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.14.1"/>
        <vers num="2.3.14.2"/>
        <vers num="2.3.14.3"/>
        <vers num="2.3.15"/>
        <vers num="2.3.15.1"/>
        <vers num="2.3.15.2"/>
        <vers num="2.3.15.3"/>
        <vers num="2.3.16"/>
        <vers num="2.3.16.1"/>
        <vers num="2.3.16.2"/>
        <vers num="2.3.16.3"/>
        <vers num="2.3.17"/>
        <vers num="2.3.19"/>
        <vers num="2.3.20"/>
        <vers num="2.3.20.1"/>
        <vers num="2.3.20.2"/>
        <vers num="2.3.21"/>
        <vers num="2.3.22"/>
        <vers num="2.3.23"/>
        <vers num="2.3.24"/>
        <vers num="2.3.24.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0787" seq="2016-0787" published="2016-04-13" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The diffie_hellman_sha256 function in kex.c in libssh2 before 1.7.0 improperly truncates secrets to 128 or 256 bits, which makes it easier for man-in-the-middle attackers to decrypt or intercept SSH sessions via unspecified vectors, aka a "bits/bytes confusion bug."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-February/177980.html">FEDORA-2016-215a2219b1</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-March/178573.html">FEDORA-2016-7942ee2cc5</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-03/msg00008.html">openSUSE-SU-2016:0639</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3487">DSA-3487</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/82514">82514</ref>
      <ref source="CONFIRM" url="https://bto.bluecoat.com/security-advisory/sa120">https://bto.bluecoat.com/security-advisory/sa120</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10156">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10156</ref>
      <ref source="CONFIRM" url="https://puppet.com/security/cve/CVE-2016-0787">https://puppet.com/security/cve/CVE-2016-0787</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201606-12" adv="1">GLSA-201606-12</ref>
      <ref source="CONFIRM" url="https://www.libssh2.org/adv_20160223.html" adv="1">https://www.libssh2.org/adv_20160223.html</ref>
      <ref source="CONFIRM" url="https://www.libssh2.org/CVE-2016-0787.patch" patch="1">https://www.libssh2.org/CVE-2016-0787.patch</ref>
    </refs>
    <vuln_soft>
      <prod name="libssh2" vendor="libssh2">
        <vers num="1.6.0" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="22"/>
        <vers num="23"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0788" seq="2016-0788" published="2016-04-07" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The remoting module in Jenkins before 1.650 and LTS before 1.642.2 allows remote attackers to execute arbitrary code by opening a JRMP listener.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1773.html">RHSA-2016:1773</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:0711">RHSA-2016:0711</ref>
      <ref source="CONFIRM" url="https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2016-02-24" adv="1" patch="1">https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2016-02-24</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.642.1" edition=":~~lts~~~"/>
        <vers num="1.649" prev="1"/>
      </prod>
      <prod name="openshift" vendor="redhat">
        <vers num="3.1" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0789" seq="2016-0789" published="2016-04-07" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">CRLF injection vulnerability in the CLI command documentation in Jenkins before 1.650 and LTS before 1.642.2 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1773.html">RHSA-2016:1773</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:0711">RHSA-2016:0711</ref>
      <ref source="CONFIRM" url="https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2016-02-24" adv="1" patch="1">https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2016-02-24</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.642.1" prev="1" edition=":~~lts~~~"/>
        <vers num="1.649" prev="1"/>
      </prod>
      <prod name="openshift" vendor="redhat">
        <vers num="3.1" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0790" seq="2016-0790" published="2016-04-07" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins before 1.650 and LTS before 1.642.2 do not use a constant-time algorithm to verify API tokens, which makes it easier for remote attackers to determine API tokens via a brute-force approach.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1773.html">RHSA-2016:1773</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:0711">RHSA-2016:0711</ref>
      <ref source="CONFIRM" url="https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2016-02-24" adv="1" patch="1">https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2016-02-24</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.642.1" prev="1" edition=":~~lts~~~"/>
        <vers num="1.649" prev="1"/>
      </prod>
      <prod name="openshift" vendor="redhat">
        <vers num="3.1" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0791" seq="2016-0791" published="2016-04-07" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Jenkins before 1.650 and LTS before 1.642.2 do not use a constant-time algorithm to verify CSRF tokens, which makes it easier for remote attackers to bypass a CSRF protection mechanism via a brute-force approach.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1773.html">RHSA-2016:1773</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:0711">RHSA-2016:0711</ref>
      <ref source="CONFIRM" url="https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2016-02-24" adv="1" patch="1">https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2016-02-24</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.642.1" edition=":~~lts~~~"/>
        <vers num="1.649" prev="1"/>
      </prod>
      <prod name="openshift" vendor="redhat">
        <vers num="3.1" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0792" seq="2016-0792" published="2016-04-07" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified API endpoints in Jenkins before 1.650 and LTS before 1.642.2 allow remote authenticated users to execute arbitrary code via serialized data in an XML file, related to XStream and groovy.util.Expando.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1773.html">RHSA-2016:1773</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:0711">RHSA-2016:0711</ref>
      <ref source="CONFIRM" url="https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2016-02-24" adv="1" patch="1">https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2016-02-24</ref>
      <ref source="MISC" url="https://www.contrastsecurity.com/security-influencers/serialization-must-die-act-2-xstream">https://www.contrastsecurity.com/security-influencers/serialization-must-die-act-2-xstream</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/42394/">42394</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/43375/">43375</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.642.1" prev="1" edition=":~~lts~~~"/>
        <vers num="1.649" prev="1"/>
      </prod>
      <prod name="openshift" vendor="redhat">
        <vers num="3.1" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0793" seq="2016-0793" published="2016-04-01" modified="2018-05-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Incomplete blacklist vulnerability in the servlet filter restriction mechanism in WildFly (formerly JBoss Application Server) before 10.0.0.Final on Windows allows remote attackers to read the sensitive files in the (1) WEB-INF or (2) META-INF directory via a request that contains (a) lowercase or (b) "meaningless" characters.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/136323/Wildfly-Filter-Restriction-Bypass-Information-Disclosure.html">http://packetstormsecurity.com/files/136323/Wildfly-Filter-Restriction-Bypass-Information-Disclosure.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1305937" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1305937</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20180215-0001/">https://security.netapp.com/advisory/ntap-20180215-0001/</ref>
      <ref source="CONFIRM" url="https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbhf03784en_us">https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbhf03784en_us</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39573/">39573</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_wildfly_application_server" vendor="redhat">
        <vers num="10.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0794" seq="2016-0794" published="2016-02-18" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The lwp filter in LibreOffice before 5.0.4 allows remote attackers to cause a denial of service (memory corruption) or possibly have unspecified other impact via a crafted LotusWordPro (lwp) document.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-February/178036.html">FEDORA-2016-962c0d156d</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-05/msg00110.html">openSUSE-SU-2016:1415</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-07/msg00050.html">openSUSE-SU-2016:1805</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2579.html">RHSA-2016:2579</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3482">DSA-3482</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035022">1035022</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2899-1">USN-2899-1</ref>
      <ref source="CONFIRM" url="https://www.libreoffice.org/about-us/security/advisories/cve-2016-0794/" adv="1">https://www.libreoffice.org/about-us/security/advisories/cve-2016-0794/</ref>
      <ref source="IDEFENSE" url="https://www.verisign.com/en_US/security-services/security-intelligence/vulnerability-reports/articles/index.xhtml?id=1220">20160217 Multiple Vendor LibreOffice Writer Lotus Word Pro 'ReadRootData' Buffer Overflow Vulnerability</ref>
      <ref source="IDEFENSE" url="https://www.verisign.com/en_US/security-services/security-intelligence/vulnerability-reports/articles/index.xhtml?id=1221">20160217 Multiple Vendor LibreOffice Writer Lotus Word Pro TabRack Buffer Overflow Vulnerability</ref>
      <ref source="IDEFENSE" url="https://www.verisign.com/en_US/security-services/security-intelligence/vulnerability-reports/articles/index.xhtml?id=1222">20160217 Multiple Vendor LibreOffice Writer Lotus Word Pro Bullet Buffer Overflow Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="libreoffice" vendor="libreoffice">
        <vers num="5.0.3" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition="-:lts"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0795" seq="2016-0795" published="2016-02-18" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">LibreOffice before 5.0.5 allows remote attackers to cause a denial of service (memory corruption) or possibly have unspecified other impact via a crafted LwpTocSuperLayout record in a LotusWordPro (lwp) document.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-February/178036.html">FEDORA-2016-962c0d156d</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-05/msg00110.html">openSUSE-SU-2016:1415</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-07/msg00050.html">openSUSE-SU-2016:1805</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2579.html">RHSA-2016:2579</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3482">DSA-3482</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035022">1035022</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2899-1">USN-2899-1</ref>
      <ref source="CONFIRM" url="https://www.libreoffice.org/about-us/security/advisories/cve-2016-0795/" adv="1">https://www.libreoffice.org/about-us/security/advisories/cve-2016-0795/</ref>
      <ref source="IDEFENSE" url="https://www.verisign.com/en_US/security-services/security-intelligence/vulnerability-reports/articles/index.xhtml?id=1223">20160217 Multiple Vendor LibreOffice Writer Lotus Word Pro 'TocSuperLayout' Buffer Overflow Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="libreoffice" vendor="libreoffice">
        <vers num="5.0.4" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0797" seq="2016-0797" published="2016-03-03" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Multiple integer overflows in OpenSSL 1.0.1 before 1.0.1s and 1.0.2 before 1.0.2g allow remote attackers to cause a denial of service (heap memory corruption or NULL pointer dereference) or possibly have unspecified other impact via a long digit string that is mishandled by the (1) BN_dec2bn or (2) BN_hex2bn function, related to crypto/bn/bn.h and crypto/bn/bn_print.c.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/190.html">CWE-190: Integer Overflow or Wraparound&lt;/a>
&lt;a href="http://cwe.mitre.org/data/definitions/476.html">CWE-476: NULL Pointer Dereference&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10759">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10759</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00001.html">SUSE-SU-2016:0617</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00002.html">SUSE-SU-2016:0620</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00003.html">SUSE-SU-2016:0621</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00004.html">SUSE-SU-2016:0624</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00005.html">openSUSE-SU-2016:0627</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00006.html">openSUSE-SU-2016:0628</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00007.html">SUSE-SU-2016:0631</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00009.html">openSUSE-SU-2016:0637</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00010.html">openSUSE-SU-2016:0638</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00011.html">openSUSE-SU-2016:0640</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00012.html">SUSE-SU-2016:0641</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00017.html">SUSE-SU-2016:0678</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00025.html">openSUSE-SU-2016:0720</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00038.html">SUSE-SU-2016:1057</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00015.html">openSUSE-SU-2016:1239</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00017.html">openSUSE-SU-2016:1241</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00019.html">openSUSE-SU-2016:1566</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=145889460330120&amp;w=2">HPSBGN03563</ref>
      <ref source="CONFIRM" url="http://openssl.org/news/secadv/20160301.txt" adv="1">http://openssl.org/news/secadv/20160301.txt</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2957.html">RHSA-2016:2957</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160302-openssl">20160302 Multiple Vulnerabilities in OpenSSL Affecting Cisco Products: March 2016</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3500">DSA-3500</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html">http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjan2016-2867206.html">http://www.oracle.com/technetwork/topics/security/bulletinjan2016-2867206.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html">http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/83763">83763</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/91787">91787</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035133">1035133</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2914-1">USN-2914-1</ref>
      <ref source="CONFIRM" url="https://git.openssl.org/?p=openssl.git;a=commit;h=c175308407858afff3fc8c2e5e085d94d12edc7d" adv="1">https://git.openssl.org/?p=openssl.git;a=commit;h=c175308407858afff3fc8c2e5e085d94d12edc7d</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbhf03741en_us">https://h20566.www2.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbhf03741en_us</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05052990">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05052990</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05376917">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05376917</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05390722">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05390722</ref>
      <ref source="CONFIRM" url="https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA40168">https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA40168</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10156">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10156</ref>
      <ref source="FREEBSD" url="https://security.FreeBSD.org/advisories/FreeBSD-SA-16:12.openssl.asc">FreeBSD-SA-16:12</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-15">GLSA-201603-15</ref>
      <ref source="CONFIRM" url="https://www.openssl.org/news/secadv/20160301.txt">https://www.openssl.org/news/secadv/20160301.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="1.0.1" edition="beta1"/>
        <vers num="1.0.1" edition="beta2"/>
        <vers num="1.0.1" edition="beta3"/>
        <vers num="1.0.1a"/>
        <vers num="1.0.1b"/>
        <vers num="1.0.1c"/>
        <vers num="1.0.1d"/>
        <vers num="1.0.1e"/>
        <vers num="1.0.1f"/>
        <vers num="1.0.1g"/>
        <vers num="1.0.1h"/>
        <vers num="1.0.1i"/>
        <vers num="1.0.1j"/>
        <vers num="1.0.1k"/>
        <vers num="1.0.1l"/>
        <vers num="1.0.1m"/>
        <vers num="1.0.1n"/>
        <vers num="1.0.1o"/>
        <vers num="1.0.1p"/>
        <vers num="1.0.1q"/>
        <vers num="1.0.1r"/>
        <vers num="1.0.2" edition="beta1"/>
        <vers num="1.0.2" edition="beta2"/>
        <vers num="1.0.2" edition="beta3"/>
        <vers num="1.0.2a"/>
        <vers num="1.0.2b"/>
        <vers num="1.0.2c"/>
        <vers num="1.0.2d"/>
        <vers num="1.0.2e"/>
        <vers num="1.0.2f"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0798" seq="2016-0798" published="2016-03-03" modified="2017-11-20" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Memory leak in the SRP_VBASE_get_by_user implementation in OpenSSL 1.0.1 before 1.0.1s and 1.0.2 before 1.0.2g allows remote attackers to cause a denial of service (memory consumption) by providing an invalid username in a connection attempt, related to apps/s_server.c and crypto/srp/srp_vfy.c.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10759">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10759</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00001.html">SUSE-SU-2016:0617</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00002.html">SUSE-SU-2016:0620</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00003.html">SUSE-SU-2016:0621</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00005.html">openSUSE-SU-2016:0627</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00006.html">openSUSE-SU-2016:0628</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00009.html">openSUSE-SU-2016:0637</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00010.html">openSUSE-SU-2016:0638</ref>
      <ref source="CONFIRM" url="http://openssl.org/news/secadv/20160301.txt" adv="1">http://openssl.org/news/secadv/20160301.txt</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160302-openssl">20160302 Multiple Vulnerabilities in OpenSSL Affecting Cisco Products: March 2016</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3500">DSA-3500</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html">http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/83705">83705</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/91787">91787</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035133">1035133</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2914-1">USN-2914-1</ref>
      <ref source="CONFIRM" url="https://git.openssl.org/?p=openssl.git;a=commit;h=259b664f950c2ba66fbf4b0fe5281327904ead21">https://git.openssl.org/?p=openssl.git;a=commit;h=259b664f950c2ba66fbf4b0fe5281327904ead21</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbhf03741en_us">https://h20566.www2.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbhf03741en_us</ref>
      <ref source="CONFIRM" url="https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA40168">https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA40168</ref>
      <ref source="FREEBSD" url="https://security.FreeBSD.org/advisories/FreeBSD-SA-16:12.openssl.asc">FreeBSD-SA-16:12</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-15">GLSA-201603-15</ref>
      <ref source="CONFIRM" url="https://www.openssl.org/news/secadv/20160301.txt">https://www.openssl.org/news/secadv/20160301.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="1.0.1" edition="beta1"/>
        <vers num="1.0.1" edition="beta2"/>
        <vers num="1.0.1" edition="beta3"/>
        <vers num="1.0.1a"/>
        <vers num="1.0.1b"/>
        <vers num="1.0.1c"/>
        <vers num="1.0.1d"/>
        <vers num="1.0.1e"/>
        <vers num="1.0.1f"/>
        <vers num="1.0.1g"/>
        <vers num="1.0.1h"/>
        <vers num="1.0.1i"/>
        <vers num="1.0.1j"/>
        <vers num="1.0.1k"/>
        <vers num="1.0.1l"/>
        <vers num="1.0.1m"/>
        <vers num="1.0.1n"/>
        <vers num="1.0.1o"/>
        <vers num="1.0.1p"/>
        <vers num="1.0.1q"/>
        <vers num="1.0.1r"/>
        <vers num="1.0.2" edition="beta1"/>
        <vers num="1.0.2" edition="beta2"/>
        <vers num="1.0.2" edition="beta3"/>
        <vers num="1.0.2a"/>
        <vers num="1.0.2b"/>
        <vers num="1.0.2c"/>
        <vers num="1.0.2d"/>
        <vers num="1.0.2e"/>
        <vers num="1.0.2f"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0799" seq="2016-0799" published="2016-03-03" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The fmtstr function in crypto/bio/b_print.c in OpenSSL 1.0.1 before 1.0.1s and 1.0.2 before 1.0.2g improperly calculates string lengths, which allows remote attackers to cause a denial of service (overflow and out-of-bounds read) or possibly have unspecified other impact via a long string, as demonstrated by a large amount of ASN.1 data, a different vulnerability than CVE-2016-2842.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10759">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10759</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-March/178358.html">FEDORA-2016-2802690366</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-March/178817.html">FEDORA-2016-e6807b3394</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00001.html">SUSE-SU-2016:0617</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00002.html">SUSE-SU-2016:0620</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00003.html">SUSE-SU-2016:0621</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00004.html">SUSE-SU-2016:0624</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00006.html">openSUSE-SU-2016:0628</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00007.html">SUSE-SU-2016:0631</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00009.html">openSUSE-SU-2016:0637</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00010.html">openSUSE-SU-2016:0638</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00011.html">openSUSE-SU-2016:0640</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00012.html">SUSE-SU-2016:0641</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00017.html">SUSE-SU-2016:0678</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00025.html">openSUSE-SU-2016:0720</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00038.html">SUSE-SU-2016:1057</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00015.html">openSUSE-SU-2016:1239</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00017.html">openSUSE-SU-2016:1241</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=145983526810210&amp;w=2">HPSBGN03569</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=146108058503441&amp;w=2">HPSBMU03575</ref>
      <ref source="CONFIRM" url="http://openssl.org/news/secadv/20160301.txt" adv="1">http://openssl.org/news/secadv/20160301.txt</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0722.html">RHSA-2016:0722</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0996.html">RHSA-2016:0996</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2073.html">RHSA-2016:2073</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2957.html">RHSA-2016:2957</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160302-openssl">20160302 Multiple Vulnerabilities in OpenSSL Affecting Cisco Products: March 2016</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3500">DSA-3500</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html">http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjan2016-2867206.html">http://www.oracle.com/technetwork/topics/security/bulletinjan2016-2867206.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjul2016-3090544.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinjul2016-3090544.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html">http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/83755">83755</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/91787">91787</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035133">1035133</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2914-1">USN-2914-1</ref>
      <ref source="CONFIRM" url="https://git.openssl.org/?p=openssl.git;a=commit;h=578b956fe741bf8e84055547b1e83c28dd902c73">https://git.openssl.org/?p=openssl.git;a=commit;h=578b956fe741bf8e84055547b1e83c28dd902c73</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbhf03741en_us">https://h20566.www2.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbhf03741en_us</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05068681">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05068681</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05086877">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05086877</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05111017">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05111017</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05126404">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05126404</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05131085">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05131085</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05135617">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05135617</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05141441">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05141441</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05150736">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05150736</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05150800">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05150800</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05150888">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05150888</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05157667">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05157667</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05158380">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05158380</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05376917">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05376917</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05390722">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05390722</ref>
      <ref source="CONFIRM" url="https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA40168">https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA40168</ref>
      <ref source="FREEBSD" url="https://security.FreeBSD.org/advisories/FreeBSD-SA-16:12.openssl.asc">FreeBSD-SA-16:12</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-15">GLSA-201603-15</ref>
      <ref source="CONFIRM" url="https://www.openssl.org/news/secadv/20160301.txt">https://www.openssl.org/news/secadv/20160301.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="1.0.1" edition="beta1"/>
        <vers num="1.0.1" edition="beta2"/>
        <vers num="1.0.1" edition="beta3"/>
        <vers num="1.0.1a"/>
        <vers num="1.0.1b"/>
        <vers num="1.0.1c"/>
        <vers num="1.0.1d"/>
        <vers num="1.0.1e"/>
        <vers num="1.0.1f"/>
        <vers num="1.0.1g"/>
        <vers num="1.0.1h"/>
        <vers num="1.0.1i"/>
        <vers num="1.0.1j"/>
        <vers num="1.0.1k"/>
        <vers num="1.0.1l"/>
        <vers num="1.0.1m"/>
        <vers num="1.0.1n"/>
        <vers num="1.0.1o"/>
        <vers num="1.0.1p"/>
        <vers num="1.0.1q"/>
        <vers num="1.0.1r"/>
        <vers num="1.0.2" edition="beta1"/>
        <vers num="1.0.2" edition="beta2"/>
        <vers num="1.0.2" edition="beta3"/>
        <vers num="1.0.2a"/>
        <vers num="1.0.2b"/>
        <vers num="1.0.2c"/>
        <vers num="1.0.2d"/>
        <vers num="1.0.2e"/>
        <vers num="1.0.2f"/>
      </prod>
      <prod name="client" vendor="pulsesecure">
        <vers num="-" edition=":~~~android~~"/>
        <vers num="-" edition=":~~~iphone_os~~"/>
      </prod>
      <prod name="steel_belted_radius" vendor="pulsesecure">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0800" seq="2016-0800" published="2016-03-01" modified="2018-11-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The SSLv2 protocol, as used in OpenSSL before 1.0.1s and 1.0.2 before 1.0.2g and other products, requires a server to send a ServerVerify message before establishing that a client possesses certain plaintext RSA data, which makes it easier for remote attackers to decrypt TLS ciphertext data by leveraging a Bleichenbacher RSA padding oracle, aka a "DROWN" attack.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10722">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10722</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10759">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10759</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00001.html">SUSE-SU-2016:0617</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00002.html">SUSE-SU-2016:0620</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00003.html">SUSE-SU-2016:0621</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00004.html">SUSE-SU-2016:0624</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00005.html">openSUSE-SU-2016:0627</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00006.html">openSUSE-SU-2016:0628</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00007.html">SUSE-SU-2016:0631</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00009.html">openSUSE-SU-2016:0637</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00010.html">openSUSE-SU-2016:0638</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00011.html">openSUSE-SU-2016:0640</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00012.html">SUSE-SU-2016:0641</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00017.html">SUSE-SU-2016:0678</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00025.html">openSUSE-SU-2016:0720</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00038.html">SUSE-SU-2016:1057</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00015.html">openSUSE-SU-2016:1239</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00017.html">openSUSE-SU-2016:1241</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=145983526810210&amp;w=2">HPSBGN03569</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=146108058503441&amp;w=2">HPSBMU03575</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=146133665209436&amp;w=2">HPSBMU03573</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1519.html">RHSA-2016:1519</ref>
      <ref source="CONFIRM" url="http://support.citrix.com/article/CTX208403">http://support.citrix.com/article/CTX208403</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160302-openssl">20160302 Multiple Vulnerabilities in OpenSSL Affecting Cisco Products: March 2016</ref>
      <ref source="CONFIRM" url="http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20160330-01-openssl-en">http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20160330-01-openssl-en</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujan2018-3236628.html">http://www.oracle.com/technetwork/security-advisory/cpujan2018-3236628.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html">http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjan2016-2867206.html">http://www.oracle.com/technetwork/topics/security/bulletinjan2016-2867206.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html">http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/83733">83733</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/91787">91787</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035133">1035133</ref>
      <ref source="CONFIRM" url="http://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-623229.pdf">http://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-623229.pdf</ref>
      <ref source="CONFIRM" url="https://access.redhat.com/security/vulnerabilities/drown">https://access.redhat.com/security/vulnerabilities/drown</ref>
      <ref source="MISC" url="https://drownattack.com">https://drownattack.com</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbgn03726en_us">https://h20566.www2.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbgn03726en_us</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbhf03741en_us">https://h20566.www2.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbhf03741en_us</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05068681">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05068681</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05073516">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05073516</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05086877">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05086877</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05096953">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05096953</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05141441">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05141441</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05143554">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05143554</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05150800">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05150800</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05157667">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05157667</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05176765">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05176765</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05307589">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05307589</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05386804">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05386804</ref>
      <ref source="CONFIRM" url="https://help.ecostruxureit.com/display/public/UADCO8x/StruxureWare+Data+Center+Operation+Software+Vulnerability+Fixes">https://help.ecostruxureit.com/display/public/UADCO8x/StruxureWare+Data+Center+Operation+Software+Vulnerability+Fixes</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-16-103-03">https://ics-cert.us-cert.gov/advisories/ICSA-16-103-03</ref>
      <ref source="CONFIRM" url="https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA40168">https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA40168</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10154">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10154</ref>
      <ref source="FREEBSD" url="https://security.FreeBSD.org/advisories/FreeBSD-SA-16:12.openssl.asc">FreeBSD-SA-16:12</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-15">GLSA-201603-15</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20160301-0001/">https://security.netapp.com/advisory/ntap-20160301-0001/</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/583776">VU#583776</ref>
      <ref source="CONFIRM" url="https://www.openssl.org/news/secadv/20160301.txt">https://www.openssl.org/news/secadv/20160301.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="1.0.1" edition="beta1"/>
        <vers num="1.0.1" edition="beta2"/>
        <vers num="1.0.1" edition="beta3"/>
        <vers num="1.0.1a"/>
        <vers num="1.0.1b"/>
        <vers num="1.0.1c"/>
        <vers num="1.0.1d"/>
        <vers num="1.0.1e"/>
        <vers num="1.0.1f"/>
        <vers num="1.0.1g"/>
        <vers num="1.0.1h"/>
        <vers num="1.0.1i"/>
        <vers num="1.0.1j"/>
        <vers num="1.0.1k"/>
        <vers num="1.0.1l"/>
        <vers num="1.0.1m"/>
        <vers num="1.0.1n"/>
        <vers num="1.0.1o"/>
        <vers num="1.0.1p"/>
        <vers num="1.0.1q"/>
        <vers num="1.0.1r"/>
        <vers num="1.0.2" edition="beta1"/>
        <vers num="1.0.2" edition="beta2"/>
        <vers num="1.0.2" edition="beta3"/>
        <vers num="1.0.2a"/>
        <vers num="1.0.2b"/>
        <vers num="1.0.2c"/>
        <vers num="1.0.2d"/>
        <vers num="1.0.2e"/>
        <vers num="1.0.2f"/>
      </prod>
      <prod name="client" vendor="pulsesecure">
        <vers num="-" edition=":~~~iphone_os~~"/>
      </prod>
      <prod name="steel_belted_radius" vendor="pulsesecure">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0801" seq="2016-0801" published="2016-02-06" modified="2019-03-08" severity="High" CVSS_version="2.0" CVSS_score="8.3" CVSS_base_score="8.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Broadcom Wi-Fi driver in the kernel in Android 4.x before 4.4.4, 5.x before 5.1.1 LMY49G, and 6.x before 2016-02-01 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via crafted wireless control message packets, aka internal bug 25662029.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2016/Mar/msg00000.html">APPLE-SA-2016-03-21-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2016/Mar/msg00001.html">APPLE-SA-2016-03-21-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2016/Mar/msg00002.html">APPLE-SA-2016-03-21-3</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2016/Mar/msg00004.html">APPLE-SA-2016-03-21-5</ref>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-02-01.html" adv="1">http://source.android.com/security/bulletin/2016-02-01.html</ref>
      <ref source="CONFIRM" url="http://www.arubanetworks.com/assets/alert/ARUBA-PSA-2016-004.txt">http://www.arubanetworks.com/assets/alert/ARUBA-PSA-2016-004.txt</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035353">1035353</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/11/msg00015.html">[debian-lts-announce] 20181113 [SECURITY] [DLA 1573-1] firmware-nonfree security update</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT206166">https://support.apple.com/HT206166</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT206167">https://support.apple.com/HT206167</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT206168">https://support.apple.com/HT206168</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT206169">https://support.apple.com/HT206169</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39801/">39801</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="9.2.1" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.11.3" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="9.1" prev="1"/>
      </prod>
      <prod name="watchos" vendor="apple">
        <vers num="2.1" prev="1"/>
      </prod>
      <prod name="android" vendor="google">
        <vers num="4.4.4"/>
        <vers num="5.0"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0802" seq="2016-0802" published="2016-02-06" modified="2019-03-08" severity="High" CVSS_version="2.0" CVSS_score="8.3" CVSS_base_score="8.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Broadcom Wi-Fi driver in the kernel in Android 4.x before 4.4.4, 5.x before 5.1.1 LMY49G, and 6.x before 2016-02-01 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via crafted wireless control message packets, aka internal bug 25306181.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2016/Mar/msg00000.html">APPLE-SA-2016-03-21-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2016/Mar/msg00001.html">APPLE-SA-2016-03-21-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2016/Mar/msg00002.html">APPLE-SA-2016-03-21-3</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2016/Mar/msg00004.html">APPLE-SA-2016-03-21-5</ref>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-02-01.html" adv="1">http://source.android.com/security/bulletin/2016-02-01.html</ref>
      <ref source="CONFIRM" url="http://www.arubanetworks.com/assets/alert/ARUBA-PSA-2016-004.txt">http://www.arubanetworks.com/assets/alert/ARUBA-PSA-2016-004.txt</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035353">1035353</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT206166">https://support.apple.com/HT206166</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT206167">https://support.apple.com/HT206167</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT206168">https://support.apple.com/HT206168</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT206169">https://support.apple.com/HT206169</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="9.2.1" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.11.3" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="9.1" prev="1"/>
      </prod>
      <prod name="watchos" vendor="apple">
        <vers num="2.1" prev="1"/>
      </prod>
      <prod name="android" vendor="google">
        <vers num="4.4.4"/>
        <vers num="5.0"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0803" seq="2016-0803" published="2016-02-06" modified="2016-03-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">libstagefright in mediaserver in Android 4.x before 4.4.4, 5.x before 5.1.1 LMY49G, and 6.x before 2016-02-01 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted media file that triggers a large memory allocation in the (1) SoftMPEG4Encoder or (2) SoftVPXEncoder component, aka internal bug 25812794.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-02-01.html">http://source.android.com/security/bulletin/2016-02-01.html</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform%2Fframeworks%2Fav/+/50270d98e26fa18b20ca88216c3526667b724ba7" adv="1">https://android.googlesource.com/platform%2Fframeworks%2Fav/+/50270d98e26fa18b20ca88216c3526667b724ba7</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1"/>
        <vers num="4.1.2"/>
        <vers num="4.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.3"/>
        <vers num="4.3.1"/>
        <vers num="4.4"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.1"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0804" seq="2016-0804" published="2016-02-06" modified="2016-03-14" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The NuPlayer::GenericSource::notifyPreparedAndCleanup function in media/libmediaplayerservice/nuplayer/GenericSource.cpp in mediaserver in Android 5.x before 5.1.1 LMY49G and 6.x before 2016-02-01 improperly manages mDrmManagerClient objects, which allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted media file, aka internal bug 25070434.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-02-01.html" adv="1">http://source.android.com/security/bulletin/2016-02-01.html</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform%2Fframeworks%2Fav/+/224858e719d045c8554856b12c4ab73d2375cf33">https://android.googlesource.com/platform%2Fframeworks%2Fav/+/224858e719d045c8554856b12c4ab73d2375cf33</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.1"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0805" seq="2016-0805" published="2016-02-06" modified="2016-03-11" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The performance event manager for Qualcomm ARM processors in Android 4.x before 4.4.4, 5.x before 5.1.1 LMY49G, and 6.x before 2016-02-01 allows attackers to gain privileges via a crafted application, aka internal bug 25773204.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-02-01.html" adv="1">http://source.android.com/security/bulletin/2016-02-01.html</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1"/>
        <vers num="4.1.2"/>
        <vers num="4.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.3"/>
        <vers num="4.3.1"/>
        <vers num="4.4"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.1"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0806" seq="2016-0806" published="2016-02-06" modified="2016-03-16" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Qualcomm Wi-Fi driver in the kernel in Android 4.x before 4.4.4, 5.x before 5.1.1 LMY49G, and 6.x before 2016-02-01 allows attackers to gain privileges via a crafted application, aka internal bug 25344453.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-02-01.html" adv="1">http://source.android.com/security/bulletin/2016-02-01.html</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1"/>
        <vers num="4.1.2"/>
        <vers num="4.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.3"/>
        <vers num="4.3.1"/>
        <vers num="4.4"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.1"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0807" seq="2016-0807" published="2016-02-06" modified="2016-03-11" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The get_build_id function in elf_utils.cpp in Debuggerd in Android 6.x before 2016-02-01 allows attackers to gain privileges via a crafted application that mishandles a Desc Size element in an ELF Note, aka internal bug 25187394.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-02-01.html" adv="1">http://source.android.com/security/bulletin/2016-02-01.html</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform%2Fsystem%2Fcore/+/d917514bd6b270df431ea4e781a865764d406120">https://android.googlesource.com/platform%2Fsystem%2Fcore/+/d917514bd6b270df431ea4e781a865764d406120</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0808" seq="2016-0808" published="2016-02-06" modified="2016-03-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Integer overflow in the getCoverageFormat12 function in CmapCoverage.cpp in the Minikin library in Android 5.x before 5.1.1 LMY49G and 6.x before 2016-02-01 allows attackers to cause a denial of service (continuous rebooting) via an application that triggers loading of a crafted TTF font, aka internal bug 25645298.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-02-01.html" adv="1">http://source.android.com/security/bulletin/2016-02-01.html</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform/frameworks/minikin/+/ed4c8d79153baab7f26562afb8930652dfbf853b">https://android.googlesource.com/platform/frameworks/minikin/+/ed4c8d79153baab7f26562afb8930652dfbf853b</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.1"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0809" seq="2016-0809" published="2016-02-06" modified="2016-03-14" severity="High" CVSS_version="2.0" CVSS_score="8.3" CVSS_base_score="8.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the wifi_cleanup function in bcmdhd/wifi_hal/wifi_hal.cpp in Wi-Fi in Android 6.x before 2016-02-01 allows attackers to gain privileges by leveraging access to the local physical environment during execution of a crafted application, aka internal bug 25753768.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-02-01.html" adv="1">http://source.android.com/security/bulletin/2016-02-01.html</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform/hardware/broadcom/wlan/+/2c5a4fac8bc8198f6a2635ede776f8de40a0c3e1">https://android.googlesource.com/platform/hardware/broadcom/wlan/+/2c5a4fac8bc8198f6a2635ede776f8de40a0c3e1</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0810" seq="2016-0810" published="2016-02-06" modified="2016-03-14" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">media/libmedia/SoundPool.cpp in mediaserver in Android 4.x before 4.4.4, 5.x before 5.1.1 LMY49G, and 6.x before 2016-02-01 mishandles locking requirements, which allows attackers to gain privileges via a crafted application, as demonstrated by obtaining Signature or SignatureOrSystem access, aka internal bug 25781119.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-02-01.html" adv="1">http://source.android.com/security/bulletin/2016-02-01.html</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform%2Fframeworks%2Fav/+/19c47afbc402542720ddd280e1bbde3b2277b586">https://android.googlesource.com/platform%2Fframeworks%2Fav/+/19c47afbc402542720ddd280e1bbde3b2277b586</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1"/>
        <vers num="4.1.2"/>
        <vers num="4.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.3"/>
        <vers num="4.3.1"/>
        <vers num="4.4"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.1"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0811" seq="2016-0811" published="2016-02-06" modified="2016-03-14" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Integer overflow in the BnCrypto::onTransact function in media/libmedia/ICrypto.cpp in libmediaplayerservice in Android 6.x before 2016-02-01 allows attackers to obtain sensitive information, and consequently bypass an unspecified protection mechanism, by triggering an improper size calculation, as demonstrated by obtaining Signature or SignatureOrSystem access, aka internal bug 25800375.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-02-01.html" adv="1">http://source.android.com/security/bulletin/2016-02-01.html</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform%2Fframeworks%2Fav/+/22f824feac43d5758f9a70b77f2aca840ba62c3b">https://android.googlesource.com/platform%2Fframeworks%2Fav/+/22f824feac43d5758f9a70b77f2aca840ba62c3b</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0812" seq="2016-0812" published="2016-02-06" modified="2016-03-14" severity="Medium" CVSS_version="2.0" CVSS_score="6.6" CVSS_base_score="6.6" CVSS_impact_subscore="9.2" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:C/A:C)">
    <desc>
      <descript source="cve">The interceptKeyBeforeDispatching function in policy/src/com/android/internal/policy/impl/PhoneWindowManager.java in Setup Wizard in Android 5.1.x before 5.1.1 LMY49G and 6.0 before 2016-02-01 does not properly check for setup completion, which allows physically proximate attackers to bypass the Factory Reset Protection protection mechanism and delete data via unspecified vectors, aka internal bug 25229538.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-02-01.html" adv="1">http://source.android.com/security/bulletin/2016-02-01.html</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform%2Fframeworks%2Fbase/+/84669ca8de55d38073a0dcb01074233b0a417541">https://android.googlesource.com/platform%2Fframeworks%2Fbase/+/84669ca8de55d38073a0dcb01074233b0a417541</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="5.1"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0813" seq="2016-0813" published="2016-02-06" modified="2016-03-14" severity="Medium" CVSS_version="2.0" CVSS_score="6.6" CVSS_base_score="6.6" CVSS_impact_subscore="9.2" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:C/A:C)">
    <desc>
      <descript source="cve">packages/SystemUI/src/com/android/systemui/recents/AlternateRecentsComponent.java in Setup Wizard in Android 5.1.x before 5.1.1 LMY49G and 6.x before 2016-02-01 does not properly check for device provisioning, which allows physically proximate attackers to bypass the Factory Reset Protection protection mechanism and delete data via unspecified vectors, aka internal bug 25476219.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-02-01.html" adv="1">http://source.android.com/security/bulletin/2016-02-01.html</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform%2Fframeworks%2Fbase/+/16a76dadcc23a13223e9c2216dad1fe5cad7d6e1">https://android.googlesource.com/platform%2Fframeworks%2Fbase/+/16a76dadcc23a13223e9c2216dad1fe5cad7d6e1</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="5.1"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0815" seq="2016-0815" published="2016-03-12" modified="2016-11-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The MPEG4Source::fragmentedRead function in MPEG4Extractor.cpp in libstagefright in mediaserver in Android 4.x before 4.4.4, 5.x before 5.1.1 LMY49H, and 6.x before 2016-03-01 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted media file, aka internal bug 26365349.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-03-01.html" adv="1">http://source.android.com/security/bulletin/2016-03-01.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84235">84235</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform%2Fframeworks%2Fav/+/5403587a74aee2fb57076528c3927851531c8afb">https://android.googlesource.com/platform%2Fframeworks%2Fav/+/5403587a74aee2fb57076528c3927851531c8afb</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1"/>
        <vers num="4.1.2"/>
        <vers num="4.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.3"/>
        <vers num="4.3.1"/>
        <vers num="4.4"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.1"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0816" seq="2016-0816" published="2016-03-12" modified="2016-11-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">mediaserver in Android 6.x before 2016-03-01 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted media file, related to decoder/ih264d_parse_islice.c and decoder/ih264d_parse_pslice.c, aka internal bug 25928803.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-03-01.html" adv="1">http://source.android.com/security/bulletin/2016-03-01.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84235">84235</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform/external/libavc/+/4a524d3a8ae9aa20c36430008e6bd429443f8f1d">https://android.googlesource.com/platform/external/libavc/+/4a524d3a8ae9aa20c36430008e6bd429443f8f1d</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0818" seq="2016-0818" published="2016-03-12" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The caching functionality in the TrustManagerImpl class in TrustManagerImpl.java in Conscrypt in Android 4.x before 4.4.4, 5.x before 5.1.1 LMY49H, and 6.x before 2016-03-01 mishandles the distinction between an intermediate CA and a trusted root CA, which allows man-in-the-middle attackers to spoof servers by leveraging access to an intermediate CA to issue a certificate, aka internal bug 26232830.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-03-01.html" adv="1">http://source.android.com/security/bulletin/2016-03-01.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84245">84245</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform/external/conscrypt/+/4c9f9c2201116acf790fca25af43995d29980ee0">https://android.googlesource.com/platform/external/conscrypt/+/4c9f9c2201116acf790fca25af43995d29980ee0</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform/external/conscrypt/+/c4ab1b959280413fb11bf4fd7f6b4c2ba38bd779">https://android.googlesource.com/platform/external/conscrypt/+/c4ab1b959280413fb11bf4fd7f6b4c2ba38bd779</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1"/>
        <vers num="4.1.2"/>
        <vers num="4.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.3"/>
        <vers num="4.3.1"/>
        <vers num="4.4"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.1"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0819" seq="2016-0819" published="2016-03-12" modified="2016-11-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Qualcomm performance component in Android 4.x before 4.4.4, 5.x before 5.1.1 LMY49H, and 6.x before 2016-03-01 allows attackers to gain privileges via a crafted application, aka internal bug 25364034.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-03-01.html" adv="1">http://source.android.com/security/bulletin/2016-03-01.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84250">84250</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1"/>
        <vers num="4.1.2"/>
        <vers num="4.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.3"/>
        <vers num="4.3.1"/>
        <vers num="4.4"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.1"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0820" seq="2016-0820" published="2016-03-12" modified="2016-11-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The MediaTek Wi-Fi kernel driver in Android 6.0.1 before 2016-03-01 allows attackers to gain privileges via a crafted application, aka internal bug 26267358.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-03-01.html" adv="1">http://source.android.com/security/bulletin/2016-03-01.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84257">84257</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0821" seq="2016-0821" published="2016-03-12" modified="2016-11-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The LIST_POISON feature in include/linux/poison.h in the Linux kernel before 4.3, as used in Android 6.0.1 before 2016-03-01, does not properly consider the relationship to the mmap_min_addr value, which makes it easier for attackers to bypass a poison-pointer protection mechanism by triggering the use of an uninitialized list entry, aka Android internal bug 26186802, a different vulnerability than CVE-2015-3636.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=8a5e5e02fc83aaf67053ab53b359af08c6c49aaf">http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=8a5e5e02fc83aaf67053ab53b359af08c6c49aaf</ref>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-03-01.html" adv="1">http://source.android.com/security/bulletin/2016-03-01.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3607">DSA-3607</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/05/02/6">[oss-security] 20150502 Re: CVE request for a fixed bug existed in all versions of linux kernel from KeenTeam</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84260">84260</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2967-1">USN-2967-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2967-2">USN-2967-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2968-1">USN-2968-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2968-2">USN-2968-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2969-1">USN-2969-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2970-1">USN-2970-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2971-1">USN-2971-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2971-2">USN-2971-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2971-3">USN-2971-3</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/8a5e5e02fc83aaf67053ab53b359af08c6c49aaf" adv="1">https://github.com/torvalds/linux/commit/8a5e5e02fc83aaf67053ab53b359af08c6c49aaf</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="6.0.1"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="4.2" prev="1" edition="rc8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0822" seq="2016-0822" published="2016-03-12" modified="2016-11-28" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The MediaTek connectivity kernel driver in Android 6.0.1 before 2016-03-01 allows attackers to gain privileges via a crafted application that leverages conn_launcher access, aka internal bug 25873324.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-03-01.html" adv="1">http://source.android.com/security/bulletin/2016-03-01.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84263">84263</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0823" seq="2016-0823" published="2016-03-12" modified="2016-11-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The pagemap_open function in fs/proc/task_mmu.c in the Linux kernel before 3.19.3, as used in Android 6.0.1 before 2016-03-01, allows local users to obtain sensitive physical-address information by reading a pagemap file, aka Android internal bug 25739721.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=ab676b7d6fbf4b294bf198fb27ade5b0e865c7ce">http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=ab676b7d6fbf4b294bf198fb27ade5b0e865c7ce</ref>
      <ref source="MISC" url="http://googleprojectzero.blogspot.com/2015/03/exploiting-dram-rowhammer-bug-to-gain.html">http://googleprojectzero.blogspot.com/2015/03/exploiting-dram-rowhammer-bug-to-gain.html</ref>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-03-01.html" adv="1">http://source.android.com/security/bulletin/2016-03-01.html</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.19.3">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.19.3</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84265">84265</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/ab676b7d6fbf4b294bf198fb27ade5b0e865c7ce">https://github.com/torvalds/linux/commit/ab676b7d6fbf4b294bf198fb27ade5b0e865c7ce</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="6.0.1"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.19.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0824" seq="2016-0824" published="2016-03-12" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">libmpeg2 in libstagefright in Android 6.x before 2016-03-01 allows attackers to obtain sensitive information, and consequently bypass an unspecified protection mechanism, via crafted Bitstream data, as demonstrated by obtaining Signature or SignatureOrSystem access, aka internal bug 25765591.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-03-01.html" adv="1">http://source.android.com/security/bulletin/2016-03-01.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84262">84262</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform/external/libmpeg2/+/ffab15eb80630dc799eb410855c93525b75233c3">https://android.googlesource.com/platform/external/libmpeg2/+/ffab15eb80630dc799eb410855c93525b75233c3</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0825" seq="2016-0825" published="2016-03-12" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Widevine Trusted Application in Android 6.0.1 before 2016-03-01 allows attackers to obtain sensitive TrustZone secure-storage information by leveraging kernel access, as demonstrated by obtaining Signature or SignatureOrSystem access, aka internal bug 20860039.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-03-01.html" adv="1">http://source.android.com/security/bulletin/2016-03-01.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84269">84269</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0826" seq="2016-0826" published="2016-03-12" modified="2016-11-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">libcameraservice in mediaserver in Android 4.x before 4.4.4, 5.x before 5.1.1 LMY49H, and 6.x before 2016-03-01 does not require use of the ICameraService::dump method for a camera service dump, which allows attackers to gain privileges via a crafted application that directly dumps, as demonstrated by obtaining Signature or SignatureOrSystem access, aka internal bug 26265403.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-03-01.html" adv="1">http://source.android.com/security/bulletin/2016-03-01.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84268">84268</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform/frameworks/av/+/899823966e78552bb6dfd7772403a4f91471d2b0">https://android.googlesource.com/platform/frameworks/av/+/899823966e78552bb6dfd7772403a4f91471d2b0</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform/frameworks/av/+/c9ab2b0bb05a7e19fb057e79b36e232809d70122">https://android.googlesource.com/platform/frameworks/av/+/c9ab2b0bb05a7e19fb057e79b36e232809d70122</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1"/>
        <vers num="4.1.2"/>
        <vers num="4.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.3"/>
        <vers num="4.3.1"/>
        <vers num="4.4"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.1"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0827" seq="2016-0827" published="2016-03-12" modified="2016-11-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple integer overflows in libeffects in mediaserver in Android 4.x before 4.4.4, 5.x before 5.1.1 LMY49H, and 6.x before 2016-03-01 allow attackers to gain privileges via a crafted application, as demonstrated by obtaining Signature or SignatureOrSystem access, related to EffectBundle.cpp and EffectReverb.cpp, aka internal bug 26347509.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-03-01.html" adv="1">http://source.android.com/security/bulletin/2016-03-01.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84268">84268</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform/frameworks/av/+/9e29523b9537983b4c4b205ff868d0b3bca0383b">https://android.googlesource.com/platform/frameworks/av/+/9e29523b9537983b4c4b205ff868d0b3bca0383b</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1"/>
        <vers num="4.1.2"/>
        <vers num="4.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.3"/>
        <vers num="4.3.1"/>
        <vers num="4.4"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.1"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0828" seq="2016-0828" published="2016-03-12" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The BnGraphicBufferConsumer::onTransact function in libs/gui/IGraphicBufferConsumer.cpp in mediaserver in Android 5.x before 5.1.1 LMY49H and 6.x before 2016-03-01 does not initialize a certain slot variable, which allows attackers to obtain sensitive information, and consequently bypass an unspecified protection mechanism, by triggering an ATTACH_BUFFER action, as demonstrated by obtaining Signature or SignatureOrSystem access, aka internal bug 26338113.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-03-01.html" adv="1">http://source.android.com/security/bulletin/2016-03-01.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84261">84261</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform/frameworks/native/+/dded8fdbb700d6cc498debc69a780915bc34d755">https://android.googlesource.com/platform/frameworks/native/+/dded8fdbb700d6cc498debc69a780915bc34d755</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.1"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0829" seq="2016-0829" published="2016-03-12" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The BnGraphicBufferProducer::onTransact function in libs/gui/IGraphicBufferConsumer.cpp in mediaserver in Android 4.x before 4.4.4, 5.x before 5.1.1 LMY49H, and 6.x before 2016-03-01 does not initialize a certain output data structure, which allows attackers to obtain sensitive information, and consequently bypass an unspecified protection mechanism, by triggering a QUEUE_BUFFER action, as demonstrated by obtaining Signature or SignatureOrSystem access, aka internal bug 26338109.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-03-01.html" adv="1">http://source.android.com/security/bulletin/2016-03-01.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84261">84261</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform/frameworks/native/+/d06421fd37fbb7fd07002e6738fac3a223cb1a62">https://android.googlesource.com/platform/frameworks/native/+/d06421fd37fbb7fd07002e6738fac3a223cb1a62</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1"/>
        <vers num="4.1.2"/>
        <vers num="4.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.3"/>
        <vers num="4.3.1"/>
        <vers num="4.4"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.1"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0830" seq="2016-0830" published="2016-03-12" modified="2016-11-28" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">btif_config.c in Bluetooth in Android 6.x before 2016-03-01 allows remote attackers to cause a denial of service (memory corruption and persistent daemon crash) by triggering a large number of configuration entries, and consequently exceeding the maximum size of a configuration file, aka internal bug 26071376.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-03-01.html" adv="1">http://source.android.com/security/bulletin/2016-03-01.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84270">84270</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform/system/bt/+/d77f1999ecece56c1cbb333f4ddc26f0b5bac2c5">https://android.googlesource.com/platform/system/bt/+/d77f1999ecece56c1cbb333f4ddc26f0b5bac2c5</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0831" seq="2016-0831" published="2016-03-12" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The getDeviceIdForPhone function in internal/telephony/PhoneSubInfoController.java in Telephony in Android 5.x before 5.1.1 LMY49H and 6.x before 2016-03-01 does not check for the READ_PHONE_STATE permission, which allows attackers to obtain sensitive information via a crafted application, aka internal bug 25778215.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-03-01.html" adv="1">http://source.android.com/security/bulletin/2016-03-01.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84266">84266</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform/frameworks/opt/telephony/+/79eecef63f3ea99688333c19e22813f54d4a31b1">https://android.googlesource.com/platform/frameworks/opt/telephony/+/79eecef63f3ea99688333c19e22813f54d4a31b1</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.1"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0832" seq="2016-0832" published="2016-03-12" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.6" CVSS_base_score="6.6" CVSS_impact_subscore="9.2" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:C/A:C)">
    <desc>
      <descript source="cve">Setup Wizard in Android 5.1.x before LMY49H and 6.x before 2016-03-01 allows physically proximate attackers to bypass the Factory Reset Protection protection mechanism and delete data via unspecified vectors, aka internal bug 25955042.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-03-01.html" adv="1">http://source.android.com/security/bulletin/2016-03-01.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84264">84264</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.1"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0833" seq="2016-0833" published="2017-04-21" modified="2017-04-26" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Android allows users to cause a denial of service.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/98009">98009</ref>
      <ref source="MISC" url="http://www.securityfocus.com/bid/98009/info" adv="1">http://www.securityfocus.com/bid/98009/info</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0834" seq="2016-0834" published="2016-04-17" modified="2017-10-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An unspecified media codec in mediaserver in Android 6.x before 2016-04-01 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted media file, aka internal bug 26220548.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://nvidia.custhelp.com/app/answers/detail/a_id/4561">http://nvidia.custhelp.com/app/answers/detail/a_id/4561</ref>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-04-02.html" adv="1">http://source.android.com/security/bulletin/2016-04-02.html</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0835" seq="2016-0835" published="2016-04-17" modified="2016-04-20" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">decoder/impeg2d_dec_hdr.c in mediaserver in Android 6.x before 2016-04-01 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted media file that triggers a certain negative value, aka internal bug 26070014.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-04-02.html" adv="1">http://source.android.com/security/bulletin/2016-04-02.html</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform/external/libmpeg2/+/58a6822d7140137ce957c6d2fc20bae1374186c1">https://android.googlesource.com/platform/external/libmpeg2/+/58a6822d7140137ce957c6d2fc20bae1374186c1</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform/external/libmpeg2/+/ba604d336b40fd4bde1622f64d67135bdbd61301">https://android.googlesource.com/platform/external/libmpeg2/+/ba604d336b40fd4bde1622f64d67135bdbd61301</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0836" seq="2016-0836" published="2016-04-17" modified="2016-04-19" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in decoder/impeg2d_vld.c in mediaserver in Android 6.x before 2016-04-01 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted media file, aka internal bug 25812590.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-04-02.html" adv="1">http://source.android.com/security/bulletin/2016-04-02.html</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform/external/libmpeg2/+/8b4ed5a23175b7ffa56eea4678db7287f825e985" adv="1">https://android.googlesource.com/platform/external/libmpeg2/+/8b4ed5a23175b7ffa56eea4678db7287f825e985</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0837" seq="2016-0837" published="2016-04-17" modified="2016-04-20" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">MPEG4Extractor.cpp in libstagefright in mediaserver in Android 4.x before 4.4.4, 5.0.x before 5.0.2, 5.1.x before 5.1.1, and 6.x before 2016-04-01 allows remote attackers to execute arbitrary code or cause a denial of service (out-of-bounds read and memory corruption) via a crafted media file, aka internal bug 27208621.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-04-02.html" adv="1">http://source.android.com/security/bulletin/2016-04-02.html</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform/frameworks/av/+/7a282fb64fef25349e9d341f102d9cea3bf75baf">https://android.googlesource.com/platform/frameworks/av/+/7a282fb64fef25349e9d341f102d9cea3bf75baf</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1"/>
        <vers num="4.1.2"/>
        <vers num="4.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.3"/>
        <vers num="4.3.1"/>
        <vers num="4.4"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0838" seq="2016-0838" published="2016-04-17" modified="2016-04-20" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Sonivox in mediaserver in Android 4.x before 4.4.4, 5.0.x before 5.0.2, 5.1.x before 5.1.1, and 6.x before 2016-04-01 does not check for a negative number of samples, which allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted media file, related to arm-wt-22k/lib_src/eas_wtengine.c and arm-wt-22k/lib_src/eas_wtsynth.c, aka internal bug 26366256.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-04-02.html" adv="1">http://source.android.com/security/bulletin/2016-04-02.html</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform/external/sonivox/+/24d7c408c52143bce7b49de82f3913fd8d1219cf">https://android.googlesource.com/platform/external/sonivox/+/24d7c408c52143bce7b49de82f3913fd8d1219cf</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform/external/sonivox/+/3ac044334c3ff6a61cb4238ff3ddaf17c7efcf49">https://android.googlesource.com/platform/external/sonivox/+/3ac044334c3ff6a61cb4238ff3ddaf17c7efcf49</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1"/>
        <vers num="4.1.2"/>
        <vers num="4.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.3"/>
        <vers num="4.3.1"/>
        <vers num="4.4"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0839" seq="2016-0839" published="2016-04-17" modified="2016-04-20" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">post_proc/volume_listener.c in mediaserver in Android 6.x before 2016-04-01 mishandles deleted effect context, which allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted media file, aka internal bug 25753245.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-04-02.html" adv="1">http://source.android.com/security/bulletin/2016-04-02.html</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform/hardware/qcom/audio/+/ebbb82365172337c6c250c6cac4e326970a9e351">https://android.googlesource.com/platform/hardware/qcom/audio/+/ebbb82365172337c6c250c6cac4e326970a9e351</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0840" seq="2016-0840" published="2016-04-17" modified="2016-04-20" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple stack-based buffer underflows in decoder/ih264d_parse_cavlc.c in mediaserver in Android 6.x before 2016-04-01 allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted media file, aka internal bug 26399350.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-04-02.html" adv="1">http://source.android.com/security/bulletin/2016-04-02.html</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform/external/libavc/+/c57fc3703ae2e0d41b1f6580c50015937f2d23c1" adv="1">https://android.googlesource.com/platform/external/libavc/+/c57fc3703ae2e0d41b1f6580c50015937f2d23c1</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0841" seq="2016-0841" published="2016-04-17" modified="2016-04-20" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">media/libmedia/mediametadataretriever.cpp in mediaserver in Android 4.x before 4.4.4, 5.0.x before 5.0.2, 5.1.x before 5.1.1, and 6.x before 2016-04-01 mishandles cleared service binders, which allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted media file, aka internal bug 26040840.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-04-02.html" adv="1">http://source.android.com/security/bulletin/2016-04-02.html</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform/frameworks/av/+/3097f364237fb552871f7639d37a7afa4563e252">https://android.googlesource.com/platform/frameworks/av/+/3097f364237fb552871f7639d37a7afa4563e252</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1"/>
        <vers num="4.1.2"/>
        <vers num="4.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.3"/>
        <vers num="4.3.1"/>
        <vers num="4.4"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0842" seq="2016-0842" published="2016-04-17" modified="2016-04-20" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The H.264 decoder in libstagefright in Android 6.x before 2016-04-01 mishandles Memory Management Control Operation (MMCO) data, which allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted media file, aka internal bug 25818142.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-04-02.html" adv="1">http://source.android.com/security/bulletin/2016-04-02.html</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform/external/libavc/+/943323f1d9d3dd5c2634deb26cbe72343ca6b3db" adv="1">https://android.googlesource.com/platform/external/libavc/+/943323f1d9d3dd5c2634deb26cbe72343ca6b3db</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0843" seq="2016-0843" published="2016-04-17" modified="2016-04-20" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Qualcomm ARM processor performance-event manager in Android 4.x before 4.4.4, 5.0.x before 5.0.2, 5.1.x before 5.1.1, and 6.x before 2016-04-01 allows attackers to gain privileges via a crafted application, aka internal bug 25801197.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-04-02.html" adv="1" patch="1">http://source.android.com/security/bulletin/2016-04-02.html</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1"/>
        <vers num="4.1.2"/>
        <vers num="4.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.3"/>
        <vers num="4.3.1"/>
        <vers num="4.4"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0844" seq="2016-0844" published="2016-04-17" modified="2016-04-20" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Qualcomm RF driver in Android 6.x before 2016-04-01 does not properly restrict access to socket ioctl calls, which allows attackers to gain privileges via a crafted application, aka internal bug 26324307.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-04-02.html" adv="1" patch="1">http://source.android.com/security/bulletin/2016-04-02.html</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform/external/sepolicy/+/57531cacb40682be4b1189c721fd1e7f25bf3786">https://android.googlesource.com/platform/external/sepolicy/+/57531cacb40682be4b1189c721fd1e7f25bf3786</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0845" seq="2016-0845" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0846" seq="2016-0846" published="2016-04-17" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">libs/binder/IMemory.cpp in the IMemory Native Interface in Android 4.x before 4.4.4, 5.0.x before 5.0.2, 5.1.x before 5.1.1, and 6.x before 2016-04-01 does not properly consider the heap size, which allows attackers to gain privileges via a crafted application, as demonstrated by obtaining Signature or SignatureOrSystem access, aka internal bug 26877992.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-04-02.html" adv="1" patch="1">http://source.android.com/security/bulletin/2016-04-02.html</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform/frameworks/native/+/f3199c228aced7858b75a8070b8358c155ae0149">https://android.googlesource.com/platform/frameworks/native/+/f3199c228aced7858b75a8070b8358c155ae0149</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39686/">39686</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1"/>
        <vers num="4.1.2"/>
        <vers num="4.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.3"/>
        <vers num="4.3.1"/>
        <vers num="4.4"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0847" seq="2016-0847" published="2016-04-17" modified="2016-04-21" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Telecom Component in Android 5.0.x before 5.0.2, 5.1.x before 5.1.1, and 6.x before 2016-04-01 allows attackers to spoof the originating telephone number of a call via a crafted application, as demonstrated by obtaining Signature or SignatureOrSystem access, aka internal bug 26864502.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-04-02.html" adv="1">http://source.android.com/security/bulletin/2016-04-02.html</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform/packages/services/Telecomm/+/2750faaa1ec819eed9acffea7bd3daf867fda444">https://android.googlesource.com/platform/packages/services/Telecomm/+/2750faaa1ec819eed9acffea7bd3daf867fda444</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform/packages/services/Telephony/+/a294ae5342410431a568126183efe86261668b5d">https://android.googlesource.com/platform/packages/services/Telephony/+/a294ae5342410431a568126183efe86261668b5d</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0848" seq="2016-0848" published="2016-04-17" modified="2016-04-20" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Race condition in Download Manager in Android 4.x before 4.4.4, 5.0.x before 5.0.2, 5.1.x before 5.1.1, and 6.x before 2016-04-01 allows attackers to bypass private-storage file-access restrictions via a crafted application that changes a symlink target, as demonstrated by obtaining Signature or SignatureOrSystem access, aka internal bug 26211054.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-04-02.html" adv="1" patch="1">http://source.android.com/security/bulletin/2016-04-02.html</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform/packages/providers/DownloadProvider/+/bdc831357e7a116bc561d51bf2ddc85ff11c01a9">https://android.googlesource.com/platform/packages/providers/DownloadProvider/+/bdc831357e7a116bc561d51bf2ddc85ff11c01a9</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1"/>
        <vers num="4.1.2"/>
        <vers num="4.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.3"/>
        <vers num="4.3.1"/>
        <vers num="4.4"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0849" seq="2016-0849" published="2016-04-17" modified="2016-04-20" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple integer overflows in minzip/SysUtil.c in the Recovery Procedure in Android 5.0.x before 5.0.2, 5.1.x before 5.1.1, and 6.x before 2016-04-01 allow attackers to gain privileges via a crafted application, as demonstrated by obtaining Signature or SignatureOrSystem access, aka internal bug 26960931.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-04-02.html" adv="1" patch="1">http://source.android.com/security/bulletin/2016-04-02.html</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform/bootable/recovery/+/28a566f7731b4cb76d2a9ba16d997ac5aeb07dad">https://android.googlesource.com/platform/bootable/recovery/+/28a566f7731b4cb76d2a9ba16d997ac5aeb07dad</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0850" seq="2016-0850" published="2016-04-17" modified="2016-04-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The PORCHE_PAIRING_CONFLICT feature in Bluetooth in Android 4.x before 4.4.4, 5.0.x before 5.0.2, 5.1.x before 5.1.1, and 6.x before 2016-04-01 allows remote attackers to bypass intended pairing restrictions via a crafted device, aka internal bug 26551752.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-04-02.html" adv="1">http://source.android.com/security/bulletin/2016-04-02.html</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform/external/bluetooth/bluedroid/+/c677ee92595335233eb0e7b59809a1a94e7a678a">https://android.googlesource.com/platform/external/bluetooth/bluedroid/+/c677ee92595335233eb0e7b59809a1a94e7a678a</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1"/>
        <vers num="4.1.2"/>
        <vers num="4.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.3"/>
        <vers num="4.3.1"/>
        <vers num="4.4"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0851" seq="2016-0851" published="2016-01-14" modified="2016-01-20" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Advantech WebAccess before 8.1 allows remote attackers to cause a denial of service (out-of-bounds memory access) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-16-014-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-16-014-01</ref>
    </refs>
    <vuln_soft>
      <prod name="webaccess" vendor="advantech">
        <vers num="8.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0852" seq="2016-0852" published="2016-01-14" modified="2016-01-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Advantech WebAccess before 8.1 allows remote attackers to bypass an intended administrative requirement and obtain file or folder access via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-16-014-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-16-014-01</ref>
    </refs>
    <vuln_soft>
      <prod name="webaccess" vendor="advantech">
        <vers num="8.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0853" seq="2016-0853" published="2016-01-14" modified="2016-01-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Advantech WebAccess before 8.1 allows remote attackers to obtain sensitive information via crafted input.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-16-014-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-16-014-01</ref>
    </refs>
    <vuln_soft>
      <prod name="webaccess" vendor="advantech">
        <vers num="8.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0854" seq="2016-0854" published="2016-01-14" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in the uploadImageCommon function in the UploadAjaxAction script in the WebAccess Dashboard Viewer in Advantech WebAccess before 8.1 allows remote attackers to write to files of arbitrary types via unspecified vectors.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/434.html">CWE-434: Unrestricted Upload of File with Dangerous Type&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.rapid7.com/db/modules/exploit/windows/scada/advantech_webaccess_dashboard_file_upload">http://www.rapid7.com/db/modules/exploit/windows/scada/advantech_webaccess_dashboard_file_upload</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-127">http://www.zerodayinitiative.com/advisories/ZDI-16-127</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-128">http://www.zerodayinitiative.com/advisories/ZDI-16-128</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-129">http://www.zerodayinitiative.com/advisories/ZDI-16-129</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-16-014-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-16-014-01</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39735/">39735</ref>
    </refs>
    <vuln_soft>
      <prod name="webaccess" vendor="advantech">
        <vers num="8.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0855" seq="2016-0855" published="2016-01-14" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in Advantech WebAccess before 8.1 allows remote attackers to list arbitrary virtual-directory files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-122">http://www.zerodayinitiative.com/advisories/ZDI-16-122</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-123">http://www.zerodayinitiative.com/advisories/ZDI-16-123</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-124">http://www.zerodayinitiative.com/advisories/ZDI-16-124</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-125">http://www.zerodayinitiative.com/advisories/ZDI-16-125</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-126">http://www.zerodayinitiative.com/advisories/ZDI-16-126</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-16-014-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-16-014-01</ref>
    </refs>
    <vuln_soft>
      <prod name="webaccess" vendor="advantech">
        <vers num="8.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0856" seq="2016-0856" published="2016-01-14" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple stack-based buffer overflows in Advantech WebAccess before 8.1 allow remote attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-100">http://www.zerodayinitiative.com/advisories/ZDI-16-100</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-101">http://www.zerodayinitiative.com/advisories/ZDI-16-101</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-102">http://www.zerodayinitiative.com/advisories/ZDI-16-102</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-103">http://www.zerodayinitiative.com/advisories/ZDI-16-103</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-106">http://www.zerodayinitiative.com/advisories/ZDI-16-106</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-108">http://www.zerodayinitiative.com/advisories/ZDI-16-108</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-109">http://www.zerodayinitiative.com/advisories/ZDI-16-109</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-110">http://www.zerodayinitiative.com/advisories/ZDI-16-110</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-111">http://www.zerodayinitiative.com/advisories/ZDI-16-111</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-112">http://www.zerodayinitiative.com/advisories/ZDI-16-112</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-113">http://www.zerodayinitiative.com/advisories/ZDI-16-113</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-114">http://www.zerodayinitiative.com/advisories/ZDI-16-114</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-115">http://www.zerodayinitiative.com/advisories/ZDI-16-115</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-116">http://www.zerodayinitiative.com/advisories/ZDI-16-116</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-117">http://www.zerodayinitiative.com/advisories/ZDI-16-117</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-118">http://www.zerodayinitiative.com/advisories/ZDI-16-118</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-120">http://www.zerodayinitiative.com/advisories/ZDI-16-120</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-16-014-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-16-014-01</ref>
    </refs>
    <vuln_soft>
      <prod name="webaccess" vendor="advantech">
        <vers num="8.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0857" seq="2016-0857" published="2016-01-14" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple heap-based buffer overflows in Advantech WebAccess before 8.1 allow remote attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-107">http://www.zerodayinitiative.com/advisories/ZDI-16-107</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-119">http://www.zerodayinitiative.com/advisories/ZDI-16-119</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-121">http://www.zerodayinitiative.com/advisories/ZDI-16-121</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-16-014-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-16-014-01</ref>
    </refs>
    <vuln_soft>
      <prod name="webaccess" vendor="advantech">
        <vers num="8.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0858" seq="2016-0858" published="2016-01-14" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Race condition in Advantech WebAccess before 8.1 allows remote attackers to execute arbitrary code or cause a denial of service (buffer overflow) via a crafted request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-105">http://www.zerodayinitiative.com/advisories/ZDI-16-105</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-16-014-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-16-014-01</ref>
    </refs>
    <vuln_soft>
      <prod name="webaccess" vendor="advantech">
        <vers num="8.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0859" seq="2016-0859" published="2016-01-14" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in the Kernel service in Advantech WebAccess before 8.1 allows remote attackers to execute arbitrary code or cause a denial of service (stack-based buffer overflow) via a crafted RPC request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-104">http://www.zerodayinitiative.com/advisories/ZDI-16-104</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-16-014-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-16-014-01</ref>
    </refs>
    <vuln_soft>
      <prod name="webaccess" vendor="advantech">
        <vers num="8.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0860" seq="2016-0860" published="2016-01-14" modified="2016-12-05" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the BwpAlarm subsystem in Advantech WebAccess before 8.1 allows remote attackers to cause a denial of service via a crafted RPC request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-058">http://www.zerodayinitiative.com/advisories/ZDI-16-058</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-074">http://www.zerodayinitiative.com/advisories/ZDI-16-074</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-16-014-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-16-014-01</ref>
    </refs>
    <vuln_soft>
      <prod name="webaccess" vendor="advantech">
        <vers num="8.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0861" seq="2016-0861" published="2016-02-05" modified="2017-09-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">General Electric (GE) Industrial Solutions UPS SNMP/Web Adapter devices with firmware before 4.8 allow remote authenticated users to execute arbitrary commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://apps.geindustrial.com/publibrary/checkout/Application%20and%20Technical%7CGEIS_SNMP%7CPDF&amp;filename=GEIS_SNMP.pdf" adv="1">http://apps.geindustrial.com/publibrary/checkout/Application%20and%20Technical%7CGEIS_SNMP%7CPDF&amp;filename=GEIS_SNMP.pdf</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/135586/GE-Industrial-Solutions-UPS-SNMP-Adapter-Command-Injection.html">http://packetstormsecurity.com/files/135586/GE-Industrial-Solutions-UPS-SNMP-Adapter-Command-Injection.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2016/Feb/21">20160203 GE Industrial Solutions - UPS SNMP Adapter Command Injection and Clear-text Sensitive Info Vulnerabilities</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-16-033-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-16-033-02</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39408/">39408</ref>
    </refs>
    <vuln_soft>
      <prod name="ups_snmp_web_adapter_firmware" vendor="ge">
        <vers num="4.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0862" seq="2016-0862" published="2016-02-05" modified="2018-10-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">General Electric (GE) Industrial Solutions UPS SNMP/Web Adapter devices with firmware before 4.8 allow remote authenticated users to obtain sensitive cleartext account information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://apps.geindustrial.com/publibrary/checkout/Application%20and%20Technical%7CGEIS_SNMP%7CPDF&amp;filename=GEIS_SNMP.pdf" adv="1">http://apps.geindustrial.com/publibrary/checkout/Application%20and%20Technical%7CGEIS_SNMP%7CPDF&amp;filename=GEIS_SNMP.pdf</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/135586/GE-Industrial-Solutions-UPS-SNMP-Adapter-Command-Injection.html" adv="1">http://packetstormsecurity.com/files/135586/GE-Industrial-Solutions-UPS-SNMP-Adapter-Command-Injection.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2016/Feb/21" adv="1">20160203 GE Industrial Solutions - UPS SNMP Adapter Command Injection and Clear-text Sensitive Info Vulnerabilities</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-16-033-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-16-033-02</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39408/" adv="1">39408</ref>
    </refs>
    <vuln_soft>
      <prod name="snmp/web_adapter_firmware" vendor="ge">
        <vers num="4.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0863" seq="2016-0863" published="2016-02-12" modified="2016-05-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in Tollgrade SmartGrid LightHouse Sensor Management System (SMS) Software EMS before 5.1, and 4.1.0 Build 16, allows remote attackers to hijack the authentication of arbitrary users.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-16-040-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-16-040-01</ref>
    </refs>
    <vuln_soft>
      <prod name="smartgrid_lighthouse_sensor_management_system" vendor="tollgrade">
        <vers num="4.1.0"/>
        <vers num="5.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0864" seq="2016-0864" published="2016-02-12" modified="2016-05-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Tollgrade SmartGrid LightHouse Sensor Management System (SMS) Software EMS before 5.1, and 4.1.0 Build 16, allows remote attackers to obtain sensitive report and username information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-16-040-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-16-040-01</ref>
    </refs>
    <vuln_soft>
      <prod name="smartgrid_lighthouse_sensor_management_system" vendor="tollgrade">
        <vers num="4.1.0"/>
        <vers num="5.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0865" seq="2016-0865" published="2016-02-12" modified="2016-02-18" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Tollgrade SmartGrid LightHouse Sensor Management System (SMS) Software EMS before 5.1, and 4.1.0 Build 16, allows remote authenticated users to change arbitrary passwords via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-16-040-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-16-040-01</ref>
    </refs>
    <vuln_soft>
      <prod name="smartgrid_lighthouse_sensor_management_system" vendor="tollgrade">
        <vers num="4.1.0"/>
        <vers num="5.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0866" seq="2016-0866" published="2016-02-12" modified="2016-02-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Tollgrade SmartGrid LightHouse Sensor Management System (SMS) Software EMS before 5.1, and 4.1.0 Build 16, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-16-040-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-16-040-01</ref>
    </refs>
    <vuln_soft>
      <prod name="smartgrid_lighthouse_sensor_management_system" vendor="tollgrade">
        <vers num="4.1.0"/>
        <vers num="5.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0867" seq="2016-0867" published="2016-01-30" modified="2016-03-01" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">CAREL PlantVisorEnhanced allows remote attackers to bypass intended access restrictions via a direct file request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-16-021-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-16-021-01</ref>
    </refs>
    <vuln_soft>
      <prod name="plantvisor_enhanced" vendor="carel">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0868" seq="2016-0868" published="2016-01-28" modified="2016-12-22" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow on Rockwell Automation Allen-Bradley MicroLogix 1100 devices A through 15.000 and B before 15.002 allows remote attackers to execute arbitrary code via a crafted web request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034861" adv="1">1034861</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-16-026-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-16-026-02</ref>
    </refs>
    <vuln_soft>
      <prod name="1763-l16awa_series_a" vendor="rockwellautomation">
        <vers num="15.000"/>
      </prod>
      <prod name="1763-l16awa_series_b" vendor="rockwellautomation">
        <vers num="15.000"/>
      </prod>
      <prod name="1763-l16bbb_series_a" vendor="rockwellautomation">
        <vers num="15.000"/>
      </prod>
      <prod name="1763-l16bbb_series_b" vendor="rockwellautomation">
        <vers num="15.000"/>
      </prod>
      <prod name="1763-l16bwa_series_a" vendor="rockwellautomation">
        <vers num="15.000"/>
      </prod>
      <prod name="1763-l16bwa_series_b" vendor="rockwellautomation">
        <vers num="15.000"/>
      </prod>
      <prod name="1763-l16dwd_series_a" vendor="rockwellautomation">
        <vers num="15.000"/>
      </prod>
      <prod name="1763-l16dwd_series_b" vendor="rockwellautomation">
        <vers num="15.000"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0869" seq="2016-0869" published="2016-01-26" modified="2016-02-23" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in MICROSYS PROMOTIC before 8.3.11 allows remote authenticated users to cause a denial of service via a malformed HTML document.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.promotic.eu/en/pmdoc/NewsPm803.htm#ver80311" adv="1" patch="1">http://www.promotic.eu/en/pmdoc/NewsPm803.htm#ver80311</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-16-026-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-16-026-01</ref>
    </refs>
    <vuln_soft>
      <prod name="promotic" vendor="microsys">
        <vers num="8.3.10" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0870" seq="2016-0870" published="2016-09-18" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The web server in Trane Tracer SC 4.2.1134 and earlier allows remote attackers to read sensitive configuration files via a direct request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/92979">92979</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-16-259-03" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-16-259-03</ref>
    </refs>
    <vuln_soft>
      <prod name="tracer_sc" vendor="trane">
        <vers num="4.2.1134" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0871" seq="2016-0871" published="2016-04-06" modified="2016-04-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Eaton Lighting EG2 Web Control 4.04P and earlier allows remote attackers to read the configuration file, and consequently discover credentials, via a direct request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-16-061-03" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-16-061-03</ref>
    </refs>
    <vuln_soft>
      <prod name="eg2_web_control" vendor="eaton_lighting_systems">
        <vers num="4.04p" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0872" seq="2016-0872" published="2017-11-07" modified="2017-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A Plaintext Storage of a Password issue was discovered in Kabona AB WebDatorCentral (WDC) versions prior to Version 3.4.0. WDC stores password credentials in plaintext.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-16-287-07" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-16-287-07</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-0875" seq="2016-0875" published="2016-05-30" modified="2016-05-31" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Moxa Secure Router EDR-G903 devices before 3.4.12 allow remote attackers to read configuration and log files via a crafted URL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-16-042-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-16-042-01</ref>
    </refs>
    <vuln_soft>
      <prod name="edr_g903_firmware" vendor="moxa">
        <vers num="3.4.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0876" seq="2016-0876" published="2016-05-30" modified="2016-06-01" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Moxa Secure Router EDR-G903 devices before 3.4.12 allow remote attackers to discover cleartext passwords by reading a configuration file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-16-042-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-16-042-01</ref>
    </refs>
    <vuln_soft>
      <prod name="edr_g903_firmware" vendor="moxa">
        <vers num="3.4.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0877" seq="2016-0877" published="2016-05-30" modified="2016-05-31" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Memory leak on Moxa Secure Router EDR-G903 devices before 3.4.12 allows remote attackers to cause a denial of service (memory consumption) by executing the ping function.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-16-042-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-16-042-01</ref>
    </refs>
    <vuln_soft>
      <prod name="edr_g903_firmware" vendor="moxa">
        <vers num="3.4.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0878" seq="2016-0878" published="2016-05-30" modified="2016-05-31" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Moxa Secure Router EDR-G903 devices before 3.4.12 allow remote attackers to cause a denial of service (cold start) by sending two crafted ping requests.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-16-042-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-16-042-01</ref>
    </refs>
    <vuln_soft>
      <prod name="edr_g903_firmware" vendor="moxa">
        <vers num="3.4.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0879" seq="2016-0879" published="2016-05-30" modified="2016-06-02" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Moxa Secure Router EDR-G903 devices before 3.4.12 do not delete copies of configuration and log files after completing the import function, which allows remote attackers to obtain sensitive information by requesting these files at an unspecified URL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-16-042-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-16-042-01</ref>
    </refs>
    <vuln_soft>
      <prod name="edr_g903_firmware" vendor="moxa">
        <vers num="3.4.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0880" seq="2016-0880" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0881" seq="2016-0881" published="2016-02-11" modified="2017-01-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">EMC Documentum xCP 2.1 before patch 23 and 2.2 before patch 11 allows remote authenticated users to conduct Documentum Query Language (DQL) injection attacks and obtain sensitive repository information by appending a query to a REST request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2016/Feb/66" adv="1">20160209 ESA-2016-010 EMC Documentum xCP Security Update for Multiple Vulnerabilities</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034993" adv="1">1034993</ref>
    </refs>
    <vuln_soft>
      <prod name="documentum_xcp" vendor="emc">
        <vers num="2.1"/>
        <vers num="2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0882" seq="2016-0882" published="2016-02-11" modified="2017-01-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">EMC Documentum xCP 2.1 before patch 23 and 2.2 before patch 11 allows remote authenticated users to read arbitrary files via a POST request containing an XML external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/611.html">CWE-611: Improper Restriction of XML External Entity Reference ('XXE')&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2016/Feb/66" adv="1">20160209 ESA-2016-010 EMC Documentum xCP Security Update for Multiple Vulnerabilities</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034993" adv="1">1034993</ref>
    </refs>
    <vuln_soft>
      <prod name="documentum_xcp" vendor="emc">
        <vers num="2.1"/>
        <vers num="2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0883" seq="2016-0883" published="2016-09-17" modified="2016-10-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Pivotal Cloud Foundry (PCF) Ops Manager before 1.5.14 and 1.6.x before 1.6.9 uses the same cookie-encryption key across different customers' installations, which allows remote attackers to bypass session authentication by leveraging knowledge of this key from another installation.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://pivotal.io/security/pcf-ops-manager-weak-authentication-scheme" adv="1">https://pivotal.io/security/pcf-ops-manager-weak-authentication-scheme</ref>
    </refs>
    <vuln_soft>
      <prod name="operations_manager" vendor="pivotal_software">
        <vers num="1.5.13" prev="1"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0884" seq="2016-0884" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0885" seq="2016-0885" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0886" seq="2016-0886" published="2016-03-09" modified="2017-01-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">EMC Documentum xCP 2.1 before patch 24 and 2.2 before patch 12 allows remote authenticated users to obtain sensitive user-account metadata via a members/xcp_member API call.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2016/Mar/44" adv="1">20160307 ESA-2016-012: EMC Documentum xCP - User Information Disclosure Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84210" adv="1">84210</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035197" adv="1">1035197</ref>
    </refs>
    <vuln_soft>
      <prod name="documentum_xcp" vendor="emc">
        <vers num="2.1"/>
        <vers num="2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0887" seq="2016-0887" published="2016-04-12" modified="2019-08-27" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x and 4.1.x before 4.1.5, RSA BSAFE Crypto-C Micro Edition (CCME) 4.0.x and 4.1.x before 4.1.3, RSA BSAFE Crypto-J before 6.2.1, RSA BSAFE SSL-J before 6.2.1, and RSA BSAFE SSL-C before 2.8.9 allow remote attackers to discover a private-key prime by conducting a Lenstra side-channel attack that leverages an application's failure to detect an RSA signature failure during a TLS session.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/136656/RSA-BSAFE-Lenstras-Attack.html" adv="1">http://packetstormsecurity.com/files/136656/RSA-BSAFE-Lenstras-Attack.html</ref>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2016/Apr/66" adv="1">20160411 ESA-2016-013: RSA BSAFE Micro Edition Suite, Crypto-C Micro Edition, Crypto-J, SSL-J and SSL-C Lenstra's Attack Vulnerability</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/538055/100/0/threaded" adv="1">20160411 ESA-2016-013: RSA BSAFE&amp;reg; Micro Edition Suite, Crypto-C Micro Edition, Crypto-J, SSL-J and SSL-C Lenstra?s Attack Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035515" adv="1">1035515</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035516" adv="1">1035516</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035517" adv="1">1035517</ref>
    </refs>
    <vuln_soft>
      <prod name="rsa_bsafe" vendor="emc">
        <vers num="4.0.0" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.1" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.2" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.3" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.4" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.5" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.5.3" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.7" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.8" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.9" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.10" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.11" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.1.0" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.1.0.1" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.1.1" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.1.2" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.1.3" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.1.4" edition=":~~micro_edition_suite~~~"/>
      </prod>
      <prod name="rsa_bsafe_crypto-c" vendor="emc">
        <vers num="4.0" edition=":~~micro_edition~~~"/>
        <vers num="4.0.4" edition=":~~micro_edition~~~"/>
        <vers num="4.0.5" edition=":~~micro_edition~~~"/>
        <vers num="4.0.5.3" edition=":~~micro_edition~~~"/>
        <vers num="4.1" edition=":~~micro_edition~~~"/>
        <vers num="4.1.1" edition=":~~micro_edition~~~"/>
        <vers num="4.1.2" edition=":~~micro_edition~~~"/>
      </prod>
      <prod name="rsa_bsafe_crypto-j" vendor="emc">
        <vers num="6.0"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.2"/>
        <vers num="6.2.0.1"/>
      </prod>
      <prod name="rsa_bsafe_ssl-c" vendor="emc">
        <vers num="2.8"/>
      </prod>
      <prod name="rsa_bsafe_ssl-j" vendor="emc">
        <vers num="5.1"/>
        <vers num="6.0"/>
        <vers num="6.1"/>
        <vers num="6.1.2"/>
        <vers num="6.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0888" seq="2016-0888" published="2016-04-07" modified="2017-01-10" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">EMC Documentum D2 before 4.6 lacks intended ACLs for configuration objects, which allows remote authenticated users to modify objects via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2016/Apr/20" adv="1">20160404 ESA-2016-034: EMC Documentum D2 Configuration Object Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035459" adv="1">1035459</ref>
    </refs>
    <vuln_soft>
      <prod name="documentum_d2" vendor="emc">
        <vers num="4.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0889" seq="2016-0889" published="2016-04-15" modified="2017-01-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An HTTP servlet in vApp Manager in EMC Unisphere for VMAX Virtual Appliance before 8.2.0 allows remote attackers to write to arbitrary files via a crafted pathname.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2016/Apr/83" adv="1">20160414 ESA-2016-036: EMC Unisphere for VMAX Virtual Appliance Arbitrary File Upload Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035580">1035580</ref>
    </refs>
    <vuln_soft>
      <prod name="unisphere" vendor="emc">
        <vers num="8.1" prev="1" edition=":~~~vmax~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0890" seq="2016-0890" published="2017-02-03" modified="2017-03-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">EMC PowerPath Virtual (Management) Appliance 2.0, EMC PowerPath Virtual (Management) Appliance 2.0 SP1 is affected by a sensitive information disclosure vulnerability that may potentially be exploited by malicious users to compromise the affected system.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.securityfocus.com/archive/1/540065/30/0/threaded" adv="1">http://www.securityfocus.com/archive/1/540065/30/0/threaded</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95832" adv="1">95832</ref>
    </refs>
    <vuln_soft>
      <prod name="powerpath_virtual_appliance" vendor="emc">
        <vers num="2.0" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0891" seq="2016-0891" published="2016-04-20" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in administrative pages in EMC ViPR SRM before 3.7 allow remote attackers to hijack the authentication of administrators.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/136837/EMC-ViPR-SRM-Cross-Site-Request-Forgery.html" adv="1">http://packetstormsecurity.com/files/136837/EMC-ViPR-SRM-Cross-Site-Request-Forgery.html</ref>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2016/Apr/106" adv="1">20160419 ESA-2016-039: EMC ViPR SRM Multiple Cross-Site Request Forgery Vulnerabilities</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2016/Apr/89" adv="1">20160427 EMC M&amp;R (Watch4net) lacks Cross-Site Request Forgery protection</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/538207/100/0/threaded">20160427 EMC M&amp;R (Watch4net) lacks Cross-Site Request Forgery protection</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39738/" adv="1">39738</ref>
      <ref source="MISC" url="https://www.securify.nl/advisory/SFY20141109/emc_m_r__watch4net__lacks_c%20ross_site_request_forgery_protection.html" adv="1">https://www.securify.nl/advisory/SFY20141109/emc_m_r__watch4net__lacks_c%20ross_site_request_forgery_protection.html</ref>
    </refs>
    <vuln_soft>
      <prod name="vipr_srm" vendor="emc">
        <vers num="3.6.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0892" seq="2016-0892" published="2016-05-03" modified="2016-11-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in EMC RSA Data Loss Prevention 9.6 before SP2 P5 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/136888/RSA-Data-Loss-Prevention-XSS-Information-Disclosure.html">http://packetstormsecurity.com/files/136888/RSA-Data-Loss-Prevention-XSS-Information-Disclosure.html</ref>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2016/May/9">20160502 ESA-2016-041: RSA Data Loss Prevention Multiple Vulnerabilities</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035714">1035714</ref>
    </refs>
    <vuln_soft>
      <prod name="rsa_data_loss_prevention" vendor="emc">
        <vers num="9.6"/>
        <vers num="9.6.1"/>
        <vers num="9.6.2"/>
        <vers num="9.6.2.1"/>
        <vers num="9.6.2.2"/>
        <vers num="9.6.2.3"/>
        <vers num="9.6.2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0893" seq="2016-0893" published="2016-05-03" modified="2016-11-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">EMC RSA Data Loss Prevention 9.6 before SP2 P5 allows remote authenticated users to obtain sensitive information by reading error messages.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/136888/RSA-Data-Loss-Prevention-XSS-Information-Disclosure.html">http://packetstormsecurity.com/files/136888/RSA-Data-Loss-Prevention-XSS-Information-Disclosure.html</ref>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2016/May/9">20160502 ESA-2016-041: RSA Data Loss Prevention Multiple Vulnerabilities</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035714">1035714</ref>
    </refs>
    <vuln_soft>
      <prod name="rsa_data_loss_prevention" vendor="emc">
        <vers num="9.6"/>
        <vers num="9.6.1"/>
        <vers num="9.6.2"/>
        <vers num="9.6.2.1"/>
        <vers num="9.6.2.2"/>
        <vers num="9.6.2.3"/>
        <vers num="9.6.2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0894" seq="2016-0894" published="2016-05-03" modified="2016-11-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">EMC RSA Data Loss Prevention 9.6 before SP2 P5 allows remote authenticated users to bypass intended object access restrictions via a modified parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/136888/RSA-Data-Loss-Prevention-XSS-Information-Disclosure.html">http://packetstormsecurity.com/files/136888/RSA-Data-Loss-Prevention-XSS-Information-Disclosure.html</ref>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2016/May/9">20160502 ESA-2016-041: RSA Data Loss Prevention Multiple Vulnerabilities</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035714">1035714</ref>
    </refs>
    <vuln_soft>
      <prod name="rsa_data_loss_prevention" vendor="emc">
        <vers num="9.6"/>
        <vers num="9.6.1"/>
        <vers num="9.6.2"/>
        <vers num="9.6.2.1"/>
        <vers num="9.6.2.2"/>
        <vers num="9.6.2.3"/>
        <vers num="9.6.2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0895" seq="2016-0895" published="2016-05-03" modified="2016-11-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">EMC RSA Data Loss Prevention 9.6 before SP2 P5 allows remote attackers to conduct clickjacking attacks via web-site elements with crafted transparency or opacity.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/136888/RSA-Data-Loss-Prevention-XSS-Information-Disclosure.html">http://packetstormsecurity.com/files/136888/RSA-Data-Loss-Prevention-XSS-Information-Disclosure.html</ref>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2016/May/9">20160502 ESA-2016-041: RSA Data Loss Prevention Multiple Vulnerabilities</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035714">1035714</ref>
    </refs>
    <vuln_soft>
      <prod name="rsa_data_loss_prevention" vendor="emc">
        <vers num="9.6"/>
        <vers num="9.6.1"/>
        <vers num="9.6.2"/>
        <vers num="9.6.2.1"/>
        <vers num="9.6.2.2"/>
        <vers num="9.6.2.3"/>
        <vers num="9.6.2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0896" seq="2016-0896" published="2016-09-17" modified="2016-11-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Pivotal Cloud Foundry (PCF) Elastic Runtime before 1.6.34 and 1.7.x before 1.7.12 places 169.254.0.0/16 in the all_open Application Security Group, which might allow remote attackers to bypass intended network-connectivity restrictions by leveraging access to the 169.254.169.254 address.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/92161">92161</ref>
      <ref source="CONFIRM" url="https://pivotal.io/security/cve-2016-0896" adv="1">https://pivotal.io/security/cve-2016-0896</ref>
    </refs>
    <vuln_soft>
      <prod name="cloud_foundry_elastic_runtime" vendor="pivotal_software">
        <vers num="1.6.33" prev="1"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.7.7"/>
        <vers num="1.7.8"/>
        <vers num="1.7.9"/>
        <vers num="1.7.10"/>
        <vers num="1.7.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0897" seq="2016-0897" published="2016-09-17" modified="2016-10-03" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Pivotal Cloud Foundry (PCF) Ops Manager before 1.6.17 and 1.7.x before 1.7.8, when vCloud or vSphere is used, does not properly enable SSH access for operators, which has unspecified impact and remote attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://pivotal.io/security/cve-2016-0897" adv="1">https://pivotal.io/security/cve-2016-0897</ref>
    </refs>
    <vuln_soft>
      <prod name="operations_manager" vendor="pivotal_software">
        <vers num="1.6.16" prev="1"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.7.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0898" seq="2016-0898" published="2018-03-29" modified="2018-04-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">MySQL for PCF tiles 1.7.x before 1.7.10 were discovered to log the AWS access key in plaintext. These credentials were logged to the Service Backup component logs, and not the system log, thus were not exposed outside the Service Backup VM.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95146" adv="1">95146</ref>
      <ref source="CONFIRM" url="https://pivotal.io/security/cve-2016-0898" adv="1">https://pivotal.io/security/cve-2016-0898</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="pivotal_software">
        <vers num="1.7.0" edition=":~~~pcf_tiles~~"/>
        <vers num="1.7.0.1" edition=":~~~pcf_tiles~~"/>
        <vers num="1.7.0.2" edition=":~~~pcf_tiles~~"/>
        <vers num="1.7.0.3" edition=":~~~pcf_tiles~~"/>
        <vers num="1.7.0.4" edition=":~~~pcf_tiles~~"/>
        <vers num="1.7.1" edition=":~~~pcf_tiles~~"/>
        <vers num="1.7.2" edition=":~~~pcf_tiles~~"/>
        <vers num="1.7.3" edition=":~~~pcf_tiles~~"/>
        <vers num="1.7.4" edition=":~~~pcf_tiles~~"/>
        <vers num="1.7.5" edition=":~~~pcf_tiles~~"/>
        <vers num="1.7.6" edition=":~~~pcf_tiles~~"/>
        <vers num="1.7.7" edition=":~~~pcf_tiles~~"/>
        <vers num="1.7.8" edition=":~~~pcf_tiles~~"/>
        <vers num="1.7.9" edition=":~~~pcf_tiles~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0899" seq="2016-0899" published="2016-07-04" modified="2017-08-31" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">EMC RSA Archer GRC 5.5.x before 5.5.3.4 allows remote authenticated users to read the web.config.bak file, and obtain sensitive credential information, by modifying the IIS configuration to set a Content-Type header for .bak files.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2016/Jun/54">20160613 ESA-2016-047: RSA Archer GRC Platform Sensitive Information Disclosure Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036080">1036080</ref>
    </refs>
    <vuln_soft>
      <prod name="rsa_archer_egrc" vendor="emc">
        <vers num="5.5" edition="sp1"/>
        <vers num="5.5.1"/>
        <vers num="5.5.1.3"/>
        <vers num="5.5.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0900" seq="2016-0900" published="2016-05-07" modified="2016-11-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in EMC RSA Authentication Manager before 8.1 SP1 P14 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2016-0901.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/136994/RSA-Authentication-Manager-XSS-HTTP-Response-Splitting.html">http://packetstormsecurity.com/files/136994/RSA-Authentication-Manager-XSS-HTTP-Response-Splitting.html</ref>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2016/May/23">20160504 ESA-2016-051: Patch 14 for RSA Authentication Manager 8.1 SP1 to Address Multiple Vulnerabilities</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035755">1035755</ref>
    </refs>
    <vuln_soft>
      <prod name="rsa_authentication_manager" vendor="emc">
        <vers num="8.1" prev="1" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0901" seq="2016-0901" published="2016-05-07" modified="2016-11-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in EMC RSA Authentication Manager before 8.1 SP1 P14 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2016-0900.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/136994/RSA-Authentication-Manager-XSS-HTTP-Response-Splitting.html">http://packetstormsecurity.com/files/136994/RSA-Authentication-Manager-XSS-HTTP-Response-Splitting.html</ref>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2016/May/23">20160504 ESA-2016-051: Patch 14 for RSA Authentication Manager 8.1 SP1 to Address Multiple Vulnerabilities</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035755">1035755</ref>
    </refs>
    <vuln_soft>
      <prod name="rsa_authentication_manager" vendor="emc">
        <vers num="8.1" prev="1" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0902" seq="2016-0902" published="2016-05-07" modified="2016-11-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">CRLF injection vulnerability in EMC RSA Authentication Manager before 8.1 SP1 P14 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via unspecified vectors.</descript>
      <descript source="nvd">&lt;a href="https://cwe.mitre.org/data/definitions/93.html">CWE-93: Improper Neutralization of CRLF Sequences ('CRLF Injection')&lt;/a></descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/136994/RSA-Authentication-Manager-XSS-HTTP-Response-Splitting.html">http://packetstormsecurity.com/files/136994/RSA-Authentication-Manager-XSS-HTTP-Response-Splitting.html</ref>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2016/May/23">20160504 ESA-2016-051: Patch 14 for RSA Authentication Manager 8.1 SP1 to Address Multiple Vulnerabilities</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035755">1035755</ref>
    </refs>
    <vuln_soft>
      <prod name="rsa_authentication_manager" vendor="emc">
        <vers num="8.1" prev="1" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0903" seq="2016-0903" published="2016-09-20" modified="2017-07-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Avamar Data Store (ADS) and Avamar Virtual Edition (AVE) in EMC Avamar Server before 7.3.0-233 rely on client-side authentication, which allows remote attackers to spoof clients and read backup data via a modified client agent.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2016/Sep/31" adv="1">20160919 ESA-2016-065: EMC Avamar Data Store and Avamar Virtual Edition Multiple Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/93026">93026</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036844">1036844</ref>
    </refs>
    <vuln_soft>
      <prod name="avamar_server" vendor="emc">
        <vers num="7.3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0904" seq="2016-0904" published="2016-09-20" modified="2017-07-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Avamar Data Store (ADS) and Avamar Virtual Edition (AVE) in EMC Avamar Server before 7.3.0-233 use the same encryption key across different customers' installations, which allows remote attackers to defeat cryptographic protection mechanisms and obtain sensitive client-server traffic information by leveraging knowledge of this key from another installation.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2016/Sep/31" adv="1">20160919 ESA-2016-065: EMC Avamar Data Store and Avamar Virtual Edition Multiple Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/93026">93026</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036844">1036844</ref>
    </refs>
    <vuln_soft>
      <prod name="avamar_server" vendor="emc">
        <vers num="7.3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0905" seq="2016-0905" published="2016-09-20" modified="2017-07-29" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Avamar Data Store (ADS) and Avamar Virtual Edition (AVE) in EMC Avamar Server before 7.3.0-233 allow local users to obtain root privileges by leveraging admin access and entering a sudo command.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2016/Sep/31" adv="1">20160919 ESA-2016-065: EMC Avamar Data Store and Avamar Virtual Edition Multiple Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/93032">93032</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036844">1036844</ref>
    </refs>
    <vuln_soft>
      <prod name="avamar_server" vendor="emc">
        <vers num="7.3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0906" seq="2016-0906" published="2016-07-06" modified="2017-08-31" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The web-restore interface in Avamar Data Store (ADS) and Avamar Virtual Edition (AVE) in EMC Avamar through 7.1.2 and 7.2.x through 7.2.1 allows remote authenticated users to read or delete directories via a Linux backup-restore operation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2016/Jul/33">20160706 ESA-2016-054: EMC Avamar Data Store and Avamar Virtual Edition Unauthorized Data Access Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036235">1036235</ref>
    </refs>
    <vuln_soft>
      <prod name="avamar" vendor="emc">
        <vers num="7.2.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0907" seq="2016-0907" published="2016-05-29" modified="2017-08-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">EMC Isilon OneFS 7.1.x and 7.2.x before 7.2.1.3 and 8.0.x before 8.0.0.1, and IsilonSD Edge OneFS 8.0.x before 8.0.0.1, does not require SMB signing within a DCERPC session over ncacn_np, which allows man-in-the-middle attackers to spoof SMB clients by modifying the client-server data stream, a similar issue to CVE-2016-2115.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2016/May/117" adv="1">20160526 ESA-2016-061: EMC Isilon OneFS SMB Signing Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="isilon_onefs" vendor="emc">
        <vers num="7.1.0.0"/>
        <vers num="7.1.0.1"/>
        <vers num="7.1.0.2"/>
        <vers num="7.1.0.3"/>
        <vers num="7.1.0.4"/>
        <vers num="7.1.0.5"/>
        <vers num="7.1.0.6"/>
        <vers num="7.1.1.0"/>
        <vers num="7.1.1.1"/>
        <vers num="7.1.1.2"/>
        <vers num="7.1.1.3"/>
        <vers num="7.1.1.4"/>
        <vers num="7.1.1.5"/>
        <vers num="7.1.1.6"/>
        <vers num="7.1.1.7"/>
        <vers num="7.1.1.8"/>
        <vers num="7.1.1.9"/>
        <vers num="7.2.0.0"/>
        <vers num="7.2.1.0"/>
        <vers num="7.2.1.1"/>
        <vers num="7.2.1.2"/>
        <vers num="8.0.0.0"/>
      </prod>
      <prod name="isilonsd_edge_onefs" vendor="emc">
        <vers num="8.0.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0908" seq="2016-0908" published="2016-06-03" modified="2017-01-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">EMC Isilon OneFS 7.1.x before 7.1.1.9 and 7.2.x before 7.2.1.2 allows local users to obtain root shell access by leveraging administrative privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2016/Jun/13" adv="1">20160602 ESA-2016-060: EMC Isilon OneFS Privilege Escalation Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="isilon_onefs" vendor="emc">
        <vers num="7.1.0.0"/>
        <vers num="7.1.0.1"/>
        <vers num="7.1.0.2"/>
        <vers num="7.1.0.3"/>
        <vers num="7.1.0.4"/>
        <vers num="7.1.0.5"/>
        <vers num="7.1.0.6"/>
        <vers num="7.1.1.0"/>
        <vers num="7.1.1.1"/>
        <vers num="7.1.1.2"/>
        <vers num="7.1.1.3"/>
        <vers num="7.1.1.4"/>
        <vers num="7.1.1.5"/>
        <vers num="7.1.1.6"/>
        <vers num="7.1.1.7"/>
        <vers num="7.1.1.8"/>
        <vers num="7.2.0.0"/>
        <vers num="7.2.0.1"/>
        <vers num="7.2.0.2"/>
        <vers num="7.2.0.3"/>
        <vers num="7.2.0.4"/>
        <vers num="7.2.0.5"/>
        <vers num="7.2.1.0"/>
        <vers num="7.2.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0909" seq="2016-0909" published="2016-11-15" modified="2017-07-28" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">EMC Avamar Data Store (ADS) and Avamar Virtual Edition (AVE) versions 7.3 and older contain a vulnerability that may expose the Avamar servers to potentially be compromised by malicious users.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.securityfocus.com/archive/1/539613" adv="1">http://www.securityfocus.com/archive/1/539613</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/93788">93788</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037066">1037066</ref>
    </refs>
    <vuln_soft>
      <prod name="avamar_data_store" vendor="emc">
        <vers num="7.3" prev="1"/>
      </prod>
      <prod name="avamar_server_virtual_edition" vendor="emc">
        <vers num="7.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0910" seq="2016-0910" published="2016-06-09" modified="2017-01-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">EMC Data Domain OS 5.5 before 5.5.4.0, 5.6 before 5.6.1.004, and 5.7 before 5.7.2.0 stores session identifiers of GUI users in a world-readable file, which allows local users to hijack arbitrary accounts via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2016/Jun/44">20160608 ESA-2016-064: EMC Data Domain Information Disclosure Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036074">1036074</ref>
    </refs>
    <vuln_soft>
      <prod name="data_domain_os" vendor="emc">
        <vers num="5.5.3.3" prev="1"/>
        <vers num="5.6.1.0" prev="1"/>
        <vers num="5.7.1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0911" seq="2016-0911" published="2016-06-19" modified="2017-01-10" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">EMC Data Domain OS 5.4 through 5.7 before 5.7.2.0 has a default no_root_squash option for NFS exports, which makes it easier for remote attackers to obtain filesystem access by leveraging client root privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2016/Jun/50" adv="1">20160610 ESA-2016-062: EMC Data Domain Multiple Vulnerabilities</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036079" adv="1">1036079</ref>
    </refs>
    <vuln_soft>
      <prod name="data_domain" vendor="emc">
        <vers num="5.7.1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0912" seq="2016-0912" published="2016-06-19" modified="2017-01-10" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">EMC Data Domain OS 5.4 through 5.7 before 5.7.2.0 allows remote authenticated users to bypass intended password-change restrictions by leveraging access to (1) a different account with the same role as a target account or (2) an account's session at an unattended workstation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2016/Jun/50" adv="1">20160610 ESA-2016-062: EMC Data Domain Multiple Vulnerabilities</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036079" adv="1">1036079</ref>
    </refs>
    <vuln_soft>
      <prod name="data_domain" vendor="emc">
        <vers num="5.7.1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0913" seq="2016-0913" published="2016-10-04" modified="2017-07-29" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The client in EMC Replication Manager (RM) before 5.5.3.0_01-PatchHotfix, EMC Network Module for Microsoft 3.x, and EMC Networker Module for Microsoft 8.2.x before 8.2.3.6 allows remote RM servers to execute arbitrary commands by placing a crafted script in an SMB share.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2016/Oct/6" adv="1">20161004 ESA-2016-063: EMC Replication Manager and Network Module for Microsoft Remote Code Execution Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/93348">93348</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036940">1036940</ref>
    </refs>
    <vuln_soft>
      <prod name="networker_module_for_microsoft_applications" vendor="emc">
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="8.2.3.6" prev="1"/>
      </prod>
      <prod name="replication_manager" vendor="emc">
        <vers num="5.5.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0914" seq="2016-0914" published="2016-06-22" modified="2017-01-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">EMC Documentum WebTop 6.8 before Patch 13 and 6.8.1 before Patch 02, Documentum Administrator 7.x before 7.2 Patch 13, Documentum Capital Projects 1.9 before Patch 23 and 1.10 before Patch 10, and Documentum TaskSpace 6.7 SP3 allow remote authenticated users to bypass intended access restrictions and execute arbitrary IAPI/IDQL commands via the IAPI/IDQL interface.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2016/Jun/92" adv="1">20160622 ESA-2016-069: EMC Documentum WebTop and WebTop Clients Improper Authorization Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036153" adv="1">1036153</ref>
    </refs>
    <vuln_soft>
      <prod name="documentum_administrator" vendor="emc">
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
      </prod>
      <prod name="documentum_capital_projects" vendor="emc">
        <vers num="1.9"/>
        <vers num="1.10"/>
      </prod>
      <prod name="documentum_taskspace" vendor="emc">
        <vers num="6.7" edition="sp3"/>
      </prod>
      <prod name="documentum_webtop" vendor="emc">
        <vers num="6.8"/>
        <vers num="6.8.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0915" seq="2016-0915" published="2016-08-22" modified="2017-08-15" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The Self-Service Portal in EMC RSA Authentication Manager (AM) Prime Self-Service 3.0 and 3.1 before 3.1 1915.42871 allows remote authenticated users to cause a denial of service (PIN change for an arbitrary user) via a modified token serial number within a PIN change request, related to a "direct object reference vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2016/Aug/71" adv="1">20160806 ESA-2016-070: RSA Authentication Manager Prime SelfService Insecure Direct Object Reference Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/92394">92394</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036557">1036557</ref>
    </refs>
    <vuln_soft>
      <prod name="authentication_manager_prime_self-service" vendor="emc">
        <vers num="3.0"/>
        <vers num="3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0916" seq="2016-0916" published="2016-06-09" modified="2019-02-20" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">EMC NetWorker 8.2.1.x and 8.2.2.x before 8.2.2.6 and 9.x before 9.0.0.6 mishandles authentication, which allows remote attackers to execute arbitrary commands by leveraging access to a different NetWorker instance.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2016/Jun/43" adv="1">20160608 ESA-2016-072: EMC NetWorker Remote Code Execution Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036075" adv="1">1036075</ref>
    </refs>
    <vuln_soft>
      <prod name="networker" vendor="emc">
        <vers num="8.2.1.0"/>
        <vers num="8.2.1.1"/>
        <vers num="8.2.1.2"/>
        <vers num="8.2.1.3"/>
        <vers num="8.2.1.4"/>
        <vers num="8.2.1.5"/>
        <vers num="8.2.1.6"/>
        <vers num="8.2.1.7"/>
        <vers num="8.2.1.8"/>
        <vers num="8.2.2.0"/>
        <vers num="8.2.2.1"/>
        <vers num="9.0.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0917" seq="2016-0917" published="2016-09-20" modified="2017-07-29" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The SMB service in EMC VNXe (VNXe3200 Operating Environment prior to 3.1.5.8711957 and VNXe3100/3150/3300 Operating Environment prior to 2.4.4.22638), VNX1 File OE before 7.1.80.3, VNX2 File OE before 8.1.9.155, and Celerra (all supported versions) does not prevent duplicate NTLM challenge-response nonces, which makes it easier for remote attackers to execute arbitrary code, or read or write to files, via a series of authentication requests, a related issue to CVE-2010-0231.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2016/Sep/32" adv="1">20160919 ESA-2016-096: EMC Celerra, VNX1, VNX2 and VNXe SMB NTLM Authentication Weak Nonce Vulnerability</ref>
      <ref source="CONFIRM" url="http://www.securityfocus.com/archive/1/539993/30/0/threaded">http://www.securityfocus.com/archive/1/539993/30/0/threaded</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/93023">93023</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036843">1036843</ref>
    </refs>
    <vuln_soft>
      <prod name="vnx1_oe_firmware" vendor="emc">
        <vers num="-"/>
      </prod>
      <prod name="vnx2_oe_firmware" vendor="emc">
        <vers num="-"/>
      </prod>
      <prod name="vnxe_oe_firmware" vendor="emc">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0918" seq="2016-0918" published="2016-09-24" modified="2017-07-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">EMC RSA Identity Management and Governance before 6.8.1 P25 and 6.9.x before 6.9.1 P15 and RSA Via Lifecycle and Governance before 7.0.0 P04 allow remote authenticated users to obtain User Detail Popup information via a modified URL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2016/Sep/52" adv="1">20160923 ESA-2016-097: RSA Identity Governance and Lifecycle Information Disclosure Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/93108">93108</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036896">1036896</ref>
    </refs>
    <vuln_soft>
      <prod name="rsa_identity_management_and_governance" vendor="emc">
        <vers num="6.8.1" prev="1"/>
        <vers num="6.9.0"/>
        <vers num="6.9.1"/>
      </prod>
      <prod name="rsa_via_lifecycle_and_governance" vendor="emc">
        <vers num="7.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0919" seq="2016-0919" published="2017-02-03" modified="2017-03-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">EMC RSA Web Threat Detection version 5.0, RSA Web Threat Detection version 5.1, RSA Web Threat Detection version 5.1.2 has a cross site scripting vulnerability that could potentially be exploited by malicious users to compromise the affected system.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.securityfocus.com/archive/1/540057/30/0/threaded" adv="1">http://www.securityfocus.com/archive/1/540057/30/0/threaded</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95820" adv="1">95820</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037726" adv="1">1037726</ref>
    </refs>
    <vuln_soft>
      <prod name="rsa_web_threat_detection" vendor="emc">
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0920" seq="2016-0920" published="2016-09-20" modified="2017-07-29" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Avamar Data Store (ADS) and Avamar Virtual Edition (AVE) in EMC Avamar Server before 7.3.0-233 allow local users to obtain root access via a crafted parameter to a command that is available in the sudo configuration.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2016/Sep/31" adv="1">20160919 ESA-2016-065: EMC Avamar Data Store and Avamar Virtual Edition Multiple Vulnerabilities</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036844">1036844</ref>
    </refs>
    <vuln_soft>
      <prod name="avamar_server" vendor="emc">
        <vers num="7.3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0921" seq="2016-0921" published="2016-09-20" modified="2017-07-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Avamar Data Store (ADS) and Avamar Virtual Edition (AVE) in EMC Avamar Server before 7.3.0-233 use weak permissions for unspecified directories, which allows local users to obtain root access by replacing a script with a Trojan horse program.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2016/Sep/31" adv="1">20160919 ESA-2016-065: EMC Avamar Data Store and Avamar Virtual Edition Multiple Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/93032">93032</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036844">1036844</ref>
    </refs>
    <vuln_soft>
      <prod name="avamar_server" vendor="emc">
        <vers num="7.3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0922" seq="2016-0922" published="2016-09-17" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">EMC ViPR SRM before 3.7.2 does not restrict the number of password-authentication attempts, which makes it easier for remote attackers to obtain access via a brute-force guessing attack.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2016/Sep/17" adv="1">20160913 ESA-2016-104: EMC ViPR SRM Multiple Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/92945">92945</ref>
    </refs>
    <vuln_soft>
      <prod name="vipr_srm" vendor="emc">
        <vers num="3.7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0923" seq="2016-0923" published="2016-09-17" modified="2017-07-29" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The client in EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x before 4.0.9 and 4.1.x before 4.1.5 places the weakest algorithms first in a signature-algorithm list transmitted to a server, which makes it easier for remote attackers to defeat cryptographic protection mechanisms by leveraging server behavior in which the first algorithm is used.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2016/Sep/25" adv="1">20160915 ESA-2016-094: RSA BSAFE Micro Edition Suite Multiple Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/92994">92994</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036835">1036835</ref>
    </refs>
    <vuln_soft>
      <prod name="rsa_bsafe" vendor="emc">
        <vers num="4.0.0" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.1" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.2" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.3" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.4" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.5" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.6" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.7" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.8" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.1.0" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.1.1" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.1.2" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.1.3" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.1.4" edition=":~~micro_edition_suite~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0924" seq="2016-0924" published="2016-09-17" modified="2016-10-17" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2004-2761.  Reason: This candidate is subsumed by CVE-2004-2761.  Notes: All CVE users should reference CVE-2004-2761 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-0925" seq="2016-0925" published="2016-09-20" modified="2017-07-29" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Case Management application in EMC RSA Adaptive Authentication (On-Premise) before 6.0.2.1.SP3.P4 HF210, 7.0.x and 7.1.x before 7.1.0.0.SP0.P6 HF50, and 7.2.x before 7.2.0.0.SP0.P0 HF20 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2016/Sep/33" adv="1">20160920 ESA-2016-093: RSA Adaptive Authentication (On-Premise) Cross-Site Scripting Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/93025">93025</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036851">1036851</ref>
    </refs>
    <vuln_soft>
      <prod name="rsa_adaptive_authentication_on-premise" vendor="emc">
        <vers num="7.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0926" seq="2016-0926" published="2016-09-17" modified="2019-02-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Apps Manager in Pivotal Cloud Foundry (PCF) Elastic Runtime before 1.6.32 and 1.7.x before 1.7.8 allows remote attackers to inject arbitrary web script or HTML via unspecified input that improperly interacts with the AngularJS framework.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/91677" adv="1">91677</ref>
      <ref source="CONFIRM" url="https://pivotal.io/security/cve-2016-0926" adv="1">https://pivotal.io/security/cve-2016-0926</ref>
    </refs>
    <vuln_soft>
      <prod name="cloud_foundry_elastic_runtime" vendor="pivotal_software">
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.6.12"/>
        <vers num="1.6.13"/>
        <vers num="1.6.14"/>
        <vers num="1.6.15"/>
        <vers num="1.6.17"/>
        <vers num="1.6.18"/>
        <vers num="1.6.19"/>
        <vers num="1.6.20"/>
        <vers num="1.6.21"/>
        <vers num="1.6.22"/>
        <vers num="1.6.23"/>
        <vers num="1.6.24"/>
        <vers num="1.6.25"/>
        <vers num="1.6.26"/>
        <vers num="1.6.27"/>
        <vers num="1.6.28"/>
        <vers num="1.6.29"/>
        <vers num="1.6.30"/>
        <vers num="1.6.31"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.7.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0927" seq="2016-0927" published="2016-09-17" modified="2016-09-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Pivotal Cloud Foundry (PCF) Ops Manager before 1.6.17 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://pivotal.io/security/cve-2016-0927" adv="1">https://pivotal.io/security/cve-2016-0927</ref>
    </refs>
    <vuln_soft>
      <prod name="cloud_foundry_elastic_runtime" vendor="pivotal_software">
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.6.12"/>
        <vers num="1.6.13"/>
        <vers num="1.6.14"/>
        <vers num="1.6.15"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0928" seq="2016-0928" published="2016-09-17" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple open redirect vulnerabilities in Pivotal Cloud Foundry (PCF) Elastic Runtime before 1.6.30 and 1.7.x before 1.7.8 allow remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/91550">91550</ref>
      <ref source="CONFIRM" url="https://pivotal.io/security/cve-2016-0928" adv="1">https://pivotal.io/security/cve-2016-0928</ref>
    </refs>
    <vuln_soft>
      <prod name="cloud_foundry_elastic_runtime" vendor="pivotal">
        <vers num="1.6.29" prev="1"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.7.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0929" seq="2016-0929" published="2016-09-17" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The metrics-collection component in RabbitMQ for Pivotal Cloud Foundry (PCF) 1.6.x before 1.6.4 logs command lines of failed commands, which might allow context-dependent attackers to obtain sensitive information by reading the log data, as demonstrated by a syslog message that contains credentials from a command line.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/91801">91801</ref>
      <ref source="CONFIRM" url="https://pivotal.io/security/cve-2016-0929" adv="1">https://pivotal.io/security/cve-2016-0929</ref>
    </refs>
    <vuln_soft>
      <prod name="rabbitmq" vendor="pivotal_software">
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0930" seq="2016-0930" published="2016-09-17" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Pivotal Cloud Foundry (PCF) Ops Manager before 1.6.19 and 1.7.x before 1.7.10, when vCloud or vSphere is used, has a default password for compilation VMs, which allows remote attackers to obtain SSH access by connecting within an installation-time period during which these VMs exist.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93027">93027</ref>
      <ref source="CONFIRM" url="https://pivotal.io/security/cve-2016-0930" adv="1">https://pivotal.io/security/cve-2016-0930</ref>
    </refs>
    <vuln_soft>
      <prod name="operations_manager" vendor="pivotal">
        <vers num="1.6.18" prev="1"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.7.7"/>
        <vers num="1.7.8"/>
        <vers num="1.7.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0931" seq="2016-0931" published="2016-01-14" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.14, Acrobat and Acrobat Reader DC Classic before 15.006.30119, and Acrobat and Acrobat Reader DC Continuous before 15.010.20056 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted FileAttachment annotation, a different vulnerability than CVE-2016-0933, CVE-2016-0936, CVE-2016-0938, CVE-2016-0939, CVE-2016-0942, CVE-2016-0944, CVE-2016-0945, and CVE-2016-0946.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034646" adv="1">1034646</ref>
      <ref source="MISC" url="http://zerodayinitiative.com/advisories/ZDI-16-009" adv="1">http://zerodayinitiative.com/advisories/ZDI-16-009</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-02.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-02.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
        <vers num="11.0.9"/>
        <vers num="11.0.10"/>
        <vers num="11.0.11"/>
        <vers num="11.0.12"/>
        <vers num="11.0.13" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30097" prev="1" edition=":~~classic~~~"/>
        <vers num="15.009.20077" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="11.0.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
        <vers num="11.0.9"/>
        <vers num="11.0.10"/>
        <vers num="11.0.11"/>
        <vers num="11.0.12"/>
        <vers num="11.0.13" prev="1"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30097" prev="1" edition=":~~classic~~~"/>
        <vers num="15.009.20077" prev="1" edition=":~~continuous~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0932" seq="2016-0932" published="2016-01-14" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the Doc object implementation in Adobe Reader and Acrobat before 11.0.14, Acrobat and Acrobat Reader DC Classic before 15.006.30119, and Acrobat and Acrobat Reader DC Continuous before 15.010.20056 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-0934, CVE-2016-0937, CVE-2016-0940, and CVE-2016-0941.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034646" adv="1">1034646</ref>
      <ref source="MISC" url="http://zerodayinitiative.com/advisories/ZDI-16-008" adv="1">http://zerodayinitiative.com/advisories/ZDI-16-008</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-02.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-02.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
        <vers num="11.0.9"/>
        <vers num="11.0.10"/>
        <vers num="11.0.11"/>
        <vers num="11.0.12"/>
        <vers num="11.0.13" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30097" prev="1" edition=":~~classic~~~"/>
        <vers num="15.009.20077" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="11.0.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
        <vers num="11.0.9"/>
        <vers num="11.0.10"/>
        <vers num="11.0.11"/>
        <vers num="11.0.12"/>
        <vers num="11.0.13" prev="1"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30097" prev="1" edition=":~~classic~~~"/>
        <vers num="15.009.20077" prev="1" edition=":~~continuous~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0933" seq="2016-0933" published="2016-01-14" modified="2016-12-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.14, Acrobat and Acrobat Reader DC Classic before 15.006.30119, and Acrobat and Acrobat Reader DC Continuous before 15.010.20056 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-0931, CVE-2016-0936, CVE-2016-0938, CVE-2016-0939, CVE-2016-0942, CVE-2016-0944, CVE-2016-0945, and CVE-2016-0946.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034646" adv="1">1034646</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-02.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-02.html</ref>
      <ref source="IDEFENSE" url="https://www.verisign.com/en_US/security-services/security-intelligence/vulnerability-reports/articles/index.xhtml?id=1217" adv="1">20160112 Adobe Reader "U3D Bone Weight Modifier" Out-of-bounds Read Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
        <vers num="11.0.9"/>
        <vers num="11.0.10"/>
        <vers num="11.0.11"/>
        <vers num="11.0.12"/>
        <vers num="11.0.13" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30097" prev="1" edition=":~~classic~~~"/>
        <vers num="15.009.20077" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="11.0.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
        <vers num="11.0.9"/>
        <vers num="11.0.10"/>
        <vers num="11.0.11"/>
        <vers num="11.0.12"/>
        <vers num="11.0.13" prev="1"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30097" prev="1" edition=":~~classic~~~"/>
        <vers num="15.009.20077" prev="1" edition=":~~continuous~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0934" seq="2016-0934" published="2016-01-14" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in AGM.dll in Adobe Reader and Acrobat before 11.0.14, Acrobat and Acrobat Reader DC Classic before 15.006.30119, and Acrobat and Acrobat Reader DC Continuous before 15.010.20056 on Windows and OS X allows attackers to execute arbitrary code via a multiple-layer PDF document, a different vulnerability than CVE-2016-0932, CVE-2016-0937, CVE-2016-0940, and CVE-2016-0941.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034646" adv="1">1034646</ref>
      <ref source="MISC" url="http://zerodayinitiative.com/advisories/ZDI-16-016" adv="1">http://zerodayinitiative.com/advisories/ZDI-16-016</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-02.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-02.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
        <vers num="11.0.9"/>
        <vers num="11.0.10"/>
        <vers num="11.0.11"/>
        <vers num="11.0.12"/>
        <vers num="11.0.13" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30097" prev="1" edition=":~~classic~~~"/>
        <vers num="15.009.20077" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="11.0.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
        <vers num="11.0.9"/>
        <vers num="11.0.10"/>
        <vers num="11.0.11"/>
        <vers num="11.0.12"/>
        <vers num="11.0.13" prev="1"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30097" prev="1" edition=":~~classic~~~"/>
        <vers num="15.009.20077" prev="1" edition=":~~continuous~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0935" seq="2016-0935" published="2016-01-14" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Double free vulnerability in Adobe Reader and Acrobat before 11.0.14, Acrobat and Acrobat Reader DC Classic before 15.006.30119, and Acrobat and Acrobat Reader DC Continuous before 15.010.20056 on Windows and OS X allows attackers to execute arbitrary code via a crafted ExtGState dictionary.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/415.html">CWE-415: Double Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034646" adv="1">1034646</ref>
      <ref source="MISC" url="http://zerodayinitiative.com/advisories/ZDI-16-017" adv="1">http://zerodayinitiative.com/advisories/ZDI-16-017</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-02.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-02.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
        <vers num="11.0.9"/>
        <vers num="11.0.10"/>
        <vers num="11.0.11"/>
        <vers num="11.0.12"/>
        <vers num="11.0.13" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30097" prev="1" edition=":~~classic~~~"/>
        <vers num="15.009.20077" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="11.0.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
        <vers num="11.0.9"/>
        <vers num="11.0.10"/>
        <vers num="11.0.11"/>
        <vers num="11.0.12"/>
        <vers num="11.0.13" prev="1"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30097" prev="1" edition=":~~classic~~~"/>
        <vers num="15.009.20077" prev="1" edition=":~~continuous~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0936" seq="2016-0936" published="2016-01-14" modified="2016-12-07" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.14, Acrobat and Acrobat Reader DC Classic before 15.006.30119, and Acrobat and Acrobat Reader DC Continuous before 15.010.20056 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via crafted JPEG 2000 data, a different vulnerability than CVE-2016-0931, CVE-2016-0933, CVE-2016-0938, CVE-2016-0939, CVE-2016-0942, CVE-2016-0944, CVE-2016-0945, and CVE-2016-0946.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034646" adv="1">1034646</ref>
      <ref source="MISC" url="http://zerodayinitiative.com/advisories/ZDI-16-014" adv="1">http://zerodayinitiative.com/advisories/ZDI-16-014</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-02.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-02.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
        <vers num="11.0.9"/>
        <vers num="11.0.10"/>
        <vers num="11.0.11"/>
        <vers num="11.0.12"/>
        <vers num="11.0.13" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30097" prev="1" edition=":~~classic~~~"/>
        <vers num="15.009.20077" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="11.0.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
        <vers num="11.0.9"/>
        <vers num="11.0.10"/>
        <vers num="11.0.11"/>
        <vers num="11.0.12"/>
        <vers num="11.0.13" prev="1"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30097" prev="1" edition=":~~classic~~~"/>
        <vers num="15.009.20077" prev="1" edition=":~~continuous~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0937" seq="2016-0937" published="2016-01-14" modified="2016-12-07" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the OCG object implementation in Adobe Reader and Acrobat before 11.0.14, Acrobat and Acrobat Reader DC Classic before 15.006.30119, and Acrobat and Acrobat Reader DC Continuous before 15.010.20056 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-0932, CVE-2016-0934, CVE-2016-0940, and CVE-2016-0941.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034646" adv="1">1034646</ref>
      <ref source="MISC" url="http://zerodayinitiative.com/advisories/ZDI-16-011" adv="1">http://zerodayinitiative.com/advisories/ZDI-16-011</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-02.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-02.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
        <vers num="11.0.9"/>
        <vers num="11.0.10"/>
        <vers num="11.0.11"/>
        <vers num="11.0.12"/>
        <vers num="11.0.13" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30097" prev="1" edition=":~~classic~~~"/>
        <vers num="15.009.20077" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="11.0.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
        <vers num="11.0.9"/>
        <vers num="11.0.10"/>
        <vers num="11.0.11"/>
        <vers num="11.0.12"/>
        <vers num="11.0.13" prev="1"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30097" prev="1" edition=":~~classic~~~"/>
        <vers num="15.009.20077" prev="1" edition=":~~continuous~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0938" seq="2016-0938" published="2016-01-14" modified="2016-12-07" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The AcroForm plugin in Adobe Reader and Acrobat before 11.0.14, Acrobat and Acrobat Reader DC Classic before 15.006.30119, and Acrobat and Acrobat Reader DC Continuous before 15.010.20056 on Windows and OS X allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-0931, CVE-2016-0933, CVE-2016-0936, CVE-2016-0939, CVE-2016-0942, CVE-2016-0944, CVE-2016-0945, and CVE-2016-0946.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034646" adv="1">1034646</ref>
      <ref source="MISC" url="http://zerodayinitiative.com/advisories/ZDI-16-013" adv="1">http://zerodayinitiative.com/advisories/ZDI-16-013</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-02.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-02.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
        <vers num="11.0.9"/>
        <vers num="11.0.10"/>
        <vers num="11.0.11"/>
        <vers num="11.0.12"/>
        <vers num="11.0.13" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30097" prev="1" edition=":~~classic~~~"/>
        <vers num="15.009.20077" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="11.0.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
        <vers num="11.0.9"/>
        <vers num="11.0.10"/>
        <vers num="11.0.11"/>
        <vers num="11.0.12"/>
        <vers num="11.0.13" prev="1"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30097" prev="1" edition=":~~classic~~~"/>
        <vers num="15.009.20077" prev="1" edition=":~~continuous~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0939" seq="2016-0939" published="2016-01-14" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.14, Acrobat and Acrobat Reader DC Classic before 15.006.30119, and Acrobat and Acrobat Reader DC Continuous before 15.010.20056 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (uninitialized pointer dereference and memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-0931, CVE-2016-0933, CVE-2016-0936, CVE-2016-0938, CVE-2016-0942, CVE-2016-0944, CVE-2016-0945, and CVE-2016-0946.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034646" adv="1">1034646</ref>
      <ref source="MISC" url="http://zerodayinitiative.com/advisories/ZDI-16-015" adv="1">http://zerodayinitiative.com/advisories/ZDI-16-015</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-02.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-02.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
        <vers num="11.0.9"/>
        <vers num="11.0.10"/>
        <vers num="11.0.11"/>
        <vers num="11.0.12"/>
        <vers num="11.0.13" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30097" prev="1" edition=":~~classic~~~"/>
        <vers num="15.009.20077" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="11.0.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
        <vers num="11.0.9"/>
        <vers num="11.0.10"/>
        <vers num="11.0.11"/>
        <vers num="11.0.12"/>
        <vers num="11.0.13" prev="1"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30097" prev="1" edition=":~~classic~~~"/>
        <vers num="15.009.20077" prev="1" edition=":~~continuous~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0940" seq="2016-0940" published="2016-01-14" modified="2016-12-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Reader and Acrobat before 11.0.14, Acrobat and Acrobat Reader DC Classic before 15.006.30119, and Acrobat and Acrobat Reader DC Continuous before 15.010.20056 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-0932, CVE-2016-0934, CVE-2016-0937, and CVE-2016-0941.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034646" adv="1">1034646</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-02.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-02.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
        <vers num="11.0.9"/>
        <vers num="11.0.10"/>
        <vers num="11.0.11"/>
        <vers num="11.0.12"/>
        <vers num="11.0.13" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30097" prev="1" edition=":~~classic~~~"/>
        <vers num="15.009.20077" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="11.0.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
        <vers num="11.0.9"/>
        <vers num="11.0.10"/>
        <vers num="11.0.11"/>
        <vers num="11.0.12"/>
        <vers num="11.0.13" prev="1"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30097" prev="1" edition=":~~classic~~~"/>
        <vers num="15.009.20077" prev="1" edition=":~~continuous~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0941" seq="2016-0941" published="2016-01-14" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the Search object implementation in Adobe Reader and Acrobat before 11.0.14, Acrobat and Acrobat Reader DC Classic before 15.006.30119, and Acrobat and Acrobat Reader DC Continuous before 15.010.20056 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-0932, CVE-2016-0934, CVE-2016-0937, and CVE-2016-0940.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034646" adv="1">1034646</ref>
      <ref source="MISC" url="http://zerodayinitiative.com/advisories/ZDI-16-010" adv="1">http://zerodayinitiative.com/advisories/ZDI-16-010</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-02.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-02.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
        <vers num="11.0.9"/>
        <vers num="11.0.10"/>
        <vers num="11.0.11"/>
        <vers num="11.0.12"/>
        <vers num="11.0.13" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30097" prev="1" edition=":~~classic~~~"/>
        <vers num="15.009.20077" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="11.0.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
        <vers num="11.0.9"/>
        <vers num="11.0.10"/>
        <vers num="11.0.11"/>
        <vers num="11.0.12"/>
        <vers num="11.0.13" prev="1"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30097" prev="1" edition=":~~classic~~~"/>
        <vers num="15.009.20077" prev="1" edition=":~~continuous~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0942" seq="2016-0942" published="2016-01-14" modified="2016-12-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.14, Acrobat and Acrobat Reader DC Classic before 15.006.30119, and Acrobat and Acrobat Reader DC Continuous before 15.010.20056 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-0931, CVE-2016-0933, CVE-2016-0936, CVE-2016-0938, CVE-2016-0939, CVE-2016-0944, CVE-2016-0945, and CVE-2016-0946.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034646" adv="1">1034646</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-02.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-02.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
        <vers num="11.0.9"/>
        <vers num="11.0.10"/>
        <vers num="11.0.11"/>
        <vers num="11.0.12"/>
        <vers num="11.0.13" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30097" prev="1" edition=":~~classic~~~"/>
        <vers num="15.009.20077" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="11.0.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
        <vers num="11.0.9"/>
        <vers num="11.0.10"/>
        <vers num="11.0.11"/>
        <vers num="11.0.12"/>
        <vers num="11.0.13" prev="1"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30097" prev="1" edition=":~~classic~~~"/>
        <vers num="15.009.20077" prev="1" edition=":~~continuous~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0943" seq="2016-0943" published="2016-01-14" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.14, Acrobat and Acrobat Reader DC Classic before 15.006.30119, and Acrobat and Acrobat Reader DC Continuous before 15.010.20056 on Windows and OS X mishandle the Global object, which allows attackers to bypass JavaScript API execution restrictions via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034646" adv="1">1034646</ref>
      <ref source="MISC" url="http://zerodayinitiative.com/advisories/ZDI-16-012" adv="1">http://zerodayinitiative.com/advisories/ZDI-16-012</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-02.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-02.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
        <vers num="11.0.9"/>
        <vers num="11.0.10"/>
        <vers num="11.0.11"/>
        <vers num="11.0.12"/>
        <vers num="11.0.13" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30097" prev="1" edition=":~~classic~~~"/>
        <vers num="15.009.20077" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="11.0.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
        <vers num="11.0.9"/>
        <vers num="11.0.10"/>
        <vers num="11.0.11"/>
        <vers num="11.0.12"/>
        <vers num="11.0.13" prev="1"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30097" prev="1" edition=":~~classic~~~"/>
        <vers num="15.009.20077" prev="1" edition=":~~continuous~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0944" seq="2016-0944" published="2016-01-14" modified="2016-12-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.14, Acrobat and Acrobat Reader DC Classic before 15.006.30119, and Acrobat and Acrobat Reader DC Continuous before 15.010.20056 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-0931, CVE-2016-0933, CVE-2016-0936, CVE-2016-0938, CVE-2016-0939, CVE-2016-0942, CVE-2016-0945, and CVE-2016-0946.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034646" adv="1">1034646</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-02.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-02.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
        <vers num="11.0.9"/>
        <vers num="11.0.10"/>
        <vers num="11.0.11"/>
        <vers num="11.0.12"/>
        <vers num="11.0.13" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30097" prev="1" edition=":~~classic~~~"/>
        <vers num="15.009.20077" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="11.0.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
        <vers num="11.0.9"/>
        <vers num="11.0.10"/>
        <vers num="11.0.11"/>
        <vers num="11.0.12"/>
        <vers num="11.0.13" prev="1"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30097" prev="1" edition=":~~classic~~~"/>
        <vers num="15.009.20077" prev="1" edition=":~~continuous~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0945" seq="2016-0945" published="2016-01-14" modified="2016-12-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.14, Acrobat and Acrobat Reader DC Classic before 15.006.30119, and Acrobat and Acrobat Reader DC Continuous before 15.010.20056 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-0931, CVE-2016-0933, CVE-2016-0936, CVE-2016-0938, CVE-2016-0939, CVE-2016-0942, CVE-2016-0944, and CVE-2016-0946.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034646" adv="1">1034646</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-02.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-02.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
        <vers num="11.0.9"/>
        <vers num="11.0.10"/>
        <vers num="11.0.11"/>
        <vers num="11.0.12"/>
        <vers num="11.0.13" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30097" prev="1" edition=":~~classic~~~"/>
        <vers num="15.009.20077" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="11.0.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
        <vers num="11.0.9"/>
        <vers num="11.0.10"/>
        <vers num="11.0.11"/>
        <vers num="11.0.12"/>
        <vers num="11.0.13" prev="1"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30097" prev="1" edition=":~~classic~~~"/>
        <vers num="15.009.20077" prev="1" edition=":~~continuous~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0946" seq="2016-0946" published="2016-01-14" modified="2016-12-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.14, Acrobat and Acrobat Reader DC Classic before 15.006.30119, and Acrobat and Acrobat Reader DC Continuous before 15.010.20056 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-0931, CVE-2016-0933, CVE-2016-0936, CVE-2016-0938, CVE-2016-0939, CVE-2016-0942, CVE-2016-0944, and CVE-2016-0945.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034646" adv="1">1034646</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-02.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-02.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
        <vers num="11.0.9"/>
        <vers num="11.0.10"/>
        <vers num="11.0.11"/>
        <vers num="11.0.12"/>
        <vers num="11.0.13" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30097" prev="1" edition=":~~classic~~~"/>
        <vers num="15.009.20077" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="11.0.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
        <vers num="11.0.9"/>
        <vers num="11.0.10"/>
        <vers num="11.0.11"/>
        <vers num="11.0.12"/>
        <vers num="11.0.13" prev="1"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30097" prev="1" edition=":~~classic~~~"/>
        <vers num="15.009.20077" prev="1" edition=":~~continuous~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0947" seq="2016-0947" published="2016-01-14" modified="2016-12-07" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in Adobe Download Manager, as used in Adobe Reader and Acrobat before 11.0.14, Acrobat and Acrobat Reader DC Classic before 15.006.30119, and Acrobat and Acrobat Reader DC Continuous before 15.010.20056 on Windows and OS X, allows local users to gain privileges via a crafted resource in an unspecified directory.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/426.html">CWE-426: Untrusted Search Path&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034646" adv="1">1034646</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-02.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-02.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
        <vers num="11.0.9"/>
        <vers num="11.0.10"/>
        <vers num="11.0.11"/>
        <vers num="11.0.12"/>
        <vers num="11.0.13" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30097" prev="1" edition=":~~classic~~~"/>
        <vers num="15.009.20077" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="11.0.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
        <vers num="11.0.9"/>
        <vers num="11.0.10"/>
        <vers num="11.0.11"/>
        <vers num="11.0.12"/>
        <vers num="11.0.13" prev="1"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30097" prev="1" edition=":~~classic~~~"/>
        <vers num="15.009.20077" prev="1" edition=":~~continuous~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0948" seq="2016-0948" published="2016-02-10" modified="2016-12-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in Adobe Connect before 9.5.2 allows remote attackers to hijack the authentication of unspecified victims via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034978">1034978</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/connect/apsb16-07.html" adv="1">https://helpx.adobe.com/security/products/connect/apsb16-07.html</ref>
    </refs>
    <vuln_soft>
      <prod name="connect" vendor="adobe">
        <vers num="9.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0949" seq="2016-0949" published="2016-02-10" modified="2016-12-05" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Connect before 9.5.2 allows remote attackers to have an unspecified impact via a crafted parameter in a URL.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034978">1034978</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/connect/apsb16-07.html" adv="1">https://helpx.adobe.com/security/products/connect/apsb16-07.html</ref>
    </refs>
    <vuln_soft>
      <prod name="connect" vendor="adobe">
        <vers num="9.5.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0950" seq="2016-0950" published="2016-02-10" modified="2016-12-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Adobe Connect before 9.5.2 allows remote attackers to spoof the user interface via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034978">1034978</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/connect/apsb16-07.html" adv="1">https://helpx.adobe.com/security/products/connect/apsb16-07.html</ref>
    </refs>
    <vuln_soft>
      <prod name="connect" vendor="adobe">
        <vers num="9.5.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0951" seq="2016-0951" published="2016-02-10" modified="2017-09-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Photoshop CC 2014 before 15.2.4, Photoshop CC 2015 before 16.1.2, and Bridge CC before 6.2 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-0952 and CVE-2016-0953.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034979">1034979</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/photoshop/apsb16-03.html" adv="1" patch="1">https://helpx.adobe.com/security/products/photoshop/apsb16-03.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39429/">39429</ref>
    </refs>
    <vuln_soft>
      <prod name="bridge_cc" vendor="adobe">
        <vers num="6.1" prev="1"/>
      </prod>
      <prod name="photoshop_cc" vendor="adobe">
        <vers num="16.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0952" seq="2016-0952" published="2016-02-10" modified="2017-09-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Photoshop CC 2014 before 15.2.4, Photoshop CC 2015 before 16.1.2, and Bridge CC before 6.2 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-0951 and CVE-2016-0953.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034979">1034979</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/photoshop/apsb16-03.html" adv="1" patch="1">https://helpx.adobe.com/security/products/photoshop/apsb16-03.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39430/">39430</ref>
    </refs>
    <vuln_soft>
      <prod name="bridge_cc" vendor="adobe">
        <vers num="6.1" prev="1"/>
      </prod>
      <prod name="photoshop_cc" vendor="adobe">
        <vers num="16.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0953" seq="2016-0953" published="2016-02-10" modified="2017-09-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Photoshop CC 2014 before 15.2.4, Photoshop CC 2015 before 16.1.2, and Bridge CC before 6.2 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-0951 and CVE-2016-0952.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034979">1034979</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/photoshop/apsb16-03.html" adv="1" patch="1">https://helpx.adobe.com/security/products/photoshop/apsb16-03.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39431/">39431</ref>
    </refs>
    <vuln_soft>
      <prod name="bridge_cc" vendor="adobe">
        <vers num="6.1" prev="1"/>
      </prod>
      <prod name="photoshop_cc" vendor="adobe">
        <vers num="16.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0954" seq="2016-0954" published="2016-03-09" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Digital Editions before 4.5.1 allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/84214">84214</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035201">1035201</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/Digital-Editions/apsb16-06.html" adv="1" patch="1">https://helpx.adobe.com/security/products/Digital-Editions/apsb16-06.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39533/">39533</ref>
    </refs>
    <vuln_soft>
      <prod name="digital_editions" vendor="adobe">
        <vers num="4.5.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0955" seq="2016-0955" published="2016-02-10" modified="2016-03-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Adobe Experience Manager (AEM) 6.1.0 allows remote authenticated users to inject arbitrary web script or HTML via a folder title field that is mishandled in the Deletion popup dialog.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.csnc.ch/misc/files/advisories/CVE-2016-0955_AEM-XSS.txt">http://www.csnc.ch/misc/files/advisories/CVE-2016-0955_AEM-XSS.txt</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/experience-manager/apsb16-05.html" adv="1" patch="1">https://helpx.adobe.com/security/products/experience-manager/apsb16-05.html</ref>
    </refs>
    <vuln_soft>
      <prod name="experience_manager" vendor="adobe">
        <vers num="6.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0956" seq="2016-0956" published="2016-02-10" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">The Servlets Post component 2.3.6 in Apache Sling, as used in Adobe Experience Manager 5.6.1, 6.0.0, and 6.1.0, allows remote attackers to obtain sensitive information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/135720/Apache-Sling-Framework-2.3.6-Information-Disclosure.html">http://packetstormsecurity.com/files/135720/Apache-Sling-Framework-2.3.6-Information-Disclosure.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2016/Feb/48">20160210 Apache Sling Framework v2.3.6 (Adobe AEM) [CVE-2016-0956] - Information Disclosure Vulnerability</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/537498/100/0/threaded">20160210 Apache Sling Framework v2.3.6 - Information Disclosure Vulnerability</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/experience-manager/apsb16-05.html" adv="1" patch="1">https://helpx.adobe.com/security/products/experience-manager/apsb16-05.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39435/">39435</ref>
    </refs>
    <vuln_soft>
      <prod name="experience_manager" vendor="adobe">
        <vers num="5.6.1"/>
        <vers num="6.0.0"/>
        <vers num="6.1.0"/>
      </prod>
      <prod name="sling" vendor="apache">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0957" seq="2016-0957" published="2016-02-10" modified="2016-02-25" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Dispatcher before 4.1.5 in Adobe Experience Manager 5.6.1, 6.0.0, and 6.1.0 does not properly implement a URL filter, which allows remote attackers to bypass dispatcher rules via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/experience-manager/apsb16-05.html" adv="1" patch="1">https://helpx.adobe.com/security/products/experience-manager/apsb16-05.html</ref>
    </refs>
    <vuln_soft>
      <prod name="dispatcher" vendor="adobe">
        <vers num="4.1.4" prev="1"/>
      </prod>
      <prod name="experience_manager" vendor="adobe">
        <vers num="5.6.1"/>
        <vers num="6.0.0"/>
        <vers num="6.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0958" seq="2016-0958" published="2016-02-10" modified="2016-02-18" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Adobe Experience Manager 5.6.1, 6.0.0, and 6.1.0 might allow remote attackers to have an unspecified impact via a crafted serialized Java object.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/experience-manager/apsb16-05.html" adv="1" patch="1">https://helpx.adobe.com/security/products/experience-manager/apsb16-05.html</ref>
    </refs>
    <vuln_soft>
      <prod name="experience_manager" vendor="adobe">
        <vers num="5.6.1"/>
        <vers num="6.0.0"/>
        <vers num="6.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0959" seq="2016-0959" published="2017-06-27" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use after free vulnerability in Adobe Flash Player Desktop Runtime before 20.0.0.267, Adobe Flash Player Extended Support Release before 18.0.0.324, Adobe Flash Player for Google Chrome before 20.0.0.267, Adobe Flash Player for Microsoft Edge and Internet Explorer 11 before 20.0.0.267, Adobe Flash Player for Internet Explorer 10 and 11 before 20.0.0.267, Adobe Flash Player for Linux before 11.2.202.559, AIR Desktop Runtime before 20.0.0.233, AIR SDK before 20.0.0.233, AIR SDK &amp; Compiler before 20.0.0.233, AIR for Android before 20.0.0.233.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-2697.html">RHSA-2015:2697</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1294580" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1294580</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-01.html" adv="1">https://helpx.adobe.com/security/products/flash-player/apsb16-01.html</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.204" prev="1" edition=":~~~android~~"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.204" prev="1"/>
      </prod>
      <prod name="air_sdk_&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.204" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="20.0.0.228" prev="1" edition=":~~~chrome~~"/>
        <vers num="20.0.0.228" prev="1" edition=":~~~edge~~"/>
        <vers num="20.0.0.228" prev="1" edition=":~~~internet_explorer~~"/>
        <vers num="20.0.0.235" prev="1"/>
      </prod>
      <prod name="flash_player_extended_support_release" vendor="adobe">
        <vers num="18.0.0.268" prev="1"/>
      </prod>
      <prod name="flash_player_for_linux" vendor="adobe">
        <vers num="11.2.202.554" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0960" seq="2016-0960" published="2016-03-12" modified="2017-01-03" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 18.0.0.333 and 19.x through 21.x before 21.0.0.182 on Windows and OS X and before 11.2.202.577 on Linux, Adobe AIR before 21.0.0.176, Adobe AIR SDK before 21.0.0.176, and Adobe AIR SDK &amp; Compiler before 21.0.0.176 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-0961, CVE-2016-0962, CVE-2016-0986, CVE-2016-0989, CVE-2016-0992, CVE-2016-1002, and CVE-2016-1005.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00022.html">SUSE-SU-2016:0715</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00023.html">SUSE-SU-2016:0716</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00024.html">openSUSE-SU-2016:0719</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00032.html">openSUSE-SU-2016:0734</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84311">84311</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035251">1035251</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-08.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-08.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.569" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~chrome~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~edge~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
      <prod name="flash_player_esr" vendor="adobe">
        <vers num="18.0.0.329" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0961" seq="2016-0961" published="2016-03-12" modified="2017-01-03" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 18.0.0.333 and 19.x through 21.x before 21.0.0.182 on Windows and OS X and before 11.2.202.577 on Linux, Adobe AIR before 21.0.0.176, Adobe AIR SDK before 21.0.0.176, and Adobe AIR SDK &amp; Compiler before 21.0.0.176 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-0960, CVE-2016-0962, CVE-2016-0986, CVE-2016-0989, CVE-2016-0992, CVE-2016-1002, and CVE-2016-1005.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00022.html">SUSE-SU-2016:0715</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00023.html">SUSE-SU-2016:0716</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00024.html">openSUSE-SU-2016:0719</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00032.html">openSUSE-SU-2016:0734</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84311">84311</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035251">1035251</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-08.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-08.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.569" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~chrome~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~edge~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
      <prod name="flash_player_esr" vendor="adobe">
        <vers num="18.0.0.329" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0962" seq="2016-0962" published="2016-03-12" modified="2017-01-03" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 18.0.0.333 and 19.x through 21.x before 21.0.0.182 on Windows and OS X and before 11.2.202.577 on Linux, Adobe AIR before 21.0.0.176, Adobe AIR SDK before 21.0.0.176, and Adobe AIR SDK &amp; Compiler before 21.0.0.176 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-0960, CVE-2016-0961, CVE-2016-0986, CVE-2016-0989, CVE-2016-0992, CVE-2016-1002, and CVE-2016-1005.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00022.html">SUSE-SU-2016:0715</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00023.html">SUSE-SU-2016:0716</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00024.html">openSUSE-SU-2016:0719</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00032.html">openSUSE-SU-2016:0734</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84311">84311</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035251">1035251</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-08.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-08.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.569" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~chrome~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~edge~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
      <prod name="flash_player_esr" vendor="adobe">
        <vers num="18.0.0.329" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0963" seq="2016-0963" published="2016-03-12" modified="2017-02-03" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in Adobe Flash Player before 18.0.0.333 and 19.x through 21.x before 21.0.0.182 on Windows and OS X and before 11.2.202.577 on Linux, Adobe AIR before 21.0.0.176, Adobe AIR SDK before 21.0.0.176, and Adobe AIR SDK &amp; Compiler before 21.0.0.176 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-0993 and CVE-2016-1010.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00022.html">SUSE-SU-2016:0715</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00023.html">SUSE-SU-2016:0716</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00024.html">openSUSE-SU-2016:0719</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00032.html">openSUSE-SU-2016:0734</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84308">84308</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035251">1035251</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-08.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-08.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.569" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~chrome~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~edge~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
      <prod name="flash_player_esr" vendor="adobe">
        <vers num="18.0.0.329" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0964" seq="2016-0964" published="2016-02-10" modified="2017-09-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 18.0.0.329 and 19.x and 20.x before 20.0.0.306 on Windows and OS X and before 11.2.202.569 on Linux, Adobe AIR before 20.0.0.260, Adobe AIR SDK before 20.0.0.260, and Adobe AIR SDK &amp; Compiler before 20.0.0.260 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-0965, CVE-2016-0966, CVE-2016-0967, CVE-2016-0968, CVE-2016-0969, CVE-2016-0970, CVE-2016-0972, CVE-2016-0976, CVE-2016-0977, CVE-2016-0978, CVE-2016-0979, CVE-2016-0980, and CVE-2016-0981.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00025.html">SUSE-SU-2016:0398</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00027.html">SUSE-SU-2016:0400</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00029.html">openSUSE-SU-2016:0412</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00030.html">openSUSE-SU-2016:0415</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0166.html">RHSA-2016:0166</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034970">1034970</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-04.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-04.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39467/">39467</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.559" prev="1"/>
        <vers num="18.0.0.326" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0965" seq="2016-0965" published="2016-02-10" modified="2017-09-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 18.0.0.329 and 19.x and 20.x before 20.0.0.306 on Windows and OS X and before 11.2.202.569 on Linux, Adobe AIR before 20.0.0.260, Adobe AIR SDK before 20.0.0.260, and Adobe AIR SDK &amp; Compiler before 20.0.0.260 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-0964, CVE-2016-0966, CVE-2016-0967, CVE-2016-0968, CVE-2016-0969, CVE-2016-0970, CVE-2016-0972, CVE-2016-0976, CVE-2016-0977, CVE-2016-0978, CVE-2016-0979, CVE-2016-0980, and CVE-2016-0981.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00025.html">SUSE-SU-2016:0398</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00027.html">SUSE-SU-2016:0400</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00029.html">openSUSE-SU-2016:0412</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00030.html">openSUSE-SU-2016:0415</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0166.html">RHSA-2016:0166</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034970">1034970</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-04.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-04.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39460/">39460</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.559" prev="1"/>
        <vers num="18.0.0.326" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0966" seq="2016-0966" published="2016-02-10" modified="2016-12-05" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 18.0.0.329 and 19.x and 20.x before 20.0.0.306 on Windows and OS X and before 11.2.202.569 on Linux, Adobe AIR before 20.0.0.260, Adobe AIR SDK before 20.0.0.260, and Adobe AIR SDK &amp; Compiler before 20.0.0.260 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-0964, CVE-2016-0965, CVE-2016-0967, CVE-2016-0968, CVE-2016-0969, CVE-2016-0970, CVE-2016-0972, CVE-2016-0976, CVE-2016-0977, CVE-2016-0978, CVE-2016-0979, CVE-2016-0980, and CVE-2016-0981.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00025.html">SUSE-SU-2016:0398</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00027.html">SUSE-SU-2016:0400</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00029.html">openSUSE-SU-2016:0412</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00030.html">openSUSE-SU-2016:0415</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0166.html">RHSA-2016:0166</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034970">1034970</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-04.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-04.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.559" prev="1"/>
        <vers num="18.0.0.326" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0967" seq="2016-0967" published="2016-02-10" modified="2017-09-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 18.0.0.329 and 19.x and 20.x before 20.0.0.306 on Windows and OS X and before 11.2.202.569 on Linux, Adobe AIR before 20.0.0.260, Adobe AIR SDK before 20.0.0.260, and Adobe AIR SDK &amp; Compiler before 20.0.0.260 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-0964, CVE-2016-0965, CVE-2016-0966, CVE-2016-0968, CVE-2016-0969, CVE-2016-0970, CVE-2016-0972, CVE-2016-0976, CVE-2016-0977, CVE-2016-0978, CVE-2016-0979, CVE-2016-0980, and CVE-2016-0981.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00025.html">SUSE-SU-2016:0398</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00027.html">SUSE-SU-2016:0400</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00029.html">openSUSE-SU-2016:0412</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00030.html">openSUSE-SU-2016:0415</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0166.html">RHSA-2016:0166</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034970">1034970</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-04.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-04.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39466/">39466</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.559" prev="1"/>
        <vers num="18.0.0.326" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0968" seq="2016-0968" published="2016-02-10" modified="2016-12-05" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 18.0.0.329 and 19.x and 20.x before 20.0.0.306 on Windows and OS X and before 11.2.202.569 on Linux, Adobe AIR before 20.0.0.260, Adobe AIR SDK before 20.0.0.260, and Adobe AIR SDK &amp; Compiler before 20.0.0.260 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-0964, CVE-2016-0965, CVE-2016-0966, CVE-2016-0967, CVE-2016-0969, CVE-2016-0970, CVE-2016-0972, CVE-2016-0976, CVE-2016-0977, CVE-2016-0978, CVE-2016-0979, CVE-2016-0980, and CVE-2016-0981.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00025.html">SUSE-SU-2016:0398</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00027.html">SUSE-SU-2016:0400</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00029.html">openSUSE-SU-2016:0412</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00030.html">openSUSE-SU-2016:0415</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0166.html">RHSA-2016:0166</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034970">1034970</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-04.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-04.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.559" prev="1"/>
        <vers num="18.0.0.326" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0969" seq="2016-0969" published="2016-02-10" modified="2016-12-05" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 18.0.0.329 and 19.x and 20.x before 20.0.0.306 on Windows and OS X and before 11.2.202.569 on Linux, Adobe AIR before 20.0.0.260, Adobe AIR SDK before 20.0.0.260, and Adobe AIR SDK &amp; Compiler before 20.0.0.260 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-0964, CVE-2016-0965, CVE-2016-0966, CVE-2016-0967, CVE-2016-0968, CVE-2016-0970, CVE-2016-0972, CVE-2016-0976, CVE-2016-0977, CVE-2016-0978, CVE-2016-0979, CVE-2016-0980, and CVE-2016-0981.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00025.html">SUSE-SU-2016:0398</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00027.html">SUSE-SU-2016:0400</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00029.html">openSUSE-SU-2016:0412</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00030.html">openSUSE-SU-2016:0415</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0166.html">RHSA-2016:0166</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034970">1034970</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-04.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-04.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.559" prev="1"/>
        <vers num="18.0.0.326" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0970" seq="2016-0970" published="2016-02-10" modified="2016-12-05" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 18.0.0.329 and 19.x and 20.x before 20.0.0.306 on Windows and OS X and before 11.2.202.569 on Linux, Adobe AIR before 20.0.0.260, Adobe AIR SDK before 20.0.0.260, and Adobe AIR SDK &amp; Compiler before 20.0.0.260 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-0964, CVE-2016-0965, CVE-2016-0966, CVE-2016-0967, CVE-2016-0968, CVE-2016-0969, CVE-2016-0972, CVE-2016-0976, CVE-2016-0977, CVE-2016-0978, CVE-2016-0979, CVE-2016-0980, and CVE-2016-0981.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00025.html">SUSE-SU-2016:0398</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00027.html">SUSE-SU-2016:0400</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00029.html">openSUSE-SU-2016:0412</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00030.html">openSUSE-SU-2016:0415</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0166.html">RHSA-2016:0166</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034970">1034970</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-04.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-04.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.559" prev="1"/>
        <vers num="18.0.0.326" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0971" seq="2016-0971" published="2016-02-10" modified="2017-09-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Adobe Flash Player before 18.0.0.329 and 19.x and 20.x before 20.0.0.306 on Windows and OS X and before 11.2.202.569 on Linux, Adobe AIR before 20.0.0.260, Adobe AIR SDK before 20.0.0.260, and Adobe AIR SDK &amp; Compiler before 20.0.0.260 allows attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00025.html">SUSE-SU-2016:0398</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00027.html">SUSE-SU-2016:0400</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00029.html">openSUSE-SU-2016:0412</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00030.html">openSUSE-SU-2016:0415</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0166.html">RHSA-2016:0166</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034970">1034970</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-04.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-04.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39465/">39465</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.559" prev="1"/>
        <vers num="18.0.0.326" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0972" seq="2016-0972" published="2016-02-10" modified="2016-12-05" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 18.0.0.329 and 19.x and 20.x before 20.0.0.306 on Windows and OS X and before 11.2.202.569 on Linux, Adobe AIR before 20.0.0.260, Adobe AIR SDK before 20.0.0.260, and Adobe AIR SDK &amp; Compiler before 20.0.0.260 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-0964, CVE-2016-0965, CVE-2016-0966, CVE-2016-0967, CVE-2016-0968, CVE-2016-0969, CVE-2016-0970, CVE-2016-0976, CVE-2016-0977, CVE-2016-0978, CVE-2016-0979, CVE-2016-0980, and CVE-2016-0981.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00025.html">SUSE-SU-2016:0398</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00027.html">SUSE-SU-2016:0400</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00029.html">openSUSE-SU-2016:0412</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00030.html">openSUSE-SU-2016:0415</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0166.html">RHSA-2016:0166</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034970">1034970</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-04.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-04.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.559" prev="1"/>
        <vers num="18.0.0.326" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0973" seq="2016-0973" published="2016-02-10" modified="2016-12-05" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the URLRequest object implementation in Adobe Flash Player before 18.0.0.329 and 19.x and 20.x before 20.0.0.306 on Windows and OS X and before 11.2.202.569 on Linux, Adobe AIR before 20.0.0.260, Adobe AIR SDK before 20.0.0.260, and Adobe AIR SDK &amp; Compiler before 20.0.0.260 allows attackers to execute arbitrary code via a URLLoader.load call, a different vulnerability than CVE-2016-0974, CVE-2016-0975, CVE-2016-0982, CVE-2016-0983, and CVE-2016-0984.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00025.html">SUSE-SU-2016:0398</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00027.html">SUSE-SU-2016:0400</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00029.html">openSUSE-SU-2016:0412</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00030.html">openSUSE-SU-2016:0415</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0166.html">RHSA-2016:0166</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034970">1034970</ref>
      <ref source="MISC" url="http://zerodayinitiative.com/advisories/ZDI-16-161/">http://zerodayinitiative.com/advisories/ZDI-16-161/</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-04.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-04.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.559" prev="1"/>
        <vers num="18.0.0.326" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0974" seq="2016-0974" published="2016-02-10" modified="2017-09-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Flash Player before 18.0.0.329 and 19.x and 20.x before 20.0.0.306 on Windows and OS X and before 11.2.202.569 on Linux, Adobe AIR before 20.0.0.260, Adobe AIR SDK before 20.0.0.260, and Adobe AIR SDK &amp; Compiler before 20.0.0.260 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-0973, CVE-2016-0975, CVE-2016-0982, CVE-2016-0983, and CVE-2016-0984.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00025.html">SUSE-SU-2016:0398</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00027.html">SUSE-SU-2016:0400</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00029.html">openSUSE-SU-2016:0412</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00030.html">openSUSE-SU-2016:0415</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0166.html">RHSA-2016:0166</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034970">1034970</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-04.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-04.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39463/">39463</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.559" prev="1"/>
        <vers num="18.0.0.326" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0975" seq="2016-0975" published="2016-02-10" modified="2016-12-05" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the instanceof function in Adobe Flash Player before 18.0.0.329 and 19.x and 20.x before 20.0.0.306 on Windows and OS X and before 11.2.202.569 on Linux, Adobe AIR before 20.0.0.260, Adobe AIR SDK before 20.0.0.260, and Adobe AIR SDK &amp; Compiler before 20.0.0.260 allows attackers to execute arbitrary code by leveraging improper reference handling, a different vulnerability than CVE-2016-0973, CVE-2016-0974, CVE-2016-0982, CVE-2016-0983, and CVE-2016-0984.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00025.html">SUSE-SU-2016:0398</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00027.html">SUSE-SU-2016:0400</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00029.html">openSUSE-SU-2016:0412</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00030.html">openSUSE-SU-2016:0415</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0166.html">RHSA-2016:0166</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034970">1034970</ref>
      <ref source="MISC" url="http://zerodayinitiative.com/advisories/ZDI-16-160/">http://zerodayinitiative.com/advisories/ZDI-16-160/</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-04.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-04.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.559" prev="1"/>
        <vers num="18.0.0.326" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0976" seq="2016-0976" published="2016-02-10" modified="2016-12-05" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 18.0.0.329 and 19.x and 20.x before 20.0.0.306 on Windows and OS X and before 11.2.202.569 on Linux, Adobe AIR before 20.0.0.260, Adobe AIR SDK before 20.0.0.260, and Adobe AIR SDK &amp; Compiler before 20.0.0.260 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-0964, CVE-2016-0965, CVE-2016-0966, CVE-2016-0967, CVE-2016-0968, CVE-2016-0969, CVE-2016-0970, CVE-2016-0972, CVE-2016-0977, CVE-2016-0978, CVE-2016-0979, CVE-2016-0980, and CVE-2016-0981.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00025.html">SUSE-SU-2016:0398</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00027.html">SUSE-SU-2016:0400</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00029.html">openSUSE-SU-2016:0412</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00030.html">openSUSE-SU-2016:0415</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0166.html">RHSA-2016:0166</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034970">1034970</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-04.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-04.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.559" prev="1"/>
        <vers num="18.0.0.326" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0977" seq="2016-0977" published="2016-02-10" modified="2016-12-05" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 18.0.0.329 and 19.x and 20.x before 20.0.0.306 on Windows and OS X and before 11.2.202.569 on Linux, Adobe AIR before 20.0.0.260, Adobe AIR SDK before 20.0.0.260, and Adobe AIR SDK &amp; Compiler before 20.0.0.260 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-0964, CVE-2016-0965, CVE-2016-0966, CVE-2016-0967, CVE-2016-0968, CVE-2016-0969, CVE-2016-0970, CVE-2016-0972, CVE-2016-0976, CVE-2016-0978, CVE-2016-0979, CVE-2016-0980, and CVE-2016-0981.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00025.html">SUSE-SU-2016:0398</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00027.html">SUSE-SU-2016:0400</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00029.html">openSUSE-SU-2016:0412</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00030.html">openSUSE-SU-2016:0415</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0166.html">RHSA-2016:0166</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034970">1034970</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-04.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-04.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.559" prev="1"/>
        <vers num="18.0.0.326" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0978" seq="2016-0978" published="2016-02-10" modified="2016-12-05" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 18.0.0.329 and 19.x and 20.x before 20.0.0.306 on Windows and OS X and before 11.2.202.569 on Linux, Adobe AIR before 20.0.0.260, Adobe AIR SDK before 20.0.0.260, and Adobe AIR SDK &amp; Compiler before 20.0.0.260 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-0964, CVE-2016-0965, CVE-2016-0966, CVE-2016-0967, CVE-2016-0968, CVE-2016-0969, CVE-2016-0970, CVE-2016-0972, CVE-2016-0976, CVE-2016-0977, CVE-2016-0979, CVE-2016-0980, and CVE-2016-0981.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00025.html">SUSE-SU-2016:0398</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00027.html">SUSE-SU-2016:0400</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00029.html">openSUSE-SU-2016:0412</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00030.html">openSUSE-SU-2016:0415</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0166.html">RHSA-2016:0166</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034970">1034970</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-04.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-04.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.559" prev="1"/>
        <vers num="18.0.0.326" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0979" seq="2016-0979" published="2016-02-10" modified="2016-12-05" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 18.0.0.329 and 19.x and 20.x before 20.0.0.306 on Windows and OS X and before 11.2.202.569 on Linux, Adobe AIR before 20.0.0.260, Adobe AIR SDK before 20.0.0.260, and Adobe AIR SDK &amp; Compiler before 20.0.0.260 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-0964, CVE-2016-0965, CVE-2016-0966, CVE-2016-0967, CVE-2016-0968, CVE-2016-0969, CVE-2016-0970, CVE-2016-0972, CVE-2016-0976, CVE-2016-0977, CVE-2016-0978, CVE-2016-0980, and CVE-2016-0981.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00025.html">SUSE-SU-2016:0398</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00027.html">SUSE-SU-2016:0400</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00029.html">openSUSE-SU-2016:0412</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00030.html">openSUSE-SU-2016:0415</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0166.html">RHSA-2016:0166</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034970">1034970</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-04.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-04.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.559" prev="1"/>
        <vers num="18.0.0.326" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0980" seq="2016-0980" published="2016-02-10" modified="2016-12-05" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 18.0.0.329 and 19.x and 20.x before 20.0.0.306 on Windows and OS X and before 11.2.202.569 on Linux, Adobe AIR before 20.0.0.260, Adobe AIR SDK before 20.0.0.260, and Adobe AIR SDK &amp; Compiler before 20.0.0.260 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-0964, CVE-2016-0965, CVE-2016-0966, CVE-2016-0967, CVE-2016-0968, CVE-2016-0969, CVE-2016-0970, CVE-2016-0972, CVE-2016-0976, CVE-2016-0977, CVE-2016-0978, CVE-2016-0979, and CVE-2016-0981.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00025.html">SUSE-SU-2016:0398</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00027.html">SUSE-SU-2016:0400</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00029.html">openSUSE-SU-2016:0412</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00030.html">openSUSE-SU-2016:0415</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0166.html">RHSA-2016:0166</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034970">1034970</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-04.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-04.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.559" prev="1"/>
        <vers num="18.0.0.326" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0981" seq="2016-0981" published="2016-02-10" modified="2016-12-05" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 18.0.0.329 and 19.x and 20.x before 20.0.0.306 on Windows and OS X and before 11.2.202.569 on Linux, Adobe AIR before 20.0.0.260, Adobe AIR SDK before 20.0.0.260, and Adobe AIR SDK &amp; Compiler before 20.0.0.260 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-0964, CVE-2016-0965, CVE-2016-0966, CVE-2016-0967, CVE-2016-0968, CVE-2016-0969, CVE-2016-0970, CVE-2016-0972, CVE-2016-0976, CVE-2016-0977, CVE-2016-0978, CVE-2016-0979, and CVE-2016-0980.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00025.html">SUSE-SU-2016:0398</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00027.html">SUSE-SU-2016:0400</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00029.html">openSUSE-SU-2016:0412</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00030.html">openSUSE-SU-2016:0415</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0166.html">RHSA-2016:0166</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034970">1034970</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-04.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-04.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.559" prev="1"/>
        <vers num="18.0.0.326" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0982" seq="2016-0982" published="2016-02-10" modified="2016-12-05" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Flash Player before 18.0.0.329 and 19.x and 20.x before 20.0.0.306 on Windows and OS X and before 11.2.202.569 on Linux, Adobe AIR before 20.0.0.260, Adobe AIR SDK before 20.0.0.260, and Adobe AIR SDK &amp; Compiler before 20.0.0.260 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-0973, CVE-2016-0974, CVE-2016-0975, CVE-2016-0983, and CVE-2016-0984.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00025.html">SUSE-SU-2016:0398</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00027.html">SUSE-SU-2016:0400</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00029.html">openSUSE-SU-2016:0412</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00030.html">openSUSE-SU-2016:0415</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0166.html">RHSA-2016:0166</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034970">1034970</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-04.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-04.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.559" prev="1"/>
        <vers num="18.0.0.326" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0983" seq="2016-0983" published="2016-02-10" modified="2016-12-05" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Flash Player before 18.0.0.329 and 19.x and 20.x before 20.0.0.306 on Windows and OS X and before 11.2.202.569 on Linux, Adobe AIR before 20.0.0.260, Adobe AIR SDK before 20.0.0.260, and Adobe AIR SDK &amp; Compiler before 20.0.0.260 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-0973, CVE-2016-0974, CVE-2016-0975, CVE-2016-0982, and CVE-2016-0984.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00025.html">SUSE-SU-2016:0398</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00027.html">SUSE-SU-2016:0400</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00029.html">openSUSE-SU-2016:0412</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00030.html">openSUSE-SU-2016:0415</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0166.html">RHSA-2016:0166</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034970">1034970</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-04.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-04.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.559" prev="1"/>
        <vers num="18.0.0.326" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0984" seq="2016-0984" published="2016-02-10" modified="2017-09-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Flash Player before 18.0.0.329 and 19.x and 20.x before 20.0.0.306 on Windows and OS X and before 11.2.202.569 on Linux, Adobe AIR before 20.0.0.260, Adobe AIR SDK before 20.0.0.260, and Adobe AIR SDK &amp; Compiler before 20.0.0.260 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-0973, CVE-2016-0974, CVE-2016-0975, CVE-2016-0982, and CVE-2016-0983.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00025.html">SUSE-SU-2016:0398</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00027.html">SUSE-SU-2016:0400</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00029.html">openSUSE-SU-2016:0412</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00030.html">openSUSE-SU-2016:0415</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0166.html">RHSA-2016:0166</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034970">1034970</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-04.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-04.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39462/">39462</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.559" prev="1"/>
        <vers num="18.0.0.326" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0985" seq="2016-0985" published="2016-02-10" modified="2017-09-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 18.0.0.329 and 19.x and 20.x before 20.0.0.306 on Windows and OS X and before 11.2.202.569 on Linux, Adobe AIR before 20.0.0.260, Adobe AIR SDK before 20.0.0.260, and Adobe AIR SDK &amp; Compiler before 20.0.0.260 allow attackers to execute arbitrary code by leveraging an unspecified "type confusion."</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/843.html">CWE-843: Access of Resource Using Incompatible Type ('Type Confusion')&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00025.html">SUSE-SU-2016:0398</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00027.html">SUSE-SU-2016:0400</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00029.html">openSUSE-SU-2016:0412</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00030.html">openSUSE-SU-2016:0415</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0166.html">RHSA-2016:0166</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034970">1034970</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-04.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-04.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39461/">39461</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.559" prev="1"/>
        <vers num="18.0.0.326" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
      </prod>
      <prod name="nonfree" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="linux_enterprise_desktop" vendor="opensuse">
        <vers num="11" edition="sp4"/>
        <vers num="12" edition="sp1"/>
      </prod>
      <prod name="linux_enterprise_workstation_extension" vendor="opensuse">
        <vers num="12" edition="sp1"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="5.0"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.7z"/>
      </prod>
      <prod name="enterprise_linux_supplementary" vendor="redhat">
        <vers num="5.0"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0986" seq="2016-0986" published="2016-03-12" modified="2017-01-03" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 18.0.0.333 and 19.x through 21.x before 21.0.0.182 on Windows and OS X and before 11.2.202.577 on Linux, Adobe AIR before 21.0.0.176, Adobe AIR SDK before 21.0.0.176, and Adobe AIR SDK &amp; Compiler before 21.0.0.176 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-0960, CVE-2016-0961, CVE-2016-0962, CVE-2016-0989, CVE-2016-0992, CVE-2016-1002, and CVE-2016-1005.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00022.html">SUSE-SU-2016:0715</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00023.html">SUSE-SU-2016:0716</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00024.html">openSUSE-SU-2016:0719</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00032.html">openSUSE-SU-2016:0734</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84311">84311</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035251">1035251</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-08.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-08.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.569" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~chrome~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~edge~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
      <prod name="flash_player_esr" vendor="adobe">
        <vers num="18.0.0.329" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0987" seq="2016-0987" published="2016-03-12" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Flash Player before 18.0.0.333 and 19.x through 21.x before 21.0.0.182 on Windows and OS X and before 11.2.202.577 on Linux, Adobe AIR before 21.0.0.176, Adobe AIR SDK before 21.0.0.176, and Adobe AIR SDK &amp; Compiler before 21.0.0.176 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-0988, CVE-2016-0990, CVE-2016-0991, CVE-2016-0994, CVE-2016-0995, CVE-2016-0996, CVE-2016-0997, CVE-2016-0998, CVE-2016-0999, and CVE-2016-1000.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00022.html">SUSE-SU-2016:0715</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00023.html">SUSE-SU-2016:0716</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00024.html">openSUSE-SU-2016:0719</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00032.html">openSUSE-SU-2016:0734</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84312">84312</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035251">1035251</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-08.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-08.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.569" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~chrome~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~edge~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
      <prod name="flash_player_esr" vendor="adobe">
        <vers num="18.0.0.329" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0988" seq="2016-0988" published="2016-03-12" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Flash Player before 18.0.0.333 and 19.x through 21.x before 21.0.0.182 on Windows and OS X and before 11.2.202.577 on Linux, Adobe AIR before 21.0.0.176, Adobe AIR SDK before 21.0.0.176, and Adobe AIR SDK &amp; Compiler before 21.0.0.176 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-0987, CVE-2016-0990, CVE-2016-0991, CVE-2016-0994, CVE-2016-0995, CVE-2016-0996, CVE-2016-0997, CVE-2016-0998, CVE-2016-0999, and CVE-2016-1000.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00022.html">SUSE-SU-2016:0715</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00023.html">SUSE-SU-2016:0716</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00024.html">openSUSE-SU-2016:0719</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00032.html">openSUSE-SU-2016:0734</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84312">84312</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035251">1035251</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-08.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-08.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.569" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~chrome~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~edge~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
      <prod name="flash_player_esr" vendor="adobe">
        <vers num="18.0.0.329" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0989" seq="2016-0989" published="2016-03-12" modified="2017-01-03" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 18.0.0.333 and 19.x through 21.x before 21.0.0.182 on Windows and OS X and before 11.2.202.577 on Linux, Adobe AIR before 21.0.0.176, Adobe AIR SDK before 21.0.0.176, and Adobe AIR SDK &amp; Compiler before 21.0.0.176 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-0960, CVE-2016-0961, CVE-2016-0962, CVE-2016-0986, CVE-2016-0992, CVE-2016-1002, and CVE-2016-1005.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00022.html">SUSE-SU-2016:0715</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00023.html">SUSE-SU-2016:0716</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00024.html">openSUSE-SU-2016:0719</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00032.html">openSUSE-SU-2016:0734</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84311">84311</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035251">1035251</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-08.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-08.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.569" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~chrome~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~edge~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
      <prod name="flash_player_esr" vendor="adobe">
        <vers num="18.0.0.329" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0990" seq="2016-0990" published="2016-03-12" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Flash Player before 18.0.0.333 and 19.x through 21.x before 21.0.0.182 on Windows and OS X and before 11.2.202.577 on Linux, Adobe AIR before 21.0.0.176, Adobe AIR SDK before 21.0.0.176, and Adobe AIR SDK &amp; Compiler before 21.0.0.176 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-0987, CVE-2016-0988, CVE-2016-0991, CVE-2016-0994, CVE-2016-0995, CVE-2016-0996, CVE-2016-0997, CVE-2016-0998, CVE-2016-0999, and CVE-2016-1000.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00022.html">SUSE-SU-2016:0715</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00023.html">SUSE-SU-2016:0716</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00024.html">openSUSE-SU-2016:0719</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00032.html">openSUSE-SU-2016:0734</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84312">84312</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035251">1035251</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-08.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-08.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.569" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~chrome~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~edge~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
      <prod name="flash_player_esr" vendor="adobe">
        <vers num="18.0.0.329" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0991" seq="2016-0991" published="2016-03-12" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Flash Player before 18.0.0.333 and 19.x through 21.x before 21.0.0.182 on Windows and OS X and before 11.2.202.577 on Linux, Adobe AIR before 21.0.0.176, Adobe AIR SDK before 21.0.0.176, and Adobe AIR SDK &amp; Compiler before 21.0.0.176 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-0987, CVE-2016-0988, CVE-2016-0990, CVE-2016-0994, CVE-2016-0995, CVE-2016-0996, CVE-2016-0997, CVE-2016-0998, CVE-2016-0999, and CVE-2016-1000.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00022.html">SUSE-SU-2016:0715</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00023.html">SUSE-SU-2016:0716</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00024.html">openSUSE-SU-2016:0719</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00032.html">openSUSE-SU-2016:0734</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84312">84312</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035251">1035251</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-08.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-08.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.569" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~chrome~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~edge~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
      <prod name="flash_player_esr" vendor="adobe">
        <vers num="18.0.0.329" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0992" seq="2016-0992" published="2016-03-12" modified="2017-01-03" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 18.0.0.333 and 19.x through 21.x before 21.0.0.182 on Windows and OS X and before 11.2.202.577 on Linux, Adobe AIR before 21.0.0.176, Adobe AIR SDK before 21.0.0.176, and Adobe AIR SDK &amp; Compiler before 21.0.0.176 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-0960, CVE-2016-0961, CVE-2016-0962, CVE-2016-0986, CVE-2016-0989, CVE-2016-1002, and CVE-2016-1005.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00022.html">SUSE-SU-2016:0715</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00023.html">SUSE-SU-2016:0716</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00024.html">openSUSE-SU-2016:0719</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00032.html">openSUSE-SU-2016:0734</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84311">84311</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035251">1035251</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-08.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-08.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.569" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~chrome~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~edge~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
      <prod name="flash_player_esr" vendor="adobe">
        <vers num="18.0.0.329" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0993" seq="2016-0993" published="2016-03-12" modified="2017-02-03" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in Adobe Flash Player before 18.0.0.333 and 19.x through 21.x before 21.0.0.182 on Windows and OS X and before 11.2.202.577 on Linux, Adobe AIR before 21.0.0.176, Adobe AIR SDK before 21.0.0.176, and Adobe AIR SDK &amp; Compiler before 21.0.0.176 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-0963 and CVE-2016-1010.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00022.html">SUSE-SU-2016:0715</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00023.html">SUSE-SU-2016:0716</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00024.html">openSUSE-SU-2016:0719</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00032.html">openSUSE-SU-2016:0734</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84308">84308</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035251">1035251</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-08.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-08.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.569" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~chrome~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~edge~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
      <prod name="flash_player_esr" vendor="adobe">
        <vers num="18.0.0.329" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0994" seq="2016-0994" published="2016-03-12" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Flash Player before 18.0.0.333 and 19.x through 21.x before 21.0.0.182 on Windows and OS X and before 11.2.202.577 on Linux, Adobe AIR before 21.0.0.176, Adobe AIR SDK before 21.0.0.176, and Adobe AIR SDK &amp; Compiler before 21.0.0.176 allows attackers to execute arbitrary code by using the actionCallMethod opcode with crafted arguments, a different vulnerability than CVE-2016-0987, CVE-2016-0988, CVE-2016-0990, CVE-2016-0991, CVE-2016-0995, CVE-2016-0996, CVE-2016-0997, CVE-2016-0998, CVE-2016-0999, and CVE-2016-1000.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00022.html">SUSE-SU-2016:0715</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00023.html">SUSE-SU-2016:0716</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00024.html">openSUSE-SU-2016:0719</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00032.html">openSUSE-SU-2016:0734</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84312">84312</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035251">1035251</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-194/">http://www.zerodayinitiative.com/advisories/ZDI-16-194/</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-08.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-08.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.569" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~chrome~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~edge~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
      <prod name="flash_player_esr" vendor="adobe">
        <vers num="18.0.0.329" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0995" seq="2016-0995" published="2016-03-12" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Flash Player before 18.0.0.333 and 19.x through 21.x before 21.0.0.182 on Windows and OS X and before 11.2.202.577 on Linux, Adobe AIR before 21.0.0.176, Adobe AIR SDK before 21.0.0.176, and Adobe AIR SDK &amp; Compiler before 21.0.0.176 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-0987, CVE-2016-0988, CVE-2016-0990, CVE-2016-0991, CVE-2016-0994, CVE-2016-0996, CVE-2016-0997, CVE-2016-0998, CVE-2016-0999, and CVE-2016-1000.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00022.html">SUSE-SU-2016:0715</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00023.html">SUSE-SU-2016:0716</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00024.html">openSUSE-SU-2016:0719</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00032.html">openSUSE-SU-2016:0734</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84312">84312</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035251">1035251</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-08.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-08.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.569" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~chrome~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~edge~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
      <prod name="flash_player_esr" vendor="adobe">
        <vers num="18.0.0.329" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0996" seq="2016-0996" published="2016-03-12" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the setInterval method in Adobe Flash Player before 18.0.0.333 and 19.x through 21.x before 21.0.0.182 on Windows and OS X and before 11.2.202.577 on Linux, Adobe AIR before 21.0.0.176, Adobe AIR SDK before 21.0.0.176, and Adobe AIR SDK &amp; Compiler before 21.0.0.176 allows attackers to execute arbitrary code via crafted arguments, a different vulnerability than CVE-2016-0987, CVE-2016-0988, CVE-2016-0990, CVE-2016-0991, CVE-2016-0994, CVE-2016-0995, CVE-2016-0997, CVE-2016-0998, CVE-2016-0999, and CVE-2016-1000.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00022.html">SUSE-SU-2016:0715</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00023.html">SUSE-SU-2016:0716</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00024.html">openSUSE-SU-2016:0719</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00032.html">openSUSE-SU-2016:0734</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84312">84312</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035251">1035251</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-193/">http://www.zerodayinitiative.com/advisories/ZDI-16-193/</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-08.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-08.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.569" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~chrome~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~edge~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
      <prod name="flash_player_esr" vendor="adobe">
        <vers num="18.0.0.329" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0997" seq="2016-0997" published="2016-03-12" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Flash Player before 18.0.0.333 and 19.x through 21.x before 21.0.0.182 on Windows and OS X and before 11.2.202.577 on Linux, Adobe AIR before 21.0.0.176, Adobe AIR SDK before 21.0.0.176, and Adobe AIR SDK &amp; Compiler before 21.0.0.176 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-0987, CVE-2016-0988, CVE-2016-0990, CVE-2016-0991, CVE-2016-0994, CVE-2016-0995, CVE-2016-0996, CVE-2016-0998, CVE-2016-0999, and CVE-2016-1000.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00022.html">SUSE-SU-2016:0715</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00023.html">SUSE-SU-2016:0716</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00024.html">openSUSE-SU-2016:0719</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00032.html">openSUSE-SU-2016:0734</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84312">84312</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035251">1035251</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-08.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-08.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39613/">39613</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.569" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~chrome~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~edge~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
      <prod name="flash_player_esr" vendor="adobe">
        <vers num="18.0.0.329" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0998" seq="2016-0998" published="2016-03-12" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Flash Player before 18.0.0.333 and 19.x through 21.x before 21.0.0.182 on Windows and OS X and before 11.2.202.577 on Linux, Adobe AIR before 21.0.0.176, Adobe AIR SDK before 21.0.0.176, and Adobe AIR SDK &amp; Compiler before 21.0.0.176 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-0987, CVE-2016-0988, CVE-2016-0990, CVE-2016-0991, CVE-2016-0994, CVE-2016-0995, CVE-2016-0996, CVE-2016-0997, CVE-2016-0999, and CVE-2016-1000.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00022.html">SUSE-SU-2016:0715</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00023.html">SUSE-SU-2016:0716</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00024.html">openSUSE-SU-2016:0719</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00032.html">openSUSE-SU-2016:0734</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84312">84312</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035251">1035251</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-08.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-08.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39612/">39612</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39631/">39631</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.569" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~chrome~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~edge~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
      <prod name="flash_player_esr" vendor="adobe">
        <vers num="18.0.0.329" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0999" seq="2016-0999" published="2016-03-12" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Flash Player before 18.0.0.333 and 19.x through 21.x before 21.0.0.182 on Windows and OS X and before 11.2.202.577 on Linux, Adobe AIR before 21.0.0.176, Adobe AIR SDK before 21.0.0.176, and Adobe AIR SDK &amp; Compiler before 21.0.0.176 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-0987, CVE-2016-0988, CVE-2016-0990, CVE-2016-0991, CVE-2016-0994, CVE-2016-0995, CVE-2016-0996, CVE-2016-0997, CVE-2016-0998, and CVE-2016-1000.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00022.html">SUSE-SU-2016:0715</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00023.html">SUSE-SU-2016:0716</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00024.html">openSUSE-SU-2016:0719</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00032.html">openSUSE-SU-2016:0734</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84312">84312</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035251">1035251</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-08.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-08.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39611/">39611</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.569" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~chrome~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~edge~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
      <prod name="flash_player_esr" vendor="adobe">
        <vers num="18.0.0.329" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000" seq="2016-1000" published="2016-03-12" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Flash Player before 18.0.0.333 and 19.x through 21.x before 21.0.0.182 on Windows and OS X and before 11.2.202.577 on Linux, Adobe AIR before 21.0.0.176, Adobe AIR SDK before 21.0.0.176, and Adobe AIR SDK &amp; Compiler before 21.0.0.176 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-0987, CVE-2016-0988, CVE-2016-0990, CVE-2016-0991, CVE-2016-0994, CVE-2016-0995, CVE-2016-0996, CVE-2016-0997, CVE-2016-0998, and CVE-2016-0999.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00022.html">SUSE-SU-2016:0715</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00023.html">SUSE-SU-2016:0716</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00024.html">openSUSE-SU-2016:0719</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00032.html">openSUSE-SU-2016:0734</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1582.html">RHSA-2016:1582</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1583.html">RHSA-2016:1583</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84312">84312</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035251">1035251</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-08.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-08.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39610/">39610</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.569" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~chrome~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~edge~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
      <prod name="flash_player_esr" vendor="adobe">
        <vers num="18.0.0.329" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000000" seq="2016-1000000" published="2016-10-06" modified="2017-11-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Ipswitch WhatsUp Gold 16.4.1 WrFreeFormText.asp sUniqueID Parameter Blind SQL Injection</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/94496" adv="1">94496</ref>
      <ref source="MISC" url="https://www.tenable.com/security/research/tra-2016-15">https://www.tenable.com/security/research/tra-2016-15</ref>
    </refs>
    <vuln_soft>
      <prod name="whatsup_gold" vendor="ipswitch">
        <vers num="16.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000001" seq="2016-1000001" published="2016-10-07" modified="2017-02-19" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">flask-oidc version 0.1.2 and earlier is vulnerable to an open redirect</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/puiterwijk/flask-oidc/blob/master/flask_oidc/__init__.py#L293" patch="1">https://github.com/puiterwijk/flask-oidc/blob/master/flask_oidc/__init__.py#L293</ref>
    </refs>
    <vuln_soft>
      <prod name="flask-oidc" vendor="flask-oidc_project">
        <vers num="0.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000003" seq="2016-1000003" published="2016-10-07" modified="2016-12-22" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Mirror Manager version 0.7.2 and older is vulnerable to remote code execution in the checkin code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/fedora-infra/mirrormanager2/commit/2e227f6023477cbdbefd577f15d0846aa40c8775.patch" adv="1" patch="1">https://github.com/fedora-infra/mirrormanager2/commit/2e227f6023477cbdbefd577f15d0846aa40c8775.patch</ref>
      <ref source="MISC" url="https://github.com/fedora-infra/mirrormanager2/commit/eb9b542bc818071b9eee41c3583b7e6e172b3a53.patch" adv="1" patch="1">https://github.com/fedora-infra/mirrormanager2/commit/eb9b542bc818071b9eee41c3583b7e6e172b3a53.patch</ref>
    </refs>
    <vuln_soft>
      <prod name="mirror_manager" vendor="mirror_manager_project">
        <vers num="0.7.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000007" seq="2016-1000007" published="2016-10-07" modified="2017-02-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Pagure 2.2.1 XSS in raw file endpoint</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://pagure.io/pagure/c/070d63983fe5daef92005ea33d3b8c693c224c77.patch" patch="1">https://pagure.io/pagure/c/070d63983fe5daef92005ea33d3b8c693c224c77.patch</ref>
    </refs>
    <vuln_soft>
      <prod name="pagure" vendor="pagure_project">
        <vers num="2.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000009" seq="2016-1000009" published="2016-10-06" modified="2018-04-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">TP-LINK lost control of two domains, www.tplinklogin.net and tplinkextender.net. Please note that these domains are physically printed on many of the devices.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2016/Jul/3" adv="1">20160701 Logic security flaw in TP-LINK - tplinklogin.net</ref>
      <ref source="MISC" url="https://pbs.twimg.com/media/CmnQ3F0WIAAs_X0.jpg" adv="1">https://pbs.twimg.com/media/CmnQ3F0WIAAs_X0.jpg</ref>
      <ref source="MISC" url="https://pbs.twimg.com/media/CmnQGI0WAAIbPHA.jpg" adv="1">https://pbs.twimg.com/media/CmnQGI0WAAIbPHA.jpg</ref>
    </refs>
    <vuln_soft>
      <prod name="tp-link" vendor="tp-link">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000013" seq="2016-1000013" published="2018-06-17" modified="2018-06-17" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2016-10531. Reason: This candidate is a reservation duplicate of CVE-2016-10531. Notes: All CVE users should reference CVE-2016-10531 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-1000014" seq="2016-1000014" published="2016-10-06" modified="2016-10-06" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2016-3956. Reason: This candidate is a duplicate of CVE-2016-3956. Notes: All CVE users should reference CVE-2016-3956 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-1000023" seq="2016-1000023" published="2018-06-17" modified="2018-06-17" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2016-10540. Reason: This candidate is a reservation duplicate of CVE-2016-10540. Notes: All CVE users should reference CVE-2016-10540 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-1000025" seq="2016-1000025" published="2018-06-17" modified="2018-06-17" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2016-10542. Reason: This candidate is a reservation duplicate of CVE-2016-10542. Notes: All CVE users should reference CVE-2016-10542 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-1000030" seq="2016-1000030" published="2018-09-05" modified="2018-11-14" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Pidgin version &lt;2.11.0 contains a vulnerability in X.509 Certificates imports specifically due to improper check of return values from gnutls_x509_crt_init() and gnutls_x509_crt_import() that can result in code execution. This attack appear to be exploitable via custom X.509 certificate from another client. This vulnerability appears to have been fixed in 2.11.0.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://access.redhat.com/security/cve/cve-2016-1000030" adv="1">https://access.redhat.com/security/cve/cve-2016-1000030</ref>
      <ref source="CONFIRM" url="https://bitbucket.org/pidgin/main/commits/d6fc1ce76ffe" adv="1" patch="1">https://bitbucket.org/pidgin/main/commits/d6fc1ce76ffe</ref>
      <ref source="CONFIRM" url="https://pidgin.im/news/security/?id=91" adv="1">https://pidgin.im/news/security/?id=91</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201701-38" adv="1">GLSA-201701-38</ref>
      <ref source="CONFIRM" url="https://www.suse.com/pt-br/security/cve/CVE-2016-1000030/" adv="1">https://www.suse.com/pt-br/security/cve/CVE-2016-1000030/</ref>
    </refs>
    <vuln_soft>
      <prod name="pidgin" vendor="pidgin">
        <vers num="-"/>
        <vers num="1.5.1"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8"/>
        <vers num="2.7.9"/>
        <vers num="2.7.10"/>
        <vers num="2.7.11"/>
        <vers num="2.8.0"/>
        <vers num="2.9.0"/>
        <vers num="2.10.0"/>
        <vers num="2.10.1"/>
        <vers num="2.10.2"/>
        <vers num="2.10.3"/>
        <vers num="2.10.4"/>
        <vers num="2.10.5"/>
        <vers num="2.10.6"/>
        <vers num="2.10.7"/>
        <vers num="2.10.8"/>
        <vers num="2.10.9"/>
        <vers num="2.10.10"/>
        <vers num="2.10.11"/>
        <vers num="2.10.12"/>
      </prod>
      <prod name="linux_enterprise_server" vendor="suse">
        <vers num="11" edition="sp4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000031" seq="2016-1000031" published="2016-10-25" modified="2019-05-24" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Apache Commons FileUpload before 1.3.3 DiskFileItem File Manipulation Remote Code Execution</descript>
      <descript source="nvd">Per Apache: "Having reviewed your report we have concluded that it does not represent a valid vulnerability in Apache Commons File Upload. If an application deserializes data from an untrusted source without filtering and/or validation that is an application vulnerability not a vulnerability in the library a potential attacker might leverage."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00036.html">openSUSE-SU-2019:1399</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/93604" adv="1">93604</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-570/" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-16-570/</ref>
      <ref source="CONFIRM" url="https://issues.apache.org/jira/browse/FILEUPLOAD-279" adv="1">https://issues.apache.org/jira/browse/FILEUPLOAD-279</ref>
      <ref source="CONFIRM" url="https://issues.apache.org/jira/browse/WW-4812">https://issues.apache.org/jira/browse/WW-4812</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/d66657323fd25e437face5e84899c8ca404ccd187e81c3f2fa8b6080@%3Cannounce.apache.org%3E">[announce] 20181105 [SECURITY] Immediately upgrade commons-fileupload to version 1.3.3 when running Struts 2.3.36 or prior</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190212-0001/">https://security.netapp.com/advisory/ntap-20190212-0001/</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html">https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html</ref>
      <ref source="CONFIRM" url="https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html">https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html">https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html">https://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html</ref>
      <ref source="MISC" url="https://www.tenable.com/security/research/tra-2016-12" adv="1">https://www.tenable.com/security/research/tra-2016-12</ref>
      <ref source="MISC" url="https://www.tenable.com/security/research/tra-2016-23" adv="1">https://www.tenable.com/security/research/tra-2016-23</ref>
      <ref source="MISC" url="https://www.tenable.com/security/research/tra-2016-30" adv="1">https://www.tenable.com/security/research/tra-2016-30</ref>
    </refs>
    <vuln_soft>
      <prod name="commons_fileupload" vendor="apache">
        <vers num="1.3.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000032" seq="2016-1000032" published="2016-10-25" modified="2017-01-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">TGCaptcha2 version 0.3.0 is vulnerable to a replay attack due to a missing nonce allowing attackers to use a single solved CAPTCHA multiple times.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=1316083" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1316083</ref>
      <ref source="MISC" url="https://patrick.uiterwijk.org/2016/03/09/fedora-spam-dwf-2016-89000/" adv="1">https://patrick.uiterwijk.org/2016/03/09/fedora-spam-dwf-2016-89000/</ref>
    </refs>
    <vuln_soft>
      <prod name="tgcaptcha2" vendor="python">
        <vers num="0.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000033" seq="2016-1000033" published="2016-10-25" modified="2017-02-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Shotwell version 0.22.0 (and possibly other versions) is vulnerable to a TLS/SSL certification validation flaw resulting in a potential for man in the middle attacks.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bugzilla.gnome.org/show_bug.cgi?id=754488">https://bugzilla.gnome.org/show_bug.cgi?id=754488</ref>
    </refs>
    <vuln_soft>
      <prod name="shotwell" vendor="shotwell_project">
        <vers num="0.22.0"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000100" seq="2016-1000100" published="2016-10-06" modified="2016-10-06" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2016-5385. Reason: This candidate is a duplicate of CVE-2016-5385. Notes: All CVE users should reference CVE-2016-5385 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-1000101" seq="2016-1000101" published="2016-10-06" modified="2016-10-06" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2016-5386. Reason: This candidate is a duplicate of CVE-2016-5386. Notes: All CVE users should reference CVE-2016-5386 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-1000102" seq="2016-1000102" published="2016-10-06" modified="2016-10-06" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2016-5387. Reason: This candidate is a duplicate of CVE-2016-5387. Notes: All CVE users should reference CVE-2016-5387 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-1000106" seq="2016-1000106" published="2016-10-06" modified="2016-10-06" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2016-5388. Reason: This candidate is a duplicate of CVE-2016-5388. Notes: All CVE users should reference CVE-2016-5388 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-1000112" seq="2016-1000112" published="2016-10-06" modified="2017-01-15" severity="High" CVSS_version="2.0" CVSS_score="9.4" CVSS_base_score="9.4" CVSS_impact_subscore="9.2" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:N)">
    <desc>
      <descript source="cve">Unauthenticated remote .jpg file upload in contus-video-comments v1.0 wordpress plugin</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93967" adv="1">93967</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/advisory.php?v=163" adv="1">http://www.vapidlabs.com/advisory.php?v=163</ref>
    </refs>
    <vuln_soft>
      <prod name="contus-video-comments" vendor="contus-video-comments_project">
        <vers num="1.0" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000113" seq="2016-1000113" published="2016-10-06" modified="2018-05-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">XSS and SQLi in huge IT gallery v1.1.5 for Joomla</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://extensions.joomla.org/extensions/extension/photos-a-images/galleries/gallery-pro">http://extensions.joomla.org/extensions/extension/photos-a-images/galleries/gallery-pro</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/92102" adv="1">92102</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/advisory.php?v=164" adv="1">http://www.vapidlabs.com/advisory.php?v=164</ref>
    </refs>
    <vuln_soft>
      <prod name="huge-it_image_gallery" vendor="huge-it">
        <vers num="1.1.5" edition=":~~~joomla%21~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000114" seq="2016-1000114" published="2016-10-06" modified="2018-05-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">XSS in huge IT gallery v1.1.5 for Joomla</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://extensions.joomla.org/extensions/extension/photos-a-images/galleries/gallery-pro">http://extensions.joomla.org/extensions/extension/photos-a-images/galleries/gallery-pro</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/92102" adv="1">92102</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/advisory.php?v=164" adv="1">http://www.vapidlabs.com/advisory.php?v=164</ref>
    </refs>
    <vuln_soft>
      <prod name="huge-it_image_gallery" vendor="huge-it">
        <vers num="1.1.5" edition=":~~~joomla%21~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000115" seq="2016-1000115" published="2016-10-21" modified="2017-11-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Huge-IT Portfolio Gallery manager v1.1.0 SQL Injection and XSS</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://huge-it.com/joomla-portfolio-gallery/">http://huge-it.com/joomla-portfolio-gallery/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/93821" adv="1">93821</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/advisory.php?v=165" adv="1">http://www.vapidlabs.com/advisory.php?v=165</ref>
    </refs>
    <vuln_soft>
      <prod name="portfolio_gallery_manager" vendor="huge-it">
        <vers num="1.1.0" edition=":~~~joomla%21~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000116" seq="2016-1000116" published="2016-10-21" modified="2017-03-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Huge-IT Portfolio Gallery manager v1.1.0 SQL Injection and XSS</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://huge-it.com/joomla-portfolio-gallery/">http://huge-it.com/joomla-portfolio-gallery/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/93821">93821</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/advisory.php?v=165" adv="1">http://www.vapidlabs.com/advisory.php?v=165</ref>
    </refs>
    <vuln_soft>
      <prod name="portfolio_gallery_manager" vendor="huge-it">
        <vers num="1.1.5" edition=":~~~joomla~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000117" seq="2016-1000117" published="2016-10-21" modified="2017-01-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">XSS &amp; SQLi in HugeIT slideshow v1.0.4</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://extensions.joomla.org/extensions/extension/photos-a-images/slideshow/slideshow">http://extensions.joomla.org/extensions/extension/photos-a-images/slideshow/slideshow</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/93822" adv="1">93822</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/advisory.php?v=166" adv="1">http://www.vapidlabs.com/advisory.php?v=166</ref>
    </refs>
    <vuln_soft>
      <prod name="slideshow" vendor="huge-it">
        <vers num="1.0.4" edition=":~~~joomla~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000118" seq="2016-1000118" published="2016-10-21" modified="2018-05-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">XSS &amp; SQLi in HugeIT slideshow v1.0.4</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://extensions.joomla.org/extensions/extension/photos-a-images/slideshow/slideshow">http://extensions.joomla.org/extensions/extension/photos-a-images/slideshow/slideshow</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/93822" adv="1">93822</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/advisory.php?v=166" adv="1">http://www.vapidlabs.com/advisory.php?v=166</ref>
    </refs>
    <vuln_soft>
      <prod name="slideshow" vendor="huge-it">
        <vers num="1.0.4" edition=":~~~joomla%21~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000119" seq="2016-1000119" published="2016-10-21" modified="2018-05-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQLi and XSS in Huge IT catalog extension v1.0.4 for Joomla</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://extensions.joomla.org/extensions/extension/e-commerce/shopping-cart/catalog">http://extensions.joomla.org/extensions/extension/e-commerce/shopping-cart/catalog</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/92185" adv="1">92185</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/advisory.php?v=167" adv="1">http://www.vapidlabs.com/advisory.php?v=167</ref>
    </refs>
    <vuln_soft>
      <prod name="catalog" vendor="huge-it">
        <vers num="1.0.4" edition=":~~~joomla%21~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000120" seq="2016-1000120" published="2016-10-27" modified="2016-12-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQLi and XSS in Huge IT catalog extension v1.0.4 for Joomla</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://extensions.joomla.org/extensions/extension/e-commerce/shopping-cart/catalog">http://extensions.joomla.org/extensions/extension/e-commerce/shopping-cart/catalog</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/92185" adv="1">92185</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/advisory.php?v=167" adv="1">http://www.vapidlabs.com/advisory.php?v=167</ref>
    </refs>
    <vuln_soft>
      <prod name="catalog" vendor="huge-it">
        <vers num="1.0.4" edition=":~~~joomla~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000121" seq="2016-1000121" published="2016-10-27" modified="2016-11-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">XSS and SQLi in Huge IT Joomla Slider v1.0.9 extension</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://extensions.joomla.org/extensions/extension/photos-a-images/slider">http://extensions.joomla.org/extensions/extension/photos-a-images/slider</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/92160">92160</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/advisory.php?v=168" adv="1">http://www.vapidlabs.com/advisory.php?v=168</ref>
    </refs>
    <vuln_soft>
      <prod name="slider" vendor="huge-it">
        <vers num="1.0.9" edition=":~~~joomla~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000122" seq="2016-1000122" published="2016-10-27" modified="2016-12-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">XSS and SQLi in Huge IT Joomla Slider v1.0.9 extension</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://extensions.joomla.org/extensions/extension/photos-a-images/slider">http://extensions.joomla.org/extensions/extension/photos-a-images/slider</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/92160" adv="1">92160</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/advisory.php?v=168" adv="1">http://www.vapidlabs.com/advisory.php?v=168</ref>
    </refs>
    <vuln_soft>
      <prod name="slider" vendor="huge-it">
        <vers num="1.0.9" edition=":~~~joomla~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000123" seq="2016-1000123" published="2016-10-06" modified="2017-09-05" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unauthenticated SQL Injection in Huge-IT Video Gallery v1.0.9 for Joomla</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://huge-it.com/joomla-video-gallery/">http://huge-it.com/joomla-video-gallery/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/93107" adv="1">93107</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/advisory.php?v=169" adv="1">http://www.vapidlabs.com/advisory.php?v=169</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/42596/">42596</ref>
    </refs>
    <vuln_soft>
      <prod name="video_gallery" vendor="huge-it">
        <vers num="1.0.9" edition=":~~~joomla~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000124" seq="2016-1000124" published="2016-10-06" modified="2017-09-05" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unauthenticated SQL Injection in Huge-IT Portfolio Gallery Plugin v1.0.6</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://huge-it.com/joomla-portfolio-gallery/">http://huge-it.com/joomla-portfolio-gallery/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/93268">93268</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/advisory.php?v=170" adv="1">http://www.vapidlabs.com/advisory.php?v=170</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/42597/">42597</ref>
    </refs>
    <vuln_soft>
      <prod name="portfolio_gallery" vendor="huge-it">
        <vers num="1.0.6" edition=":~~~joomla%21~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000125" seq="2016-1000125" published="2016-10-06" modified="2017-09-05" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unauthenticated SQL Injection in Huge-IT Catalog v1.0.7 for Joomla</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://huge-it.com/joomla-catalog/">http://huge-it.com/joomla-catalog/</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/advisory.php?v=171" adv="1">http://www.vapidlabs.com/advisory.php?v=171</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/42598/">42598</ref>
    </refs>
    <vuln_soft>
      <prod name="huge-it_catalog" vendor="huge-it">
        <vers num="1.0.7" edition=":~~~joomla%21~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000126" seq="2016-1000126" published="2016-10-10" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Reflected XSS in wordpress plugin admin-font-editor v1.8</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93896">93896</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/wp/wp_advisory.php?v=526" adv="1">http://www.vapidlabs.com/wp/wp_advisory.php?v=526</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/admin-font-editor">https://wordpress.org/plugins/admin-font-editor</ref>
    </refs>
    <vuln_soft>
      <prod name="admin-font-editor" vendor="admin-font-editor_project">
        <vers num="1.8" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000127" seq="2016-1000127" published="2016-10-10" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Reflected XSS in wordpress plugin ajax-random-post v2.00</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93895">93895</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/wp/wp_advisory.php?v=494" adv="1">http://www.vapidlabs.com/wp/wp_advisory.php?v=494</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/ajax-random-post">https://wordpress.org/plugins/ajax-random-post</ref>
    </refs>
    <vuln_soft>
      <prod name="ajax-random-post" vendor="ajax-random-post_project">
        <vers num="2.00" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000128" seq="2016-1000128" published="2016-10-10" modified="2016-12-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Reflected XSS in wordpress plugin anti-plagiarism v3.60</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93890" adv="1">93890</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/wp/wp_advisory.php?v=161" adv="1">http://www.vapidlabs.com/wp/wp_advisory.php?v=161</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/anti-plagiarism">https://wordpress.org/plugins/anti-plagiarism</ref>
    </refs>
    <vuln_soft>
      <prod name="anti-plagiarism" vendor="anti-plagiarism_project">
        <vers num="3.60" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000129" seq="2016-1000129" published="2016-10-10" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Reflected XSS in wordpress plugin defa-online-image-protector v3.3</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93892">93892</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/wp/wp_advisory.php?v=449" adv="1">http://www.vapidlabs.com/wp/wp_advisory.php?v=449</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/defa-online-image-protector">https://wordpress.org/plugins/defa-online-image-protector</ref>
    </refs>
    <vuln_soft>
      <prod name="defa-online-image-protector" vendor="defa-online-image-protector_project">
        <vers num="3.3" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000130" seq="2016-1000130" published="2016-10-10" modified="2016-12-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Reflected XSS in wordpress plugin e-search v1.0</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.vapidlabs.com/wp/wp_advisory.php?v=394" adv="1">http://www.vapidlabs.com/wp/wp_advisory.php?v=394</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/e-search">https://wordpress.org/plugins/e-search</ref>
    </refs>
    <vuln_soft>
      <prod name="e-search" vendor="e-search_project">
        <vers num="1.0" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000131" seq="2016-1000131" published="2016-10-10" modified="2016-12-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Reflected XSS in wordpress plugin e-search v1.0</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93867" adv="1">93867</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/wp/wp_advisory.php?v=393" adv="1">http://www.vapidlabs.com/wp/wp_advisory.php?v=393</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/e-search">https://wordpress.org/plugins/e-search</ref>
    </refs>
    <vuln_soft>
      <prod name="esearch" vendor="e-search_project">
        <vers num="1.0" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000132" seq="2016-1000132" published="2016-10-10" modified="2016-12-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Reflected XSS in wordpress plugin enhanced-tooltipglossary v3.2.8</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93865" adv="1">93865</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/wp/wp_advisory.php?v=37" adv="1">http://www.vapidlabs.com/wp/wp_advisory.php?v=37</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/enhanced-tooltipglossary" patch="1">https://wordpress.org/plugins/enhanced-tooltipglossary</ref>
    </refs>
    <vuln_soft>
      <prod name="enhanced-tooltipglossary" vendor="cminds">
        <vers num="3.2.8" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000133" seq="2016-1000133" published="2016-10-10" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Reflected XSS in wordpress plugin forget-about-shortcode-buttons v1.1.1</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93869">93869</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/wp/wp_advisory.php?v=602" adv="1">http://www.vapidlabs.com/wp/wp_advisory.php?v=602</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/forget-about-shortcode-buttons">https://wordpress.org/plugins/forget-about-shortcode-buttons</ref>
    </refs>
    <vuln_soft>
      <prod name="forget-about-shorcode-buttons" vendor="designsandcode">
        <vers num="1.1.1" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000134" seq="2016-1000134" published="2016-10-10" modified="2016-12-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Reflected XSS in wordpress plugin hdw-tube v1.2</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93868" adv="1">93868</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/wp/wp_advisory.php?v=530" adv="1">http://www.vapidlabs.com/wp/wp_advisory.php?v=530</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/hdw-tube">https://wordpress.org/plugins/hdw-tube</ref>
    </refs>
    <vuln_soft>
      <prod name="hdw-tube" vendor="hdw-tube_project">
        <vers num="1.2" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000135" seq="2016-1000135" published="2016-10-10" modified="2016-12-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Reflected XSS in wordpress plugin hdw-tube v1.2</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93820" adv="1">93820</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/wp/wp_advisory.php?v=533" adv="1">http://www.vapidlabs.com/wp/wp_advisory.php?v=533</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/hdw-tube">https://wordpress.org/plugins/hdw-tube</ref>
    </refs>
    <vuln_soft>
      <prod name="hdw-tube" vendor="hdw-tube_project">
        <vers num="1.2" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000136" seq="2016-1000136" published="2016-10-10" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Reflected XSS in wordpress plugin heat-trackr v1.0</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93818">93818</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/wp/wp_advisory.php?v=798" adv="1">http://www.vapidlabs.com/wp/wp_advisory.php?v=798</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/heat-trackr">https://wordpress.org/plugins/heat-trackr</ref>
    </refs>
    <vuln_soft>
      <prod name="heat-trackr" vendor="heat-trakr_project">
        <vers num="1.0" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000137" seq="2016-1000137" published="2016-10-10" modified="2016-12-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Reflected XSS in wordpress plugin hero-maps-pro v2.1.0</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93815" adv="1">93815</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/wp/wp_advisory.php?v=658" adv="1">http://www.vapidlabs.com/wp/wp_advisory.php?v=658</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/hero-maps-pro">https://wordpress.org/plugins/hero-maps-pro</ref>
    </refs>
    <vuln_soft>
      <prod name="hero-maps-pro" vendor="hero-maps-pro_project">
        <vers num="2.1.0" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000138" seq="2016-1000138" published="2016-10-10" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Reflected XSS in wordpress plugin indexisto v1.0.5</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93816">93816</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/wp/wp_advisory.php?v=38" adv="1">http://www.vapidlabs.com/wp/wp_advisory.php?v=38</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/indexisto">https://wordpress.org/plugins/indexisto</ref>
    </refs>
    <vuln_soft>
      <prod name="indexisto" vendor="indexisto_project">
        <vers num="1.0.5" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000139" seq="2016-1000139" published="2016-10-10" modified="2016-12-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Reflected XSS in wordpress plugin infusionsoft v1.5.11</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93819" adv="1">93819</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/wp/wp_advisory.php?v=864" adv="1">http://www.vapidlabs.com/wp/wp_advisory.php?v=864</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/infusionsoft" patch="1">https://wordpress.org/plugins/infusionsoft</ref>
    </refs>
    <vuln_soft>
      <prod name="infusionsoft" vendor="infusionsoft_project">
        <vers num="1.5.11" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000140" seq="2016-1000140" published="2016-10-10" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Reflected XSS in wordpress plugin new-year-firework v1.1.9</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93817">93817</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/wp/wp_advisory.php?v=453" adv="1">http://www.vapidlabs.com/wp/wp_advisory.php?v=453</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/new-year-firework">https://wordpress.org/plugins/new-year-firework</ref>
    </refs>
    <vuln_soft>
      <prod name="new-year-firework" vendor="new-year-firework_project">
        <vers num="1.1.9" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000141" seq="2016-1000141" published="2016-10-10" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Reflected XSS in wordpress plugin page-layout-builder v1.9.3</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93804">93804</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/wp/wp_advisory.php?v=358" adv="1">http://www.vapidlabs.com/wp/wp_advisory.php?v=358</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/page-layout-builder">https://wordpress.org/plugins/page-layout-builder</ref>
    </refs>
    <vuln_soft>
      <prod name="page-layout-builder" vendor="page-layout-builder_project">
        <vers num="1.9.3" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000142" seq="2016-1000142" published="2016-10-10" modified="2016-12-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Reflected XSS in wordpress plugin parsi-font v4.2.5</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93802" adv="1">93802</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/wp/wp_advisory.php?v=435" adv="1">http://www.vapidlabs.com/wp/wp_advisory.php?v=435</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/parsi-font">https://wordpress.org/plugins/parsi-font</ref>
    </refs>
    <vuln_soft>
      <prod name="parsi-font" vendor="parsi-font_project">
        <vers num="4.2.5" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000143" seq="2016-1000143" published="2016-10-10" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Reflected XSS in wordpress plugin photoxhibit v2.1.8</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93803">93803</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/wp/wp_advisory.php?v=780" adv="1">http://www.vapidlabs.com/wp/wp_advisory.php?v=780</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/photoxhibit">https://wordpress.org/plugins/photoxhibit</ref>
    </refs>
    <vuln_soft>
      <prod name="photoxhibit" vendor="photoxhibit_project">
        <vers num="2.1.8" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000144" seq="2016-1000144" published="2016-10-10" modified="2016-12-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Reflected XSS in wordpress plugin photoxhibit v2.1.8</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93585" adv="1">93585</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/wp/wp_advisory.php?v=778" adv="1">http://www.vapidlabs.com/wp/wp_advisory.php?v=778</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/photoxhibit">https://wordpress.org/plugins/photoxhibit</ref>
    </refs>
    <vuln_soft>
      <prod name="photoxhibit" vendor="photoxhibit_project">
        <vers num="2.1.8" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000145" seq="2016-1000145" published="2016-10-10" modified="2016-12-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Reflected XSS in wordpress plugin pondol-carousel v1.0</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93586" adv="1">93586</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/wp/wp_advisory.php?v=524" adv="1">http://www.vapidlabs.com/wp/wp_advisory.php?v=524</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/pondol-carousel">https://wordpress.org/plugins/pondol-carousel</ref>
    </refs>
    <vuln_soft>
      <prod name="pondol-carousel" vendor="pondol-carousel_project">
        <vers num="1.0" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000146" seq="2016-1000146" published="2016-10-10" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Reflected XSS in wordpress plugin pondol-formmail v1.1</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93584">93584</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/wp/wp_advisory.php?v=787" adv="1">http://www.vapidlabs.com/wp/wp_advisory.php?v=787</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/pondol-formmail">https://wordpress.org/plugins/pondol-formmail</ref>
    </refs>
    <vuln_soft>
      <prod name="pondol-formmail" vendor="pondol-formmail_project">
        <vers num="1.1" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000147" seq="2016-1000147" published="2016-10-10" modified="2016-12-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Reflected XSS in wordpress plugin recipes-writer v1.0.4</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93589" adv="1">93589</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/wp/wp_advisory.php?v=380" adv="1">http://www.vapidlabs.com/wp/wp_advisory.php?v=380</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/recipes-writer">https://wordpress.org/plugins/recipes-writer</ref>
    </refs>
    <vuln_soft>
      <prod name="recipes-writer" vendor="recipes-writer_project">
        <vers num="1.0.4" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000148" seq="2016-1000148" published="2016-10-10" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Reflected XSS in wordpress plugin s3-video v0.983</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93583">93583</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/wp/wp_advisory.php?v=240" adv="1">http://www.vapidlabs.com/wp/wp_advisory.php?v=240</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/s3-video">https://wordpress.org/plugins/s3-video</ref>
    </refs>
    <vuln_soft>
      <prod name="s3-video" vendor="s3-video_project">
        <vers num="0.983" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000149" seq="2016-1000149" published="2016-10-10" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Reflected XSS in wordpress plugin simpel-reserveren v3.5.2</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93582">93582</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/wp/wp_advisory.php?v=474" adv="1">http://www.vapidlabs.com/wp/wp_advisory.php?v=474</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/simpel-reserveren">https://wordpress.org/plugins/simpel-reserveren</ref>
    </refs>
    <vuln_soft>
      <prod name="simpel-reserveren" vendor="simpel-reserveren_project">
        <vers num="3.5.2" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000150" seq="2016-1000150" published="2016-10-10" modified="2016-12-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Reflected XSS in wordpress plugin simplified-content v1.0.0</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93581" adv="1">93581</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/wp/wp_advisory.php?v=853" adv="1">http://www.vapidlabs.com/wp/wp_advisory.php?v=853</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/simplified-content">https://wordpress.org/plugins/simplified-content</ref>
    </refs>
    <vuln_soft>
      <prod name="simplified-content" vendor="oxil">
        <vers num="1.0.0" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000151" seq="2016-1000151" published="2016-10-10" modified="2016-12-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Reflected XSS in wordpress plugin tera-charts v1.0</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93580" adv="1">93580</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/wp/wp_advisory.php?v=455" adv="1">http://www.vapidlabs.com/wp/wp_advisory.php?v=455</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/tera-charts">https://wordpress.org/plugins/tera-charts</ref>
    </refs>
    <vuln_soft>
      <prod name="tera-charts" vendor="tera-charts_project">
        <vers num="1.0" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000152" seq="2016-1000152" published="2016-10-10" modified="2016-12-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Reflected XSS in wordpress plugin tidio-form v1.0</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93579">93579</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/wp/wp_advisory.php?v=799" adv="1">http://www.vapidlabs.com/wp/wp_advisory.php?v=799</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/tidio-form">https://wordpress.org/plugins/tidio-form</ref>
    </refs>
    <vuln_soft>
      <prod name="tidio-form" vendor="tidio-form_project">
        <vers num="1.0" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000153" seq="2016-1000153" published="2016-10-10" modified="2016-12-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Reflected XSS in wordpress plugin tidio-gallery v1.1</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93543" adv="1">93543</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/wp/wp_advisory.php?v=427" adv="1">http://www.vapidlabs.com/wp/wp_advisory.php?v=427</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/tidio-gallery">https://wordpress.org/plugins/tidio-gallery</ref>
    </refs>
    <vuln_soft>
      <prod name="tidio-gallery" vendor="tidio-gallery_project">
        <vers num="1.1" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000154" seq="2016-1000154" published="2016-10-10" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Reflected XSS in wordpress plugin whizz v1.0.7</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93538">93538</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/wp/wp_advisory.php?v=112" adv="1">http://www.vapidlabs.com/wp/wp_advisory.php?v=112</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/whizz">https://wordpress.org/plugins/whizz</ref>
    </refs>
    <vuln_soft>
      <prod name="whizz" vendor="browserweb">
        <vers num="1.0.7" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000155" seq="2016-1000155" published="2016-10-10" modified="2016-12-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Reflected XSS in wordpress plugin wpsolr-search-engine v7.6</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93536" adv="1">93536</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/wp/wp_advisory.php?v=303" adv="1">http://www.vapidlabs.com/wp/wp_advisory.php?v=303</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/wpsolr-search-engine">https://wordpress.org/plugins/wpsolr-search-engine</ref>
    </refs>
    <vuln_soft>
      <prod name="wpsolr-search-engine" vendor="wpsolr">
        <vers num="7.6" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000156" seq="2016-1000156" published="2016-12-14" modified="2016-12-15" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Mailcwp remote file upload vulnerability incomplete fix v1.100</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.vapidlabs.com/advisory.php?v=175" adv="1">http://www.vapidlabs.com/advisory.php?v=175</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/mailcwp/">https://wordpress.org/plugins/mailcwp/</ref>
    </refs>
    <vuln_soft>
      <prod name="mailcwp" vendor="mailcwp_project">
        <vers num="1.100" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10002" seq="2016-10002" published="2017-01-27" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Incorrect processing of responses to If-None-Modified HTTP conditional requests in Squid HTTP Proxy 3.1.10 through 3.1.23, 3.2.0.3 through 3.5.22, and 4.0.1 through 4.0.16 leads to client-specific Cookie data being leaked to other clients. Attack requests can easily be crafted by a client to probe a cache for this information.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0182.html">RHSA-2017:0182</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0183.html">RHSA-2017:0183</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3745" adv="1">DSA-3745</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/18/1" adv="1" patch="1">[oss-security] 20161217 Re: CVE Request - squid HTTP proxy multiple Information Disclosure issues</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/94953" adv="1">94953</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037513" adv="1">1037513</ref>
      <ref source="CONFIRM" url="http://www.squid-cache.org/Advisories/SQUID-2016_11.txt" adv="1" patch="1">http://www.squid-cache.org/Advisories/SQUID-2016_11.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="squid" vendor="squid-cache">
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="3.1.18"/>
        <vers num="3.1.19"/>
        <vers num="3.1.20"/>
        <vers num="3.1.21"/>
        <vers num="3.1.22"/>
        <vers num="3.1.23"/>
        <vers num="3.2.0.3"/>
        <vers num="3.2.0.4"/>
        <vers num="3.2.0.5"/>
        <vers num="3.2.0.6"/>
        <vers num="3.2.0.7"/>
        <vers num="3.2.0.8"/>
        <vers num="3.2.0.9"/>
        <vers num="3.2.0.10"/>
        <vers num="3.2.0.11"/>
        <vers num="3.2.0.12"/>
        <vers num="3.2.0.13"/>
        <vers num="3.2.0.14"/>
        <vers num="3.2.0.15"/>
        <vers num="3.2.0.16"/>
        <vers num="3.2.0.17"/>
        <vers num="3.2.0.18"/>
        <vers num="3.2.0.19"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.3.0.1"/>
        <vers num="3.3.0.2"/>
        <vers num="3.3.0.3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.3.9"/>
        <vers num="3.3.10"/>
        <vers num="3.3.11"/>
        <vers num="3.3.12"/>
        <vers num="3.3.13"/>
        <vers num="3.3.14"/>
        <vers num="3.4.0.1"/>
        <vers num="3.4.0.2"/>
        <vers num="3.4.0.3"/>
        <vers num="3.4.0.4"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.5.0.1"/>
        <vers num="3.5.0.2"/>
        <vers num="3.5.0.3"/>
        <vers num="3.5.0.4"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.5.20"/>
        <vers num="3.5.21"/>
        <vers num="3.5.22"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000213" seq="2016-1000213" published="2016-10-25" modified="2017-07-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Ruckus Wireless H500 web management interface CSRF</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://b910a83a1a1fa9c20d93-2435f2f08e773abe005b52170fce6d94.r84.cf2.rackcdn.com/security/faq-security-advisory-id-062117.txt">http://b910a83a1a1fa9c20d93-2435f2f08e773abe005b52170fce6d94.r84.cf2.rackcdn.com/security/faq-security-advisory-id-062117.txt</ref>
      <ref source="MISC" url="https://www.tripwire.com/state-of-security/vulnerability-management/ruckus-vulnerability/" adv="1">https://www.tripwire.com/state-of-security/vulnerability-management/ruckus-vulnerability/</ref>
    </refs>
    <vuln_soft>
      <prod name="wireless_h500" vendor="ruckus">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000214" seq="2016-1000214" published="2016-10-25" modified="2017-07-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Ruckus Wireless H500 web management interface authentication bypass</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://b910a83a1a1fa9c20d93-2435f2f08e773abe005b52170fce6d94.r84.cf2.rackcdn.com/security/faq-security-advisory-id-062117.txt">http://b910a83a1a1fa9c20d93-2435f2f08e773abe005b52170fce6d94.r84.cf2.rackcdn.com/security/faq-security-advisory-id-062117.txt</ref>
      <ref source="MISC" url="https://www.tripwire.com/state-of-security/vulnerability-management/ruckus-vulnerability/" adv="1">https://www.tripwire.com/state-of-security/vulnerability-management/ruckus-vulnerability/</ref>
    </refs>
    <vuln_soft>
      <prod name="wireless_h500" vendor="ruckus">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000215" seq="2016-1000215" published="2016-10-25" modified="2017-07-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Ruckus Wireless H500 web management interface denial of service</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://b910a83a1a1fa9c20d93-2435f2f08e773abe005b52170fce6d94.r84.cf2.rackcdn.com/security/faq-security-advisory-id-062117.txt">http://b910a83a1a1fa9c20d93-2435f2f08e773abe005b52170fce6d94.r84.cf2.rackcdn.com/security/faq-security-advisory-id-062117.txt</ref>
      <ref source="MISC" url="https://www.tripwire.com/state-of-security/vulnerability-management/ruckus-vulnerability/" adv="1">https://www.tripwire.com/state-of-security/vulnerability-management/ruckus-vulnerability/</ref>
    </refs>
    <vuln_soft>
      <prod name="wireless_h500" vendor="ruckus">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000216" seq="2016-1000216" published="2016-10-10" modified="2017-07-06" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Ruckus Wireless H500 web management interface authenticated command injection</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://b910a83a1a1fa9c20d93-2435f2f08e773abe005b52170fce6d94.r84.cf2.rackcdn.com/security/faq-security-advisory-id-062117.txt">http://b910a83a1a1fa9c20d93-2435f2f08e773abe005b52170fce6d94.r84.cf2.rackcdn.com/security/faq-security-advisory-id-062117.txt</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/93539" adv="1">93539</ref>
      <ref source="MISC" url="http://www.tripwire.com/state-of-security/vulnerability-management/ruckus-vulnerability/" adv="1">http://www.tripwire.com/state-of-security/vulnerability-management/ruckus-vulnerability/</ref>
      <ref source="MISC" url="https://bitbucket.org/dudux/ruckus-rootshell" adv="1">https://bitbucket.org/dudux/ruckus-rootshell</ref>
    </refs>
    <vuln_soft>
      <prod name="wireless_h500" vendor="ruckus">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000217" seq="2016-1000217" published="2016-10-06" modified="2016-12-22" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Zotpress plugin for WordPress SQLi in zp_get_account()</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93894" adv="1">93894</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/zotpress/changelog/">https://wordpress.org/plugins/zotpress/changelog/</ref>
      <ref source="MISC" url="https://wordpress.org/support/topic/sql-injection-in-api_user_id/" adv="1">https://wordpress.org/support/topic/sql-injection-in-api_user_id/</ref>
    </refs>
    <vuln_soft>
      <prod name="zotpress" vendor="zotpress_project">
        <vers num="6.1.2" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000218" seq="2016-1000218" published="2017-06-16" modified="2017-07-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Kibana Reporting plugin version 2.4.0 is vulnerable to a CSRF vulnerability that could allow an attacker to generate superfluous reports whenever an authenticated Kibana user navigates to a specially-crafted page.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/99253" adv="1">99253</ref>
      <ref source="CONFIRM" url="https://www.elastic.co/community/security" adv="1">https://www.elastic.co/community/security</ref>
    </refs>
    <vuln_soft>
      <prod name="kibana_reporting" vendor="elastic">
        <vers num="2.4.0" edition=":~~~kibana~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000219" seq="2016-1000219" published="2017-06-16" modified="2019-02-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Kibana before 4.5.4 and 4.1.11 when a custom output is configured for logging in, cookies and authorization headers could be written to the log files. This information could be used to hijack sessions of other users when using Kibana behind some form of authentication such as Shield.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/99178" adv="1">99178</ref>
      <ref source="CONFIRM" url="https://www.elastic.co/community/security" adv="1">https://www.elastic.co/community/security</ref>
    </refs>
    <vuln_soft>
      <prod name="kibana" vendor="elasticsearch">
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000220" seq="2016-1000220" published="2017-06-16" modified="2019-02-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Kibana before 4.5.4 and 4.1.11 are vulnerable to an XSS attack that would allow an attacker to execute arbitrary JavaScript in users' browsers.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/99179" adv="1">99179</ref>
      <ref source="CONFIRM" url="https://www.elastic.co/community/security" adv="1">https://www.elastic.co/community/security</ref>
    </refs>
    <vuln_soft>
      <prod name="kibana" vendor="elasticsearch">
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000221" seq="2016-1000221" published="2017-06-16" modified="2019-06-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Logstash prior to version 2.3.4, Elasticsearch Output plugin would log to file HTTP authorization headers which could contain sensitive information.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/99126" adv="1">99126</ref>
      <ref source="CONFIRM" url="https://www.elastic.co/community/security" adv="1">https://www.elastic.co/community/security</ref>
    </refs>
    <vuln_soft>
      <prod name="logstash" vendor="elastic">
        <vers num="2.3.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000222" seq="2016-1000222" published="2017-06-16" modified="2019-06-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Logstash prior to version 2.1.2, the CSV output can be attacked via engineered input that will create malicious formulas in the CSV data.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.elastic.co/community/security" adv="1">https://www.elastic.co/community/security</ref>
    </refs>
    <vuln_soft>
      <prod name="logstash" vendor="elastic">
        <vers num="2.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000232" seq="2016-1000232" published="2018-09-05" modified="2018-10-31" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">NodeJS Tough-Cookie version 2.2.2 contains a Regular Expression Parsing vulnerability in HTTP request Cookie Header parsing that can result in Denial of Service. This attack appear to be exploitable via Custom HTTP header passed by client. This vulnerability appears to have been fixed in 2.3.0.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:2101" adv="1">RHSA-2016:2101</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:2912" adv="1">RHSA-2017:2912</ref>
      <ref source="CONFIRM" url="https://access.redhat.com/security/cve/cve-2016-1000232" adv="1">https://access.redhat.com/security/cve/cve-2016-1000232</ref>
      <ref source="CONFIRM" url="https://github.com/salesforce/tough-cookie/commit/615627206357d997d5e6ff9da158997de05235ae" adv="1" patch="1">https://github.com/salesforce/tough-cookie/commit/615627206357d997d5e6ff9da158997de05235ae</ref>
      <ref source="CONFIRM" url="https://github.com/salesforce/tough-cookie/commit/e4fc2e0f9ee1b7a818d68f0ac7ea696f377b1534" adv="1" patch="1">https://github.com/salesforce/tough-cookie/commit/e4fc2e0f9ee1b7a818d68f0ac7ea696f377b1534</ref>
      <ref source="CONFIRM" url="https://www.ibm.com/blogs/psirt/ibm-security-bulletin-ibm-api-connect-is-affected-by-node-js-tough-cookie-module-vulnerability-to-a-denial-of-service-cve-2016-1000232/" adv="1">https://www.ibm.com/blogs/psirt/ibm-security-bulletin-ibm-api-connect-is-affected-by-node-js-tough-cookie-module-vulnerability-to-a-denial-of-service-cve-2016-1000232/</ref>
      <ref source="MISC" url="https://www.npmjs.com/advisories/130" adv="1">https://www.npmjs.com/advisories/130</ref>
    </refs>
    <vuln_soft>
      <prod name="api_connect" vendor="ibm">
        <vers num="5.0.6.0"/>
        <vers num="5.0.6.1"/>
        <vers num="5.0.6.2"/>
        <vers num="5.0.6.3"/>
        <vers num="5.0.6.4"/>
        <vers num="5.0.6.5"/>
        <vers num="5.0.7.0"/>
        <vers num="5.0.7.1"/>
        <vers num="5.0.7.2"/>
        <vers num="5.0.8.0"/>
      </prod>
      <prod name="openshift_container_platform" vendor="redhat">
        <vers num="3.1"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
      </prod>
      <prod name="tough-cookie" vendor="salesforce">
        <vers num="0.9.7" edition=":~~~node.js~~"/>
        <vers num="0.9.8" edition=":~~~node.js~~"/>
        <vers num="0.9.9" edition=":~~~node.js~~"/>
        <vers num="0.9.11" edition=":~~~node.js~~"/>
        <vers num="0.9.12" edition=":~~~node.js~~"/>
        <vers num="0.9.13" edition=":~~~node.js~~"/>
        <vers num="0.9.14" edition=":~~~node.js~~"/>
        <vers num="0.9.15" edition=":~~~node.js~~"/>
        <vers num="0.10.0" edition=":~~~node.js~~"/>
        <vers num="0.11.0" edition=":~~~node.js~~"/>
        <vers num="0.12.0" edition=":~~~node.js~~"/>
        <vers num="0.12.1" edition=":~~~node.js~~"/>
        <vers num="0.13.0" edition=":~~~node.js~~"/>
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.1.0" edition=":~~~node.js~~"/>
        <vers num="1.2.0" edition=":~~~node.js~~"/>
        <vers num="2.0.0" edition=":~~~node.js~~"/>
        <vers num="2.1.0" edition=":~~~node.js~~"/>
        <vers num="2.2.0" edition=":~~~node.js~~"/>
        <vers num="2.2.1" edition=":~~~node.js~~"/>
        <vers num="2.2.2" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000258" seq="2016-1000258" published="2017-04-14" modified="2017-04-14" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2016-10325. Reason: This candidate is a reservation duplicate of CVE-2016-10325. Notes: All CVE users should reference CVE-2016-10325 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-1000259" seq="2016-1000259" published="2017-04-14" modified="2017-04-14" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2016-10326. Reason: This candidate is a reservation duplicate of CVE-2016-10326. Notes: All CVE users should reference CVE-2016-10326 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-1000268" seq="2016-1000268" published="2017-04-03" modified="2017-04-03" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2016-7510.  Reason:  This candidate is a reservation duplicate of CVE-2016-7510.  Notes: All CVE users should reference CVE-2016-7510 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-1000271" seq="2016-1000271" published="2019-02-04" modified="2019-02-22" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Joomla extension DT Register version before 3.1.12 (Joomla 3.x) / 2.8.18 (Joomla 2.5) contains an SQL injection in "/index.php?controller=calendar&amp;format=raw&amp;cat[0]=SQLi&amp;task=events". This attack appears to be exploitable if the attacker can reach the web server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://packetstormsecurity.com/files/140141/Joomla-DT-Register-SQL-Injection.html" adv="1">https://packetstormsecurity.com/files/140141/Joomla-DT-Register-SQL-Injection.html</ref>
    </refs>
    <vuln_soft>
      <prod name="dt_register" vendor="dthdevelopment">
        <vers num="2.1.0" edition=":~~~joomla%21~~"/>
        <vers num="2.1.1" edition=":~~~joomla%21~~"/>
        <vers num="2.1.2" edition=":~~~joomla%21~~"/>
        <vers num="2.1.4" edition=":~~~joomla%21~~"/>
        <vers num="2.2.0" edition=":~~~joomla%21~~"/>
        <vers num="2.2.1" edition=":~~~joomla%21~~"/>
        <vers num="2.2.2" edition=":~~~joomla%21~~"/>
        <vers num="2.2.3" edition=":~~~joomla%21~~"/>
        <vers num="2.2.4" edition=":~~~joomla%21~~"/>
        <vers num="2.2.5" edition=":~~~joomla%21~~"/>
        <vers num="2.2.6" edition=":~~~joomla%21~~"/>
        <vers num="2.3" edition=":~~~joomla%21~~"/>
        <vers num="2.3.2" edition=":~~~joomla%21~~"/>
        <vers num="2.3.3" edition=":~~~joomla%21~~"/>
        <vers num="2.3.4" edition=":~~~joomla%21~~"/>
        <vers num="2.3.5" edition=":~~~joomla%21~~"/>
        <vers num="2.3.6" edition=":~~~joomla%21~~"/>
        <vers num="2.3.7" edition=":~~~joomla%21~~"/>
        <vers num="2.4" edition=":~~~joomla%21~~"/>
        <vers num="2.4.1" edition=":~~~joomla%21~~"/>
        <vers num="2.4.2" edition=":~~~joomla%21~~"/>
        <vers num="2.4.3" edition=":~~~joomla%21~~"/>
        <vers num="2.5" edition=":~~~joomla%21~~"/>
        <vers num="2.5.2" edition=":~~~joomla%21~~"/>
        <vers num="2.5.4" edition=":~~~joomla%21~~"/>
        <vers num="2.5.6" edition=":~~~joomla%21~~"/>
        <vers num="2.5.7" edition=":~~~joomla%21~~"/>
        <vers num="2.5.8" edition=":~~~joomla%21~~"/>
        <vers num="2.5.9" edition=":~~~joomla%21~~"/>
        <vers num="2.6" edition=":~~~joomla%21~~"/>
        <vers num="2.6.1" edition=":~~~joomla%21~~"/>
        <vers num="2.6.2" edition=":~~~joomla%21~~"/>
        <vers num="2.6.3" edition=":~~~joomla%21~~"/>
        <vers num="2.6.4" edition=":~~~joomla%21~~"/>
        <vers num="2.6.5" edition=":~~~joomla%21~~"/>
        <vers num="2.6.6" edition=":~~~joomla%21~~"/>
        <vers num="2.6.7" edition=":~~~joomla%21~~"/>
        <vers num="2.6.8" edition=":~~~joomla%21~~"/>
        <vers num="2.6.9" edition=":~~~joomla%21~~"/>
        <vers num="2.7" edition=":~~~joomla%21~~"/>
        <vers num="2.7.1" edition=":~~~joomla%21~~"/>
        <vers num="2.7.2" edition=":~~~joomla%21~~"/>
        <vers num="2.7.3" edition=":~~~joomla%21~~"/>
        <vers num="2.7.4" edition=":~~~joomla%21~~"/>
        <vers num="2.7.5" edition=":~~~joomla%21~~"/>
        <vers num="2.7.6" edition=":~~~joomla%21~~"/>
        <vers num="2.7.7" edition=":~~~joomla%21~~"/>
        <vers num="2.7.8" edition=":~~~joomla%21~~"/>
        <vers num="2.7.9" edition=":~~~joomla%21~~"/>
        <vers num="2.7.10" edition=":~~~joomla%21~~"/>
        <vers num="2.7.11" edition=":~~~joomla%21~~"/>
        <vers num="2.7.12" edition=":~~~joomla%21~~"/>
        <vers num="2.7.13" edition=":~~~joomla%21~~"/>
        <vers num="2.7.14" edition=":~~~joomla%21~~"/>
        <vers num="2.7.15" edition=":~~~joomla%21~~"/>
        <vers num="2.7.16" edition=":~~~joomla%21~~"/>
        <vers num="2.7.17" edition=":~~~joomla%21~~"/>
        <vers num="2.7.18" edition=":~~~joomla%21~~"/>
        <vers num="2.8" edition=":~~~joomla%21~~"/>
        <vers num="2.8.1" edition=":~~~joomla%21~~"/>
        <vers num="2.8.2" edition=":~~~joomla%21~~"/>
        <vers num="2.8.3" edition=":~~~joomla%21~~"/>
        <vers num="2.8.11" edition=":~~~joomla%21~~"/>
        <vers num="2.8.12" edition=":~~~joomla%21~~"/>
        <vers num="2.8.13" edition=":~~~joomla%21~~"/>
        <vers num="2.8.14" edition=":~~~joomla%21~~"/>
        <vers num="3.0.0" edition=":~~~joomla%21~~"/>
        <vers num="3.0.1" edition=":~~~joomla%21~~"/>
        <vers num="3.0.3" edition=":~~~joomla%21~~"/>
        <vers num="3.0.5" edition=":~~~joomla%21~~"/>
        <vers num="3.0.6" edition=":~~~joomla%21~~"/>
        <vers num="3.0.7" edition=":~~~joomla%21~~"/>
        <vers num="3.0.8" edition=":~~~joomla%21~~"/>
        <vers num="3.0.9" edition=":~~~joomla%21~~"/>
        <vers num="3.1.1" edition=":~~~joomla%21~~"/>
        <vers num="3.1.2" edition=":~~~joomla%21~~"/>
        <vers num="3.1.3" edition=":~~~joomla%21~~"/>
        <vers num="3.1.4" edition=":~~~joomla%21~~"/>
        <vers num="3.1.5" edition=":~~~joomla%21~~"/>
        <vers num="3.1.7" edition=":~~~joomla%21~~"/>
        <vers num="3.1.8" edition=":~~~joomla%21~~"/>
        <vers num="3.1.9" edition=":~~~joomla%21~~"/>
        <vers num="3.1.10" edition=":~~~joomla%21~~"/>
        <vers num="3.1.11" edition=":~~~joomla%21~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000276" seq="2016-1000276" published="2019-02-04" modified="2019-02-25" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2017-1000010.  Reason: This candidate is a duplicate of CVE-2017-1000010.  Notes: All CVE users should reference CVE-2017-1000010 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-1000282" seq="2016-1000282" published="2019-02-05" modified="2019-02-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Haraka version 2.8.8 and earlier comes with a plugin for processing attachments for zip files. Versions 2.8.8 and earlier can be vulnerable to command injection.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/outflanknl/Exploits/blob/master/harakiri-CVE-2016-1000282.py" adv="1" patch="1">https://github.com/outflanknl/Exploits/blob/master/harakiri-CVE-2016-1000282.py</ref>
    </refs>
    <vuln_soft>
      <prod name="haraka" vendor="haraka_project">
        <vers num="2.8.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10003" seq="2016-10003" published="2017-01-27" modified="2017-02-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Incorrect HTTP Request header comparison in Squid HTTP Proxy 3.5.0.1 through 3.5.22, and 4.0.1 through 4.0.16 results in Collapsed Forwarding feature mistakenly identifying some private responses as being suitable for delivery to multiple clients.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/18/1" adv="1" patch="1">[oss-security] 20161217 Re: CVE Request - squid HTTP proxy multiple Information Disclosure issues</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/94953" adv="1">94953</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037512" adv="1">1037512</ref>
      <ref source="CONFIRM" url="http://www.squid-cache.org/Advisories/SQUID-2016_10.txt" adv="1" patch="1">http://www.squid-cache.org/Advisories/SQUID-2016_10.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="squid" vendor="squid-cache">
        <vers num="3.5.0.1"/>
        <vers num="3.5.0.2"/>
        <vers num="3.5.0.3"/>
        <vers num="3.5.0.4"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.5.20"/>
        <vers num="3.5.21"/>
        <vers num="3.5.22"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000306" seq="2016-1000306" published="2017-04-06" modified="2017-04-06" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2016-1000307. Reason: This candidate is a reservation duplicate of CVE-2016-1000307. Notes: All CVE users should reference CVE-2016-1000307 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-1000307" seq="2016-1000307" published="2017-04-06" modified="2017-04-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple Cross Site Scripting (XSS) Vulnerabilities in ClipBucket v2.8.1 and probably prior allow Remote Attackers to inject arbitrary web script or HTML via (1) profile_desc, about_me, schools, occupation, companies, hobbies, fav_movies, fav_music, fav_books parameters to ProfileSettings page; (2) note parameter to PersonalNotes Section; (3) closed_msg, description, allowed_types parameters to WebsiteConfigurations Section. NOTE: the collection_description vector is already covered by CVE-2015-4673.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/distributedweaknessfiling/DWF-Database-Artifacts/blob/master/DWF/2016/1000307/CVE-2016-1000307.json" adv="1">https://github.com/distributedweaknessfiling/DWF-Database-Artifacts/blob/master/DWF/2016/1000307/CVE-2016-1000307.json</ref>
    </refs>
    <vuln_soft>
      <prod name="clipbucket" vendor="clip-bucket">
        <vers num="2.8.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000338" seq="2016-1000338" published="2018-06-01" modified="2018-10-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In Bouncy Castle JCE Provider version 1.55 and earlier the DSA does not fully validate ASN.1 encoding of signature on verification. It is possible to inject extra elements in the sequence making up the signature and still have it validate, which in some cases may allow the introduction of 'invisible' data into a signed structure.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2669">RHSA-2018:2669</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2927">RHSA-2018:2927</ref>
      <ref source="CONFIRM" url="https://github.com/bcgit/bc-java/commit/b0c3ce99d43d73a096268831d0d120ffc89eac7f#diff-3679f5a9d2b939d0d3ee1601a7774fb0" adv="1" patch="1">https://github.com/bcgit/bc-java/commit/b0c3ce99d43d73a096268831d0d120ffc89eac7f#diff-3679f5a9d2b939d0d3ee1601a7774fb0</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00009.html" adv="1">[debian-lts-announce] 20180707 [SECURITY] [DLA 1418-1] bouncycastle security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3727-1/">USN-3727-1</ref>
    </refs>
    <vuln_soft>
      <prod name="legion-of-the-bouncy-castle-java-crytography-api" vendor="bouncycastle">
        <vers num="1.55" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000339" seq="2016-1000339" published="2018-06-04" modified="2018-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In the Bouncy Castle JCE Provider version 1.55 and earlier the primary engine class used for AES was AESFastEngine. Due to the highly table driven approach used in the algorithm it turns out that if the data channel on the CPU can be monitored the lookup table accesses are sufficient to leak information on the AES key being used. There was also a leak in AESEngine although it was substantially less. AESEngine has been modified to remove any signs of leakage (testing carried out on Intel X86-64) and is now the primary AES class for the BC JCE provider from 1.56. Use of AESFastEngine is now only recommended where otherwise deemed appropriate.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2669">RHSA-2018:2669</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2927">RHSA-2018:2927</ref>
      <ref source="CONFIRM" url="https://github.com/bcgit/bc-java/commit/413b42f4d770456508585c830cfcde95f9b0e93b#diff-54656f860db94b867ba7542430cd2ef0" adv="1" patch="1">https://github.com/bcgit/bc-java/commit/413b42f4d770456508585c830cfcde95f9b0e93b#diff-54656f860db94b867ba7542430cd2ef0</ref>
      <ref source="CONFIRM" url="https://github.com/bcgit/bc-java/commit/8a73f08931450c17c749af067b6a8185abdfd2c0#diff-494fb066bed02aeb76b6c005632943f2" adv="1" patch="1">https://github.com/bcgit/bc-java/commit/8a73f08931450c17c749af067b6a8185abdfd2c0#diff-494fb066bed02aeb76b6c005632943f2</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00009.html" adv="1">[debian-lts-announce] 20180707 [SECURITY] [DLA 1418-1] bouncycastle security update</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20181127-0004/">https://security.netapp.com/advisory/ntap-20181127-0004/</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3727-1/">USN-3727-1</ref>
    </refs>
    <vuln_soft>
      <prod name="legion-of-the-bouncy-castle-java-crytography-api" vendor="bouncycastle">
        <vers num="1.55" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000340" seq="2016-1000340" published="2018-06-04" modified="2018-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In the Bouncy Castle JCE Provider versions 1.51 to 1.55, a carry propagation bug was introduced in the implementation of squaring for several raw math classes have been fixed (org.bouncycastle.math.raw.Nat???). These classes are used by our custom elliptic curve implementations (org.bouncycastle.math.ec.custom.**), so there was the possibility of rare (in general usage) spurious calculations for elliptic curve scalar multiplications. Such errors would have been detected with high probability by the output validation for our scalar multipliers.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2669">RHSA-2018:2669</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2927">RHSA-2018:2927</ref>
      <ref source="CONFIRM" url="https://github.com/bcgit/bc-java/commit/790642084c4e0cadd47352054f868cc8397e2c00#diff-e5934feac8203ca0104ab291a3560a31" adv="1" patch="1">https://github.com/bcgit/bc-java/commit/790642084c4e0cadd47352054f868cc8397e2c00#diff-e5934feac8203ca0104ab291a3560a31</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20181127-0004/">https://security.netapp.com/advisory/ntap-20181127-0004/</ref>
    </refs>
    <vuln_soft>
      <prod name="legion-of-the-bouncy-castle-java-crytography-api" vendor="bouncycastle">
        <vers num="1.51"/>
        <vers num="1.52"/>
        <vers num="1.53"/>
        <vers num="1.54"/>
        <vers num="1.55"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000341" seq="2016-1000341" published="2018-06-04" modified="2018-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In the Bouncy Castle JCE Provider version 1.55 and earlier DSA signature generation is vulnerable to timing attack. Where timings can be closely observed for the generation of signatures, the lack of blinding in 1.55, or earlier, may allow an attacker to gain information about the signature's k value and ultimately the private value as well.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2669">RHSA-2018:2669</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2927">RHSA-2018:2927</ref>
      <ref source="CONFIRM" url="https://github.com/bcgit/bc-java/commit/acaac81f96fec91ab45bd0412beaf9c3acd8defa#diff-e75226a9ca49217a7276b29242ec59ce" adv="1" patch="1">https://github.com/bcgit/bc-java/commit/acaac81f96fec91ab45bd0412beaf9c3acd8defa#diff-e75226a9ca49217a7276b29242ec59ce</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00009.html" adv="1">[debian-lts-announce] 20180707 [SECURITY] [DLA 1418-1] bouncycastle security update</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20181127-0004/">https://security.netapp.com/advisory/ntap-20181127-0004/</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3727-1/">USN-3727-1</ref>
    </refs>
    <vuln_soft>
      <prod name="legion-of-the-bouncy-castle-java-crytography-api" vendor="bouncycastle">
        <vers num="1.55" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000342" seq="2016-1000342" published="2018-06-04" modified="2018-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In the Bouncy Castle JCE Provider version 1.55 and earlier ECDSA does not fully validate ASN.1 encoding of signature on verification. It is possible to inject extra elements in the sequence making up the signature and still have it validate, which in some cases may allow the introduction of 'invisible' data into a signed structure.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2669">RHSA-2018:2669</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2927">RHSA-2018:2927</ref>
      <ref source="CONFIRM" url="https://github.com/bcgit/bc-java/commit/843c2e60f67d71faf81d236f448ebbe56c62c647#diff-25c3c78db788365f36839b3f2d3016b9" adv="1" patch="1">https://github.com/bcgit/bc-java/commit/843c2e60f67d71faf81d236f448ebbe56c62c647#diff-25c3c78db788365f36839b3f2d3016b9</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00009.html" adv="1">[debian-lts-announce] 20180707 [SECURITY] [DLA 1418-1] bouncycastle security update</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20181127-0004/">https://security.netapp.com/advisory/ntap-20181127-0004/</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3727-1/">USN-3727-1</ref>
    </refs>
    <vuln_soft>
      <prod name="legion-of-the-bouncy-castle-java-crytography-api" vendor="bouncycastle">
        <vers num="1.55" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000343" seq="2016-1000343" published="2018-06-04" modified="2018-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In the Bouncy Castle JCE Provider version 1.55 and earlier the DSA key pair generator generates a weak private key if used with default values. If the JCA key pair generator is not explicitly initialised with DSA parameters, 1.55 and earlier generates a private value assuming a 1024 bit key size. In earlier releases this can be dealt with by explicitly passing parameters to the key pair generator.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2669">RHSA-2018:2669</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2927">RHSA-2018:2927</ref>
      <ref source="CONFIRM" url="https://github.com/bcgit/bc-java/commit/50a53068c094d6cff37659da33c9b4505becd389#diff-5578e61500abb2b87b300d3114bdfd7d" adv="1" patch="1">https://github.com/bcgit/bc-java/commit/50a53068c094d6cff37659da33c9b4505becd389#diff-5578e61500abb2b87b300d3114bdfd7d</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00009.html" adv="1">[debian-lts-announce] 20180707 [SECURITY] [DLA 1418-1] bouncycastle security update</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20181127-0004/">https://security.netapp.com/advisory/ntap-20181127-0004/</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3727-1/">USN-3727-1</ref>
    </refs>
    <vuln_soft>
      <prod name="legion-of-the-bouncy-castle-java-crytography-api" vendor="bouncycastle">
        <vers num="1.55" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000344" seq="2016-1000344" published="2018-06-04" modified="2018-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">In the Bouncy Castle JCE Provider version 1.55 and earlier the DHIES implementation allowed the use of ECB mode. This mode is regarded as unsafe and support for it has been removed from the provider.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2669">RHSA-2018:2669</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2927">RHSA-2018:2927</ref>
      <ref source="CONFIRM" url="https://github.com/bcgit/bc-java/commit/9385b0ebd277724b167fe1d1456e3c112112be1f" adv="1" patch="1">https://github.com/bcgit/bc-java/commit/9385b0ebd277724b167fe1d1456e3c112112be1f</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20181127-0004/">https://security.netapp.com/advisory/ntap-20181127-0004/</ref>
    </refs>
    <vuln_soft>
      <prod name="legion-of-the-bouncy-castle-java-crytography-api" vendor="bouncycastle">
        <vers num="1.55" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000345" seq="2016-1000345" published="2018-06-04" modified="2018-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In the Bouncy Castle JCE Provider version 1.55 and earlier the DHIES/ECIES CBC mode vulnerable to padding oracle attack. For BC 1.55 and older, in an environment where timings can be easily observed, it is possible with enough observations to identify when the decryption is failing due to padding.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2669">RHSA-2018:2669</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2927">RHSA-2018:2927</ref>
      <ref source="CONFIRM" url="https://github.com/bcgit/bc-java/commit/21dcb3d9744c83dcf2ff8fcee06dbca7bfa4ef35#diff-4439ce586bf9a13bfec05c0d113b8098" adv="1" patch="1">https://github.com/bcgit/bc-java/commit/21dcb3d9744c83dcf2ff8fcee06dbca7bfa4ef35#diff-4439ce586bf9a13bfec05c0d113b8098</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00009.html" adv="1">[debian-lts-announce] 20180707 [SECURITY] [DLA 1418-1] bouncycastle security update</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20181127-0004/">https://security.netapp.com/advisory/ntap-20181127-0004/</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3727-1/">USN-3727-1</ref>
    </refs>
    <vuln_soft>
      <prod name="legion-of-the-bouncy-castle-java-crytography-api" vendor="bouncycastle">
        <vers num="1.55" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000346" seq="2016-1000346" published="2018-06-04" modified="2018-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In the Bouncy Castle JCE Provider version 1.55 and earlier the other party DH public key is not fully validated. This can cause issues as invalid keys can be used to reveal details about the other party's private key where static Diffie-Hellman is in use. As of release 1.56 the key parameters are checked on agreement calculation.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2669">RHSA-2018:2669</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2927">RHSA-2018:2927</ref>
      <ref source="CONFIRM" url="https://github.com/bcgit/bc-java/commit/1127131c89021612c6eefa26dbe5714c194e7495#diff-d525a20b8acaed791ae2f0f770eb5937" adv="1" patch="1">https://github.com/bcgit/bc-java/commit/1127131c89021612c6eefa26dbe5714c194e7495#diff-d525a20b8acaed791ae2f0f770eb5937</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00009.html" adv="1">[debian-lts-announce] 20180707 [SECURITY] [DLA 1418-1] bouncycastle security update</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20181127-0004/">https://security.netapp.com/advisory/ntap-20181127-0004/</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3727-1/">USN-3727-1</ref>
    </refs>
    <vuln_soft>
      <prod name="legion-of-the-bouncy-castle-java-crytography-api" vendor="bouncycastle">
        <vers num="1.55" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000348" seq="2016-1000348" published="2017-04-02" modified="2017-04-02" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2016-10211. Reason: This candidate is a reservation duplicate of CVE-2016-10211. Notes: All CVE users should reference CVE-2016-10211 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-1000349" seq="2016-1000349" published="2017-04-03" modified="2017-04-03" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2016-10209. Reason: This candidate is a reservation duplicate of CVE-2016-10209. Notes: All CVE users should reference CVE-2016-10209 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-1000350" seq="2016-1000350" published="2017-04-02" modified="2017-04-02" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2016-10222. Reason: This candidate is a reservation duplicate of CVE-2016-10222. Notes: All CVE users should reference CVE-2016-10222 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-1000351" seq="2016-1000351" published="2017-04-03" modified="2017-04-03" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2016-10226. Reason: This candidate is a reservation duplicate of CVE-2016-10226. Notes: All CVE users should reference CVE-2016-10226 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-1000352" seq="2016-1000352" published="2018-06-04" modified="2018-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">In the Bouncy Castle JCE Provider version 1.55 and earlier the ECIES implementation allowed the use of ECB mode. This mode is regarded as unsafe and support for it has been removed from the provider.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2669">RHSA-2018:2669</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2927">RHSA-2018:2927</ref>
      <ref source="CONFIRM" url="https://github.com/bcgit/bc-java/commit/9385b0ebd277724b167fe1d1456e3c112112be1f" adv="1" patch="1">https://github.com/bcgit/bc-java/commit/9385b0ebd277724b167fe1d1456e3c112112be1f</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20181127-0004/">https://security.netapp.com/advisory/ntap-20181127-0004/</ref>
    </refs>
    <vuln_soft>
      <prod name="legion-of-the-bouncy-castle-java-crytography-api" vendor="bouncycastle">
        <vers num="1.55" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1000360" seq="2016-1000360" published="2017-05-07" modified="2017-05-07" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2016-9847.  Reason: This candidate is a reservation duplicate of CVE-2016-9847.  Notes: All CVE users should reference CVE-2016-9847 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-1000361" seq="2016-1000361" published="2017-05-07" modified="2017-05-07" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2016-9848.  Reason: This candidate is a reservation duplicate of CVE-2016-9848.  Notes: All CVE users should reference CVE-2016-9848 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-1000362" seq="2016-1000362" published="2017-05-07" modified="2017-05-07" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2016-9849.  Reason: This candidate is a reservation duplicate of CVE-2016-9849.  Notes: All CVE users should reference CVE-2016-9849 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-1000363" seq="2016-1000363" published="2017-05-07" modified="2017-05-07" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2016-9850.  Reason: This candidate is a reservation duplicate of CVE-2016-9850.  Notes: All CVE users should reference CVE-2016-9850 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-1000364" seq="2016-1000364" published="2017-05-07" modified="2017-05-07" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2016-9851.  Reason: This candidate is a reservation duplicate of CVE-2016-9851.  Notes: All CVE users should reference CVE-2016-9851 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-1000365" seq="2016-1000365" published="2017-05-07" modified="2017-05-07" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2016-9852, CVE-2016-9853, CVE-2016-9854, CVE-2016-9855.  Reason: This candidate is a reservation duplicate of CVE-2016-9852, CVE-2016-9853, CVE-2016-9854, and CVE-2016-9855.  Notes: All CVE users should reference CVE-2016-9852, CVE-2016-9853, CVE-2016-9854, and/or CVE-2016-9855 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-1000366" seq="2016-1000366" published="2017-05-07" modified="2017-05-07" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2016-9856, CVE-2016-9857.  Reason: This candidate is a reservation duplicate of CVE-2016-9856 and CVE-2016-9857.  Notes: All CVE users should reference CVE-2016-9856 and/or CVE-2016-9857 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-1000367" seq="2016-1000367" published="2017-05-07" modified="2017-05-07" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2016-9858, CVE-2016-9859, CVE-2016-9860.  Reason: This candidate is a reservation duplicate of CVE-2016-9858, CVE-2016-9859, and CVE-2016-9860.  Notes: All CVE users should reference CVE-2016-9858, CVE-2016-9859, and/or CVE-2016-9860 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-1000368" seq="2016-1000368" published="2017-05-07" modified="2017-05-07" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2016-9861.  Reason: This candidate is a reservation duplicate of CVE-2016-9861.  Notes: All CVE users should reference CVE-2016-9861 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-1000369" seq="2016-1000369" published="2017-05-07" modified="2017-05-07" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2016-9862.  Reason: This candidate is a reservation duplicate of CVE-2016-9862.  Notes: All CVE users should reference CVE-2016-9862 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-1000370" seq="2016-1000370" published="2017-05-07" modified="2017-05-07" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2016-9863.  Reason: This candidate is a reservation duplicate of CVE-2016-9863.  Notes: All CVE users should reference CVE-2016-9863 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-1000371" seq="2016-1000371" published="2017-05-07" modified="2017-05-07" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2016-9864.  Reason: This candidate is a reservation duplicate of CVE-2016-9864.  Notes: All CVE users should reference CVE-2016-9864 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-1000372" seq="2016-1000372" published="2017-05-07" modified="2017-05-07" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2016-9865.  Reason: This candidate is a reservation duplicate of CVE-2016-9865.  Notes: All CVE users should reference CVE-2016-9865 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-1000373" seq="2016-1000373" published="2017-05-07" modified="2017-05-07" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2016-9866.  Reason: This candidate is a reservation duplicate of CVE-2016-9866.  Notes: All CVE users should reference CVE-2016-9866 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-1000393" seq="2016-1000393" published="2017-05-07" modified="2017-05-07" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2016-10220. Reason: This candidate is a reservation duplicate of CVE-2016-10220. Notes: All CVE users should reference CVE-2016-10220 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-10005" seq="2016-10005" published="2016-12-19" modified="2018-12-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Webdynpro in SAP Solman 7.1 through 7.31 allows remote attackers to obtain sensitive information via webdynpro/dispatcher/sap.com/caf~eu~gp~example~timeoff~wd requests, aka SAP Security Note 2344524.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/140232/SAP-Solman-7.31-Information-Disclosure.html" adv="1">http://packetstormsecurity.com/files/140232/SAP-Solman-7.31-Information-Disclosure.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2016/Dec/69">20161220 [ERPSCAN-16-035] SAP Solman - user accounts disclosure</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/92949" adv="1">92949</ref>
      <ref source="MISC" url="https://erpscan.io/advisories/erpscan-16-035-sap-solman-user-accounts-dislosure/">https://erpscan.io/advisories/erpscan-16-035-sap-solman-user-accounts-dislosure/</ref>
    </refs>
    <vuln_soft>
      <prod name="solution_manager" vendor="sap">
        <vers num="7.1" edition="sp10"/>
        <vers num="7.1" edition="sp12"/>
        <vers num="7.1" edition="sp14"/>
        <vers num="7.1" edition="sp5"/>
        <vers num="7.20" edition="sp01"/>
        <vers num="7.20" edition="sp03"/>
        <vers num="7.31"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10006" seq="2016-10006" published="2016-12-24" modified="2017-07-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In OWASP AntiSamy before 1.5.5, by submitting a specially crafted input (a tag that supports style with active content), you could bypass the library protections and supply executable code. The impact is XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95101" adv="1">95101</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037532">1037532</ref>
      <ref source="CONFIRM" url="https://github.com/nahsra/antisamy/issues/2" adv="1" patch="1">https://github.com/nahsra/antisamy/issues/2</ref>
    </refs>
    <vuln_soft>
      <prod name="antisamy" vendor="antisamy_project">
        <vers num="1.5.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10007" seq="2016-10007" published="2018-02-19" modified="2018-03-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the "Marketing > Forms" screen in dotCMS before 3.7.2 and 4.x before 4.1.1 allows remote authenticated administrators to execute arbitrary SQL commands via the _EXT_FORM_HANDLER_orderBy parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://security.elarlang.eu/cve-2016-10007-and-cve-2016-10008-2-sql-injection-vulnerabilities-in-dotcms-blacklist-defence-bypass.html" adv="1">https://security.elarlang.eu/cve-2016-10007-and-cve-2016-10008-2-sql-injection-vulnerabilities-in-dotcms-blacklist-defence-bypass.html</ref>
    </refs>
    <vuln_soft>
      <prod name="dotcms" vendor="dotcms">
        <vers num="1.9"/>
        <vers num="1.9.2.1"/>
        <vers num="1.9.5.1"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10008" seq="2016-10008" published="2018-02-19" modified="2018-03-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the "Content Types > Content Types" screen in dotCMS before 3.7.2 and 4.x before 4.1.1 allows remote authenticated administrators to execute arbitrary SQL commands via the _EXT_STRUCTURE_direction parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://security.elarlang.eu/cve-2016-10007-and-cve-2016-10008-2-sql-injection-vulnerabilities-in-dotcms-blacklist-defence-bypass.html" adv="1">https://security.elarlang.eu/cve-2016-10007-and-cve-2016-10008-2-sql-injection-vulnerabilities-in-dotcms-blacklist-defence-bypass.html</ref>
    </refs>
    <vuln_soft>
      <prod name="dotcms" vendor="dotcms">
        <vers num="1.9"/>
        <vers num="1.9.2.1"/>
        <vers num="1.9.5.1"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10009" seq="2016-10009" published="2017-01-04" modified="2018-09-11" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in ssh-agent.c in ssh-agent in OpenSSH before 7.4 allows remote attackers to execute arbitrary local PKCS#11 modules by leveraging control over a forwarded agent-socket.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/140261/OpenSSH-Arbitrary-Library-Loading.html">http://packetstormsecurity.com/files/140261/OpenSSH-Arbitrary-Library-Loading.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/19/2">[oss-security] 20161219 Announce: OpenSSH 7.4 released</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/94968">94968</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037490">1037490</ref>
      <ref source="CONFIRM" url="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2016&amp;m=slackware-security.647637">http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2016&amp;m=slackware-security.647637</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:2029">RHSA-2017:2029</ref>
      <ref source="MISC" url="https://bugs.chromium.org/p/project-zero/issues/detail?id=1009">https://bugs.chromium.org/p/project-zero/issues/detail?id=1009</ref>
      <ref source="CONFIRM" url="https://github.com/openbsd/src/commit/9476ce1dd37d3c3218d5640b74c34c65e5f4efe5" patch="1">https://github.com/openbsd/src/commit/9476ce1dd37d3c3218d5640b74c34c65e5f4efe5</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/09/msg00010.html">[debian-lts-announce] 20180910 [SECURITY] [DLA 1500-1] openssh security update</ref>
      <ref source="FREEBSD" url="https://security.FreeBSD.org/advisories/FreeBSD-SA-17:01.openssh.asc">FreeBSD-SA-17:01</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20171130-0002/">https://security.netapp.com/advisory/ntap-20171130-0002/</ref>
      <ref source="CONFIRM" url="https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbux03818en_us">https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbux03818en_us</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3538-1/">USN-3538-1</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40963/">40963</ref>
      <ref source="CONFIRM" url="https://www.openssh.com/txt/release-7.4">https://www.openssh.com/txt/release-7.4</ref>
    </refs>
    <vuln_soft>
      <prod name="openssh" vendor="openbsd">
        <vers num="7.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1001" seq="2016-1001" published="2016-03-12" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Adobe Flash Player before 18.0.0.333 and 19.x through 21.x before 21.0.0.182 on Windows and OS X and before 11.2.202.577 on Linux, Adobe AIR before 21.0.0.176, Adobe AIR SDK before 21.0.0.176, and Adobe AIR SDK &amp; Compiler before 21.0.0.176 allows attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00022.html">SUSE-SU-2016:0715</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00023.html">SUSE-SU-2016:0716</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00024.html">openSUSE-SU-2016:0719</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00032.html">openSUSE-SU-2016:0734</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035251">1035251</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-08.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-08.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39609/">39609</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.569" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~chrome~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~edge~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
      <prod name="flash_player_esr" vendor="adobe">
        <vers num="18.0.0.329" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10010" seq="2016-10010" published="2017-01-04" modified="2018-05-31" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">sshd in OpenSSH before 7.4, when privilege separation is not used, creates forwarded Unix-domain sockets as root, which might allow local users to gain privileges via unspecified vectors, related to serverloop.c.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/140262/OpenSSH-Local-Privilege-Escalation.html">http://packetstormsecurity.com/files/140262/OpenSSH-Local-Privilege-Escalation.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/19/2">[oss-security] 20161219 Announce: OpenSSH 7.4 released</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/94972">94972</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037490">1037490</ref>
      <ref source="CONFIRM" url="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2016&amp;m=slackware-security.647637">http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2016&amp;m=slackware-security.647637</ref>
      <ref source="MISC" url="https://bugs.chromium.org/p/project-zero/issues/detail?id=1010">https://bugs.chromium.org/p/project-zero/issues/detail?id=1010</ref>
      <ref source="CONFIRM" url="https://github.com/openbsd/src/commit/c76fac666ea038753294f2ac94d310f8adece9ce" patch="1">https://github.com/openbsd/src/commit/c76fac666ea038753294f2ac94d310f8adece9ce</ref>
      <ref source="FREEBSD" url="https://security.FreeBSD.org/advisories/FreeBSD-SA-17:01.openssh.asc">FreeBSD-SA-17:01</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20171130-0002/">https://security.netapp.com/advisory/ntap-20171130-0002/</ref>
      <ref source="CONFIRM" url="https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbux03818en_us">https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbux03818en_us</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40962/">40962</ref>
      <ref source="CONFIRM" url="https://www.openssh.com/txt/release-7.4">https://www.openssh.com/txt/release-7.4</ref>
    </refs>
    <vuln_soft>
      <prod name="openssh" vendor="openbsd">
        <vers num="7.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10011" seq="2016-10011" published="2017-01-04" modified="2018-09-11" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">authfile.c in sshd in OpenSSH before 7.4 does not properly consider the effects of realloc on buffer contents, which might allow local users to obtain sensitive private-key information by leveraging access to a privilege-separated child process.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/19/2">[oss-security] 20161219 Announce: OpenSSH 7.4 released</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/94977">94977</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037490">1037490</ref>
      <ref source="CONFIRM" url="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2016&amp;m=slackware-security.647637">http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2016&amp;m=slackware-security.647637</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:2029">RHSA-2017:2029</ref>
      <ref source="CONFIRM" url="https://github.com/openbsd/src/commit/ac8147a06ed2e2403fb6b9a0c03e618a9333c0e9" patch="1">https://github.com/openbsd/src/commit/ac8147a06ed2e2403fb6b9a0c03e618a9333c0e9</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/09/msg00010.html">[debian-lts-announce] 20180910 [SECURITY] [DLA 1500-1] openssh security update</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20171130-0002/">https://security.netapp.com/advisory/ntap-20171130-0002/</ref>
      <ref source="CONFIRM" url="https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbux03818en_us">https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbux03818en_us</ref>
      <ref source="CONFIRM" url="https://www.openssh.com/txt/release-7.4">https://www.openssh.com/txt/release-7.4</ref>
    </refs>
    <vuln_soft>
      <prod name="openssh" vendor="openbsd">
        <vers num="7.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10012" seq="2016-10012" published="2017-01-04" modified="2018-09-11" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The shared memory manager (associated with pre-authentication compression) in sshd in OpenSSH before 7.4 does not ensure that a bounds check is enforced by all compilers, which might allows local users to gain privileges by leveraging access to a sandboxed privilege-separation process, related to the m_zback and m_zlib data structures.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/19/2">[oss-security] 20161219 Announce: OpenSSH 7.4 released</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/94975">94975</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037490">1037490</ref>
      <ref source="CONFIRM" url="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2016&amp;m=slackware-security.647637">http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2016&amp;m=slackware-security.647637</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:2029">RHSA-2017:2029</ref>
      <ref source="CONFIRM" url="https://github.com/openbsd/src/commit/3095060f479b86288e31c79ecbc5131a66bcd2f9" adv="1" patch="1">https://github.com/openbsd/src/commit/3095060f479b86288e31c79ecbc5131a66bcd2f9</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/09/msg00010.html">[debian-lts-announce] 20180910 [SECURITY] [DLA 1500-1] openssh security update</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20171130-0002/">https://security.netapp.com/advisory/ntap-20171130-0002/</ref>
      <ref source="CONFIRM" url="https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbux03818en_us">https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbux03818en_us</ref>
      <ref source="CONFIRM" url="https://www.openssh.com/txt/release-7.4">https://www.openssh.com/txt/release-7.4</ref>
    </refs>
    <vuln_soft>
      <prod name="openssh" vendor="openbsd">
        <vers num="7.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10013" seq="2016-10013" published="2017-01-26" modified="2017-11-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Xen through 4.8.x allows local 64-bit x86 HVM guest OS users to gain privileges by leveraging mishandling of SYSCALL singlestep during emulation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3847">DSA-3847</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/94963" adv="1">94963</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037491" adv="1">1037491</ref>
      <ref source="CONFIRM" url="http://xenbits.xen.org/xsa/advisory-204.html" adv="1" patch="1">http://xenbits.xen.org/xsa/advisory-204.html</ref>
    </refs>
    <vuln_soft>
      <prod name="xen" vendor="xen">
        <vers num="4.8.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10014" seq="2016-10014" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-10015" seq="2016-10015" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-10016" seq="2016-10016" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-10017" seq="2016-10017" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-10018" seq="2016-10018" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-10019" seq="2016-10019" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-1002" seq="2016-1002" published="2016-03-12" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 18.0.0.333 and 19.x through 21.x before 21.0.0.182 on Windows and OS X and before 11.2.202.577 on Linux, Adobe AIR before 21.0.0.176, Adobe AIR SDK before 21.0.0.176, and Adobe AIR SDK &amp; Compiler before 21.0.0.176 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-0960, CVE-2016-0961, CVE-2016-0962, CVE-2016-0986, CVE-2016-0989, CVE-2016-0992, and CVE-2016-1005.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00022.html">SUSE-SU-2016:0715</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00023.html">SUSE-SU-2016:0716</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00024.html">openSUSE-SU-2016:0719</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00032.html">openSUSE-SU-2016:0734</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84311">84311</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035251">1035251</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-08.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-08.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39608/">39608</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.569" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~chrome~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~edge~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
      <prod name="flash_player_esr" vendor="adobe">
        <vers num="18.0.0.329" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10020" seq="2016-10020" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-10021" seq="2016-10021" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-10022" seq="2016-10022" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-10023" seq="2016-10023" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-10024" seq="2016-10024" published="2017-01-26" modified="2017-11-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Xen through 4.8.x allows local x86 PV guest OS kernel administrators to cause a denial of service (host hang or crash) by modifying the instruction stream asynchronously while performing certain kernel operations.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3847">DSA-3847</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95021" adv="1">95021</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037517" adv="1">1037517</ref>
      <ref source="CONFIRM" url="http://xenbits.xen.org/xsa/advisory-202.html" adv="1" patch="1">http://xenbits.xen.org/xsa/advisory-202.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201612-56">GLSA-201612-56</ref>
      <ref source="CONFIRM" url="https://support.citrix.com/article/CTX219378" adv="1" patch="1">https://support.citrix.com/article/CTX219378</ref>
    </refs>
    <vuln_soft>
      <prod name="xenserver" vendor="citrix">
        <vers num="6.0.2"/>
        <vers num="6.2.0"/>
        <vers num="6.5"/>
        <vers num="7.0"/>
      </prod>
      <prod name="xen" vendor="xen">
        <vers num="4.8.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10025" seq="2016-10025" published="2017-01-26" modified="2017-01-27" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">VMFUNC emulation in Xen 4.6.x through 4.8.x on x86 systems using AMD virtualization extensions (aka SVM) allows local HVM guest OS users to cause a denial of service (hypervisor crash) by leveraging a missing NULL pointer check.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95026" adv="1">95026</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037518" adv="1">1037518</ref>
      <ref source="CONFIRM" url="http://xenbits.xen.org/xsa/advisory-203.html" adv="1" patch="1">http://xenbits.xen.org/xsa/advisory-203.html</ref>
      <ref source="CONFIRM" url="https://support.citrix.com/article/CTX219378" adv="1" patch="1">https://support.citrix.com/article/CTX219378</ref>
    </refs>
    <vuln_soft>
      <prod name="xenserver" vendor="citrix">
        <vers num="6.0.2"/>
        <vers num="6.2.0"/>
        <vers num="6.5"/>
        <vers num="7.0"/>
      </prod>
      <prod name="xen" vendor="xen">
        <vers num="4.6.0"/>
        <vers num="4.6.1"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10026" seq="2016-10026" published="2017-02-13" modified="2017-11-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">ikiwiki 3.20161219 does not properly check if a revision changes the access permissions for a page on sites with the git and recentchanges plugins and the CGI interface enabled, which allows remote attackers to revert certain changes by leveraging permissions to change the page before the revision was made.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://ikiwiki.info/bugs/rcs_revert_can_bypass_authorization_if_affected_files_were_renamed/" adv="1">http://ikiwiki.info/bugs/rcs_revert_can_bypass_authorization_if_affected_files_were_renamed/</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3760">DSA-3760</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/21/3" adv="1">[oss-security] 20161221 Re: CVE request: ikiwiki: authorization bypass when reverting changes</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/29/3" adv="1">[oss-security] 20161229 ikiwiki: CVE-2016-9645 (incomplete fix for CVE-2016-10026), CVE-2016-9646 (commit metadata forgery)</ref>
      <ref source="CONFIRM" url="https://ikiwiki.info/security/#index46h2" adv="1">https://ikiwiki.info/security/#index46h2</ref>
    </refs>
    <vuln_soft>
      <prod name="ikiwiki" vendor="ikiwiki">
        <vers num="3.20161219"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10027" seq="2016-10027" published="2017-01-12" modified="2017-01-18" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Race condition in the XMPP library in Smack before 4.1.9, when the SecurityMode.required TLS setting has been set, allows man-in-the-middle attackers to bypass TLS protections and trigger use of cleartext for client authentication by stripping the "starttls" feature from a server response.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/22/12" adv="1" patch="1">[oss-security] 20161222 Re: CVE Request: Smack: TLS SecurityMode.required not always enforced, leading to striptls attack</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95129" adv="1">95129</ref>
      <ref source="CONFIRM" url="https://community.igniterealtime.org/blogs/ignite/2016/11/22/smack-security-advisory-2016-11-22" adv="1">https://community.igniterealtime.org/blogs/ignite/2016/11/22/smack-security-advisory-2016-11-22</ref>
      <ref source="CONFIRM" url="https://github.com/igniterealtime/Smack/commit/059ee99ba0d5ff7758829acf5a9aeede09ec820b" adv="1" patch="1">https://github.com/igniterealtime/Smack/commit/059ee99ba0d5ff7758829acf5a9aeede09ec820b</ref>
      <ref source="CONFIRM" url="https://github.com/igniterealtime/Smack/commit/a9d5cd4a611f47123f9561bc5a81a4555fe7cb04" adv="1" patch="1">https://github.com/igniterealtime/Smack/commit/a9d5cd4a611f47123f9561bc5a81a4555fe7cb04</ref>
      <ref source="CONFIRM" url="https://issues.igniterealtime.org/projects/SMACK/issues/SMACK-739">https://issues.igniterealtime.org/projects/SMACK/issues/SMACK-739</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/J4WXAZ4JVJXHMEDDXJVWJHPVBF5QCTZF/" adv="1">FEDORA-2016-897a1e6698</ref>
    </refs>
    <vuln_soft>
      <prod name="smack" vendor="ignite_realtime">
        <vers num="4.1.8" prev="1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="25"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10028" seq="2016-10028" published="2017-02-27" modified="2017-06-30" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The virgl_cmd_get_capset function in hw/display/virtio-gpu-3d.c in QEMU (aka Quick Emulator) built with Virtio GPU Device emulator support allows local guest OS users to cause a denial of service (out-of-bounds read and process crash) via a VIRTIO_GPU_CMD_GET_CAPSET command with a maximum capabilities size with a value of 0.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.qemu-project.org/?p=qemu.git;a=commit;h=abd7f08b2353f43274b785db8c7224f082ef4d31" adv="1" patch="1">http://git.qemu-project.org/?p=qemu.git;a=commit;h=abd7f08b2353f43274b785db8c7224f082ef4d31</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/20/1" adv="1" patch="1">[oss-security] 20161220 CVE request Qemu: display: virtio-gpu-3d: OOB access while reading virgl capabilities</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/22/14" adv="1" patch="1">[oss-security] 20161222 Re: CVE request Qemu: display: virtio-gpu-3d: OOB access while reading virgl capabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/94981" adv="1">94981</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037525" adv="1">1037525</ref>
      <ref source="MLIST" url="https://lists.gnu.org/archive/html/qemu-devel/2016-12/msg01903.html" adv="1" patch="1">[qemu-devel] 20161214 [PATCH] display: virtio-gpu-3d: check virgl capabilities max_size</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201701-49">GLSA-201701-49</ref>
    </refs>
    <vuln_soft>
      <prod name="qemu" vendor="qemu">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10029" seq="2016-10029" published="2017-02-27" modified="2017-02-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The virtio_gpu_set_scanout function in QEMU (aka Quick Emulator) built with Virtio GPU Device emulator support allows local guest OS users to cause a denial of service (out-of-bounds read and process crash) via a scanout id in a VIRTIO_GPU_CMD_SET_SCANOUT command larger than num_scanouts.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.qemu-project.org/?p=qemu.git;a=commit;h=2fe760554eb3769d70f608a158474f" adv="1" patch="1">http://git.qemu-project.org/?p=qemu.git;a=commit;h=2fe760554eb3769d70f608a158474f</ref>
      <ref source="CONFIRM" url="http://git.qemu-project.org/?p=qemu.git;a=commit;h=acfc4846508a02cc4c83aa27799fd7" adv="1" patch="1">http://git.qemu-project.org/?p=qemu.git;a=commit;h=acfc4846508a02cc4c83aa27799fd7</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/20/2" adv="1" patch="1">[oss-security] 20161220 CVE request Qemu: display: virtio-gpu: out of bounds read in virtio_gpu_set_scanout</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/22/15" adv="1" patch="1">[oss-security] 20161222 Re: CVE request Qemu: display: virtio-gpu: out of bounds read in virtio_gpu_set_scanout</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/94978" adv="1">94978</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037526" adv="1">1037526</ref>
    </refs>
    <vuln_soft>
      <prod name="qemu" vendor="qemu">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1003" seq="2016-1003" published="2016-12-30" modified="2016-12-30" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2016-10033. Reason: This candidate is a duplicate of CVE-2016-10033.  A typo caused the wrong ID to be used.  Notes: All CVE users should reference CVE-2016-10033 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-10030" seq="2016-10030" published="2017-01-05" modified="2017-01-10" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The _prolog_error function in slurmd/req.c in Slurm before 15.08.13, 16.x before 16.05.7, and 17.x before 17.02.0-pre4 has a vulnerability in how the slurmd daemon informs users of a Prolog failure on a compute node. That vulnerability could allow a user to assume control of an arbitrary file on the system. Any exploitation of this is dependent on the user being able to cause or anticipate the failure (non-zero return code) of a Prolog script that their job would run on. This issue affects all Slurm versions from 0.6.0 (September 2005) to present. Workarounds to prevent exploitation of this are to either disable your Prolog script, or modify it such that it always returns 0 ("success") and adjust it to set the node as down using scontrol instead of relying on the slurmd to handle that automatically. If you do not have a Prolog set you are unaffected by this issue.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95299">95299</ref>
      <ref source="CONFIRM" url="https://github.com/SchedMD/slurm/commit/92362a92fffe60187df61f99ab11c249d44120ee" adv="1" patch="1">https://github.com/SchedMD/slurm/commit/92362a92fffe60187df61f99ab11c249d44120ee</ref>
      <ref source="CONFIRM" url="https://www.schedmd.com/news.php?id=178" adv="1">https://www.schedmd.com/news.php?id=178</ref>
    </refs>
    <vuln_soft>
      <prod name="slurm" vendor="schedmd">
        <vers num="15.08.12" prev="1"/>
        <vers num="16.05.0" edition="pre1"/>
        <vers num="16.05.0" edition="pre2"/>
        <vers num="16.05.0" edition="rc1"/>
        <vers num="16.05.0" edition="rc2"/>
        <vers num="16.05.1"/>
        <vers num="16.05.2"/>
        <vers num="16.05.3"/>
        <vers num="16.05.4"/>
        <vers num="16.05.5"/>
        <vers num="16.05.6"/>
        <vers num="17.02.0" edition="pre1"/>
        <vers num="17.02.0" edition="pre2"/>
        <vers num="17.02.0" edition="pre3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10031" seq="2016-10031" published="2016-12-27" modified="2016-12-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">** DISPUTED ** WampServer 3.0.6 installs two services called 'wampapache' and 'wampmysqld' with weak file permissions, running with SYSTEM privileges. This could potentially allow an authorized but non-privileged local user to execute arbitrary code with elevated privileges on the system. To properly exploit this vulnerability, the local attacker must insert an executable file called mysqld.exe or httpd.exe and replace the original files. The next time the service starts, the malicious file will get executed as SYSTEM. NOTE: the vendor disputes the relevance of this report, taking the position that a configuration in which "'someone' (an attacker) is able to replace files on a PC" is not "the fault of WampServer."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://forum.wampserver.com/read.php?2,144473">http://forum.wampserver.com/read.php?2,144473</ref>
      <ref source="MISC" url="https://packetstormsecurity.com/files/140279/Wampserver-3.0.6-Privilege-Escalation.html">https://packetstormsecurity.com/files/140279/Wampserver-3.0.6-Privilege-Escalation.html</ref>
      <ref source="MISC" url="https://sourceforge.net/p/wampserver/bugs/52/">https://sourceforge.net/p/wampserver/bugs/52/</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40967/">40967</ref>
    </refs>
    <vuln_soft>
      <prod name="wampserver" vendor="wampserver">
        <vers num="3.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10033" seq="2016-10033" published="2016-12-30" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The mailSend function in the isMail transport in PHPMailer before 5.2.18 might allow remote attackers to pass extra parameters to the mail command and consequently execute arbitrary code via a \" (backslash double quote) in a crafted Sender property.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/140291/PHPMailer-Remote-Code-Execution.html" adv="1">http://packetstormsecurity.com/files/140291/PHPMailer-Remote-Code-Execution.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/140350/PHPMailer-Sendmail-Argument-Injection.html" adv="1">http://packetstormsecurity.com/files/140350/PHPMailer-Sendmail-Argument-Injection.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2016/Dec/78" patch="1">20161227 PHPMailer &lt; 5.2.18 Remote Code Execution [CVE-2016-10033]</ref>
      <ref source="MISC" url="http://www.rapid7.com/db/modules/exploit/multi/http/phpmailer_arg_injection" adv="1">http://www.rapid7.com/db/modules/exploit/multi/http/phpmailer_arg_injection</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/539963/100/0/threaded">20161227 PHPMailer &lt; 5.2.18 Remote Code Execution [updated advisory] [CVE-2016-10033]</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95108" adv="1">95108</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037533">1037533</ref>
      <ref source="CONFIRM" url="https://developer.joomla.org/security-centre/668-20161205-phpmailer-security-advisory.html" adv="1">https://developer.joomla.org/security-centre/668-20161205-phpmailer-security-advisory.html</ref>
      <ref source="CONFIRM" url="https://github.com/PHPMailer/PHPMailer/releases/tag/v5.2.18" adv="1" patch="1">https://github.com/PHPMailer/PHPMailer/releases/tag/v5.2.18</ref>
      <ref source="CONFIRM" url="https://github.com/PHPMailer/PHPMailer/wiki/About-the-CVE-2016-10033-and-CVE-2016-10045-vulnerabilities" adv="1" patch="1">https://github.com/PHPMailer/PHPMailer/wiki/About-the-CVE-2016-10033-and-CVE-2016-10045-vulnerabilities</ref>
      <ref source="MISC" url="https://legalhackers.com/advisories/PHPMailer-Exploit-Remote-Code-Exec-CVE-2016-10033-Vuln.html" adv="1" patch="1">https://legalhackers.com/advisories/PHPMailer-Exploit-Remote-Code-Exec-CVE-2016-10033-Vuln.html</ref>
      <ref source="CONFIRM" url="https://www.drupal.org/psa-2016-004" adv="1">https://www.drupal.org/psa-2016-004</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40968/" adv="1" patch="1">40968</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40969/">40969</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40970/" adv="1" patch="1">40970</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40974/">40974</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40986/">40986</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/41962/">41962</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/41996/">41996</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/42024/">42024</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/42221/">42221</ref>
    </refs>
    <vuln_soft>
      <prod name="phpmailer" vendor="phpmailer_project">
        <vers num="5.2.17" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10034" seq="2016-10034" published="2016-12-30" modified="2018-10-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The setFrom function in the Sendmail adapter in the zend-mail component before 2.4.11, 2.5.x, 2.6.x, and 2.7.x before 2.7.2, and Zend Framework before 2.4.11 might allow remote attackers to pass extra parameters to the mail command and consequently execute arbitrary code via a \" (backslash double quote) in a crafted e-mail address.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95144" adv="1">95144</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037539">1037539</ref>
      <ref source="CONFIRM" url="https://framework.zend.com/security/advisory/ZF2016-04" adv="1">https://framework.zend.com/security/advisory/ZF2016-04</ref>
      <ref source="MISC" url="https://legalhackers.com/advisories/ZendFramework-Exploit-ZendMail-Remote-Code-Exec-CVE-2016-10034-Vuln.html" adv="1">https://legalhackers.com/advisories/ZendFramework-Exploit-ZendMail-Remote-Code-Exec-CVE-2016-10034-Vuln.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201804-10">GLSA-201804-10</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40979/">40979</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40986/">40986</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/42221/">42221</ref>
    </refs>
    <vuln_soft>
      <prod name="zend-mail" vendor="zend">
        <vers num="2.4.10" prev="1"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
      </prod>
      <prod name="zend_framework" vendor="zend">
        <vers num="2.4.10" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10036" seq="2016-10036" published="2018-05-01" modified="2018-06-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in ui/artifact/upload in JFrog Artifactory before 4.16 allows remote attackers to (1) deploy an arbitrary servlet application and execute arbitrary code by uploading a war file or (2) possibly write to arbitrary files and cause a denial of service by uploading an HTML file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/147378/Jfrog-Artifactory-Code-Execution-Shell-Upload.html" adv="1">http://packetstormsecurity.com/files/147378/Jfrog-Artifactory-Code-Execution-Shell-Upload.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44543/" adv="1">44543</ref>
      <ref source="CONFIRM" url="https://www.jfrog.com/confluence/display/RTF/Release+Notes#ReleaseNotes-Artifactory4.16" adv="1">https://www.jfrog.com/confluence/display/RTF/Release+Notes#ReleaseNotes-Artifactory4.16</ref>
    </refs>
    <vuln_soft>
      <prod name="artifactory" vendor="jfrog">
        <vers num="1.0" edition=":~~~jenkins~~"/>
        <vers num="1.0.1" edition=":~~~jenkins~~"/>
        <vers num="1.0.2" edition=":~~~jenkins~~"/>
        <vers num="1.0.3" edition=":~~~jenkins~~"/>
        <vers num="1.0.4" edition=":~~~jenkins~~"/>
        <vers num="1.0.5" edition=":~~~jenkins~~"/>
        <vers num="1.0.6" edition=":~~~jenkins~~"/>
        <vers num="1.0.7" edition=":~~~jenkins~~"/>
        <vers num="1.1.0" edition=":~~~jenkins~~"/>
        <vers num="1.2.0" edition=":~~~jenkins~~"/>
        <vers num="1.3.0" edition=":~~~jenkins~~"/>
        <vers num="1.3.0" edition="-:~~~-~~"/>
        <vers num="1.3.0" edition="beta3:~~~-~~"/>
        <vers num="1.3.0" edition="beta4:~~~-~~"/>
        <vers num="1.3.0" edition="beta5:~~~-~~"/>
        <vers num="1.3.0" edition="beta6:~~~-~~"/>
        <vers num="1.3.0" edition="rc1:~~~-~~"/>
        <vers num="1.3.0" edition="rc2:~~~-~~"/>
        <vers num="1.3.1" edition=":~~~jenkins~~"/>
        <vers num="1.3.2" edition=":~~~jenkins~~"/>
        <vers num="1.3.3" edition=":~~~jenkins~~"/>
        <vers num="1.3.4" edition=":~~~jenkins~~"/>
        <vers num="1.3.5" edition=":~~~jenkins~~"/>
        <vers num="1.3.6" edition=":~~~jenkins~~"/>
        <vers num="1.4.0" edition=":~~~jenkins~~"/>
        <vers num="1.4.1" edition=":~~~jenkins~~"/>
        <vers num="1.4.2" edition=":~~~jenkins~~"/>
        <vers num="1.4.3" edition=":~~~jenkins~~"/>
        <vers num="1.4.4" edition=":~~~jenkins~~"/>
        <vers num="2.0.0" edition=":~~~jenkins~~"/>
        <vers num="2.0.1" edition=":~~~jenkins~~"/>
        <vers num="2.0.2" edition=":~~~jenkins~~"/>
        <vers num="2.0.3" edition=":~~~jenkins~~"/>
        <vers num="2.0.4" edition=":~~~jenkins~~"/>
        <vers num="2.0.5" edition=":~~~jenkins~~"/>
        <vers num="2.0.6" edition=":~~~jenkins~~"/>
        <vers num="2.0.7" edition=":~~~jenkins~~"/>
        <vers num="2.0.8" edition=":~~~jenkins~~"/>
        <vers num="2.0.9" edition=":~~~jenkins~~"/>
        <vers num="2.1.0" edition=":~~~jenkins~~"/>
        <vers num="2.1.1" edition=":~~~-~~"/>
        <vers num="2.1.1" edition=":~~~jenkins~~"/>
        <vers num="2.1.2" edition=":~~~-~~"/>
        <vers num="2.1.2" edition=":~~~jenkins~~"/>
        <vers num="2.1.3" edition=":~~~-~~"/>
        <vers num="2.1.3" edition=":~~~jenkins~~"/>
        <vers num="2.1.4" edition=":~~~jenkins~~"/>
        <vers num="2.1.5" edition=":~~~jenkins~~"/>
        <vers num="2.1.6" edition=":~~~jenkins~~"/>
        <vers num="2.1.7" edition=":~~~jenkins~~"/>
        <vers num="2.1.8" edition=":~~~jenkins~~"/>
        <vers num="2.2.0" edition=":~~~-~~"/>
        <vers num="2.2.0" edition=":~~~jenkins~~"/>
        <vers num="2.2.1" edition=":~~~-~~"/>
        <vers num="2.2.1" edition=":~~~jenkins~~"/>
        <vers num="2.2.2" edition=":~~~-~~"/>
        <vers num="2.2.2" edition=":~~~jenkins~~"/>
        <vers num="2.2.3" edition=":~~~-~~"/>
        <vers num="2.2.3" edition=":~~~jenkins~~"/>
        <vers num="2.2.4" edition=":~~~-~~"/>
        <vers num="2.2.4" edition=":~~~jenkins~~"/>
        <vers num="2.2.5" edition=":~~~-~~"/>
        <vers num="2.2.5" edition=":~~~jenkins~~"/>
        <vers num="2.2.6" edition=":~~~jenkins~~"/>
        <vers num="2.2.7" edition=":~~~jenkins~~"/>
        <vers num="2.2.7.1" edition=":~~~jenkins~~"/>
        <vers num="2.2.7.1-snapshot" edition=":~~~jenkins~~"/>
        <vers num="2.3.0" edition=":~~~-~~"/>
        <vers num="2.3.0" edition=":~~~jenkins~~"/>
        <vers num="2.3.1" edition=":~~~-~~"/>
        <vers num="2.3.1" edition=":~~~jenkins~~"/>
        <vers num="2.3.1-hap-624" edition=":~~~jenkins~~"/>
        <vers num="2.3.2" edition=":~~~-~~"/>
        <vers num="2.3.3" edition=":~~~-~~"/>
        <vers num="2.3.4" edition=":~~~-~~"/>
        <vers num="2.3.4.1" edition=":~~~-~~"/>
        <vers num="2.4.0" edition=":~~~-~~"/>
        <vers num="2.4.0" edition=":~~~jenkins~~"/>
        <vers num="2.4.1" edition=":~~~-~~"/>
        <vers num="2.4.1" edition=":~~~jenkins~~"/>
        <vers num="2.4.2" edition=":~~~-~~"/>
        <vers num="2.4.2" edition=":~~~jenkins~~"/>
        <vers num="2.4.4" edition=":~~~jenkins~~"/>
        <vers num="2.4.5" edition=":~~~jenkins~~"/>
        <vers num="2.4.6" edition=":~~~jenkins~~"/>
        <vers num="2.4.7" edition=":~~~jenkins~~"/>
        <vers num="2.5.0" edition=":~~~-~~"/>
        <vers num="2.5.0" edition=":~~~jenkins~~"/>
        <vers num="2.5.1" edition=":~~~-~~"/>
        <vers num="2.5.1" edition=":~~~jenkins~~"/>
        <vers num="2.5.1.1" edition=":~~~-~~"/>
        <vers num="2.5.2" edition=":~~~-~~"/>
        <vers num="2.6.0" edition=":~~~-~~"/>
        <vers num="2.6.0" edition=":~~~jenkins~~"/>
        <vers num="2.6.1" edition=":~~~-~~"/>
        <vers num="2.6.2" edition=":~~~-~~"/>
        <vers num="2.6.3" edition=":~~~-~~"/>
        <vers num="2.6.4" edition=":~~~-~~"/>
        <vers num="2.6.5" edition=":~~~-~~"/>
        <vers num="2.6.6" edition=":~~~-~~"/>
        <vers num="2.6.7" edition=":~~~-~~"/>
        <vers num="2.7.0" edition=":~~~jenkins~~"/>
        <vers num="2.7.1" edition=":~~~jenkins~~"/>
        <vers num="2.7.2" edition=":~~~jenkins~~"/>
        <vers num="2.8.0" edition=":~~~jenkins~~"/>
        <vers num="2.8.1" edition=":~~~jenkins~~"/>
        <vers num="2.8.2" edition=":~~~jenkins~~"/>
        <vers num="2.9.0" edition=":~~~jenkins~~"/>
        <vers num="2.9.1" edition=":~~~jenkins~~"/>
        <vers num="2.9.2" edition=":~~~jenkins~~"/>
        <vers num="2.10.0" edition=":~~~jenkins~~"/>
        <vers num="2.10.1" edition=":~~~jenkins~~"/>
        <vers num="2.10.2" edition=":~~~jenkins~~"/>
        <vers num="2.10.3" edition=":~~~jenkins~~"/>
        <vers num="2.10.4" edition=":~~~jenkins~~"/>
        <vers num="2.11.0" edition=":~~~jenkins~~"/>
        <vers num="2.12.0" edition=":~~~jenkins~~"/>
        <vers num="2.12.1" edition=":~~~jenkins~~"/>
        <vers num="2.12.2" edition=":~~~jenkins~~"/>
        <vers num="2.13.0" edition=":~~~jenkins~~"/>
        <vers num="2.13.1" edition=":~~~jenkins~~"/>
        <vers num="2.14.0" edition=":~~~jenkins~~"/>
        <vers num="2.15.0" edition=":~~~jenkins~~"/>
        <vers num="2.15.1" edition=":~~~jenkins~~"/>
        <vers num="2.16.0" edition=":~~~jenkins~~"/>
        <vers num="2.16.1" edition=":~~~jenkins~~"/>
        <vers num="2.16.2" edition=":~~~jenkins~~"/>
        <vers num="3.0.0" edition=":~~~-~~"/>
        <vers num="3.0.0" edition=":~~~jenkins~~"/>
        <vers num="3.0.1" edition=":~~~-~~"/>
        <vers num="3.0.2" edition=":~~~-~~"/>
        <vers num="3.0.3" edition=":~~~-~~"/>
        <vers num="3.0.4" edition=":~~~-~~"/>
        <vers num="3.1.0" edition=":~~~-~~"/>
        <vers num="3.1.0" edition=":~~~jenkins~~"/>
        <vers num="3.1.1" edition=":~~~-~~"/>
        <vers num="3.1.1" edition=":~~~jenkins~~"/>
        <vers num="3.1.2" edition=":~~~jenkins~~"/>
        <vers num="3.2.0" edition=":~~~-~~"/>
        <vers num="3.2.0" edition=":~~~jenkins~~"/>
        <vers num="3.2.1" edition=":~~~-~~"/>
        <vers num="3.2.1" edition=":~~~jenkins~~"/>
        <vers num="3.2.2" edition=":~~~-~~"/>
        <vers num="3.2.2" edition=":~~~jenkins~~"/>
        <vers num="3.3.0" edition=":~~~-~~"/>
        <vers num="3.3.0.1" edition=":~~~-~~"/>
        <vers num="3.3.1" edition=":~~~-~~"/>
        <vers num="3.4.0" edition=":~~~-~~"/>
        <vers num="3.4.1" edition=":~~~-~~"/>
        <vers num="3.4.2" edition=":~~~-~~"/>
        <vers num="3.5.0" edition=":~~~-~~"/>
        <vers num="3.5.1" edition=":~~~-~~"/>
        <vers num="3.5.2" edition=":~~~-~~"/>
        <vers num="3.5.3" edition=":~~~-~~"/>
        <vers num="3.6.0" edition=":~~~-~~"/>
        <vers num="3.7.0" edition=":~~~-~~"/>
        <vers num="3.8.0" edition=":~~~-~~"/>
        <vers num="3.9.0" edition=":~~~-~~"/>
        <vers num="3.9.1" edition=":~~~-~~"/>
        <vers num="3.9.2" edition=":~~~-~~"/>
        <vers num="3.9.3" edition=":~~~-~~"/>
        <vers num="3.9.4" edition=":~~~-~~"/>
        <vers num="3.9.5" edition=":~~~-~~"/>
        <vers num="4.0.0" edition=":~~~-~~"/>
        <vers num="4.0.1" edition=":~~~-~~"/>
        <vers num="4.0.2" edition=":~~~-~~"/>
        <vers num="4.1.0" edition=":~~~-~~"/>
        <vers num="4.1.2" edition=":~~~-~~"/>
        <vers num="4.1.3" edition=":~~~-~~"/>
        <vers num="4.2.0" edition=":~~~-~~"/>
        <vers num="4.2.1" edition=":~~~-~~"/>
        <vers num="4.2.2" edition=":~~~-~~"/>
        <vers num="4.3.0" edition=":~~~-~~"/>
        <vers num="4.3.1" edition=":~~~-~~"/>
        <vers num="4.3.2" edition=":~~~-~~"/>
        <vers num="4.3.3" edition=":~~~-~~"/>
        <vers num="4.4.0" edition=":~~~-~~"/>
        <vers num="4.4.1" edition=":~~~-~~"/>
        <vers num="4.4.2" edition=":~~~-~~"/>
        <vers num="4.4.3" edition=":~~~-~~"/>
        <vers num="4.5.0" edition=":~~~-~~"/>
        <vers num="4.5.1" edition=":~~~-~~"/>
        <vers num="4.5.2" edition=":~~~-~~"/>
        <vers num="4.6.0" edition=":~~~-~~"/>
        <vers num="4.6.1" edition=":~~~-~~"/>
        <vers num="4.7.0" edition=":~~~-~~"/>
        <vers num="4.7.1" edition=":~~~-~~"/>
        <vers num="4.7.2" edition=":~~~-~~"/>
        <vers num="4.7.3" edition=":~~~-~~"/>
        <vers num="4.7.4" edition=":~~~-~~"/>
        <vers num="4.7.5" edition=":~~~-~~"/>
        <vers num="4.7.6" edition=":~~~-~~"/>
        <vers num="4.7.7" edition=":~~~-~~"/>
        <vers num="4.8.0" edition=":~~~-~~"/>
        <vers num="4.8.1" edition=":~~~-~~"/>
        <vers num="4.8.2" edition=":~~~-~~"/>
        <vers num="4.9.0" edition=":~~~-~~"/>
        <vers num="4.9.1" edition=":~~~-~~"/>
        <vers num="4.10.0" edition=":~~~-~~"/>
        <vers num="4.11.0" edition=":~~~-~~"/>
        <vers num="4.11.1" edition=":~~~-~~"/>
        <vers num="4.11.2" edition=":~~~-~~"/>
        <vers num="4.12.0.1" edition=":~~~-~~"/>
        <vers num="4.12.1" edition=":~~~-~~"/>
        <vers num="4.12.2" edition=":~~~-~~"/>
        <vers num="4.13.0" edition=":~~~-~~"/>
        <vers num="4.13.1" edition=":~~~-~~"/>
        <vers num="4.13.2" edition=":~~~-~~"/>
        <vers num="4.14.0" edition=":~~~-~~"/>
        <vers num="4.14.1" edition=":~~~-~~"/>
        <vers num="4.14.2" edition=":~~~-~~"/>
        <vers num="4.14.3" edition=":~~~-~~"/>
        <vers num="4.15.0" edition=":~~~-~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10037" seq="2016-10037" published="2016-12-24" modified="2016-12-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal in /connectors/index.php in MODX Revolution before 2.5.2-pl allows remote attackers to perform local file inclusion/traversal/manipulation via a crafted id (aka dir) parameter, related to browser/directory/getlist.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95127">95127</ref>
      <ref source="CONFIRM" url="https://github.com/modxcms/revolution/pull/13177" adv="1" patch="1">https://github.com/modxcms/revolution/pull/13177</ref>
      <ref source="CONFIRM" url="https://raw.githubusercontent.com/modxcms/revolution/v2.5.2-pl/core/docs/changelog.txt">https://raw.githubusercontent.com/modxcms/revolution/v2.5.2-pl/core/docs/changelog.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="modx_revolution" vendor="modx">
        <vers num="2.5.1-pl" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10038" seq="2016-10038" published="2016-12-24" modified="2016-12-29" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal in /connectors/index.php in MODX Revolution before 2.5.2-pl allows remote attackers to perform local file inclusion/traversal/manipulation via a crafted dir parameter, related to browser/directory/remove.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95097" adv="1">95097</ref>
      <ref source="CONFIRM" url="https://github.com/modxcms/revolution/pull/13177" adv="1" patch="1">https://github.com/modxcms/revolution/pull/13177</ref>
      <ref source="CONFIRM" url="https://raw.githubusercontent.com/modxcms/revolution/v2.5.2-pl/core/docs/changelog.txt">https://raw.githubusercontent.com/modxcms/revolution/v2.5.2-pl/core/docs/changelog.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="modx_revolution" vendor="modx">
        <vers num="2.5.1-pl" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10039" seq="2016-10039" published="2016-12-24" modified="2016-12-29" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal in /connectors/index.php in MODX Revolution before 2.5.2-pl allows remote attackers to perform local file inclusion/traversal/manipulation via a crafted dir parameter, related to browser/directory/getfiles.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95096" adv="1">95096</ref>
      <ref source="CONFIRM" url="https://github.com/modxcms/revolution/pull/13177" adv="1" patch="1">https://github.com/modxcms/revolution/pull/13177</ref>
      <ref source="CONFIRM" url="https://raw.githubusercontent.com/modxcms/revolution/v2.5.2-pl/core/docs/changelog.txt">https://raw.githubusercontent.com/modxcms/revolution/v2.5.2-pl/core/docs/changelog.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="modx_revolution" vendor="modx">
        <vers num="2.5.1-pl" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1004" seq="2016-1004" published="2016-12-30" modified="2016-12-30" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-10040" seq="2016-10040" published="2017-03-07" modified="2017-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in QXmlSimpleReader in Qt 4.8.5 allows remote attackers to cause a denial of service (application crash) via a xml file with multiple nested open tags.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/24/2" adv="1">[oss-security] 20161224 Re: Qt QXmlSimpleReader</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/14/4" adv="1">[oss-security] 20170114 Re: [Security] Qt QXmlSimpleReader</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95113" adv="1">95113</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1409597" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1409597</ref>
    </refs>
    <vuln_soft>
      <prod name="qxmlsimplereader" vendor="qt">
        <vers num="4.8.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10041" seq="2016-10041" published="2016-12-25" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in Sprecher Automation SPRECON-E Service Program before 3.43 SP0. Under certain preconditions, it is possible to execute telegram simulation as a non-admin user. As prerequisites, a user must have created an online-connection, validly authenticated and authorized as administrator, and executed telegram simulation. After that, the online-connection must have been closed. Incorrect caching of client data then may lead to privilege escalation, where a subsequently acting non-admin user is permitted to do telegram simulation. In order to exploit this vulnerability, a potential attacker would need to have both a valid engineering-account in the SPRECON RBAC system as well as access to a service/maintenance computer with SPRECON-E Service Program running. Additionally, a valid admin-user must have closed the service connection beforehand without closing the program, having executed telegram simulation; the attacker then has access to the running software instance. Hence, there is no risk from external attackers.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95296">95296</ref>
      <ref source="CONFIRM" url="https://www.sprecher-automation.com/en/it-security/" adv="1">https://www.sprecher-automation.com/en/it-security/</ref>
    </refs>
    <vuln_soft>
      <prod name="sprecon-e_service_program" vendor="sprecher-automation">
        <vers num="3.42" edition="sp0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10042" seq="2016-10042" published="2017-06-28" modified="2017-07-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Authorization Bypass in the Web interface of Arcadyan SLT-00 Star* (aka Swisscom Internet-Box) devices before R7.7 allows unauthorized reconfiguration of the static routing table via an unauthenticated HTTP request, leading to denial of service and information disclosure.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.swisscom.ch/content/dam/swisscom/de/about/nachhaltigkeit/digitale-schweiz/sicherheit/bug-bounty/files/cve-2016-10042.txt" adv="1">https://www.swisscom.ch/content/dam/swisscom/de/about/nachhaltigkeit/digitale-schweiz/sicherheit/bug-bounty/files/cve-2016-10042.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="swisscom_internet-box_firmware" vendor="arcadyan">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10043" seq="2016-10043" published="2017-01-31" modified="2017-03-13" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An issue was discovered in Radisys MRF Web Panel (SWMS) 9.0.1. The MSM_MACRO_NAME POST parameter in /swms/ms.cgi was discovered to be vulnerable to OS command injection attacks. It is possible to use the pipe character (|) to inject arbitrary OS commands and retrieve the output in the application's responses. Attackers could execute unauthorized commands, which could then be used to disable the software, or read, write, and modify data for which the attacker does not have permissions to access directly. Since the targeted application is directly executing the commands instead of the attacker, any malicious activities may appear to come from the application or the application's owner (apache user).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/41179/" adv="1">41179</ref>
    </refs>
    <vuln_soft>
      <prod name="web_panel" vendor="mrf">
        <vers num="9.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10044" seq="2016-10044" published="2017-02-07" modified="2017-07-24" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The aio_mount function in fs/aio.c in the Linux kernel before 4.7.7 does not properly restrict execute access, which makes it easier for local users to bypass intended SELinux W^X policy restrictions, and consequently gain privileges, via an io_setup system call.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=22f6b4d34fcf039c63a94e7670e0da24f8575a5a" adv="1" patch="1">http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=22f6b4d34fcf039c63a94e7670e0da24f8575a5a</ref>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2017-02-01.html" adv="1" patch="1">http://source.android.com/security/bulletin/2017-02-01.html</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.7.7" adv="1">http://www.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.7.7</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/96122">96122</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037798">1037798</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/22f6b4d34fcf039c63a94e7670e0da24f8575a5a" adv="1" patch="1">https://github.com/torvalds/linux/commit/22f6b4d34fcf039c63a94e7670e0da24f8575a5a</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="7.1.1" prev="1"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="4.7.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10045" seq="2016-10045" published="2016-12-30" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The isMail transport in PHPMailer before 5.2.20 might allow remote attackers to pass extra parameters to the mail command and consequently execute arbitrary code by leveraging improper interaction between the escapeshellarg function and internal escaping performed in the mail function in PHP. NOTE: this vulnerability exists because of an incorrect fix for CVE-2016-10033.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2016/12/28/1" patch="1">[oss-security] 20161228 Re: PHPMailer &lt; 5.2.18 Remote Code Execution [updated advisory] [CVE-2016-10033]</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/140286/PHPMailer-Remote-Code-Execution.html" adv="1">http://packetstormsecurity.com/files/140286/PHPMailer-Remote-Code-Execution.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/140350/PHPMailer-Sendmail-Argument-Injection.html" adv="1">http://packetstormsecurity.com/files/140350/PHPMailer-Sendmail-Argument-Injection.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2016/Dec/81" patch="1">20161227 PHPMailer &lt; 5.2.20 Remote Code Execution PoC 0day Exploit (CVE-2016-10045) (Bypass of the CVE-2016-1033 patch)</ref>
      <ref source="MISC" url="http://www.rapid7.com/db/modules/exploit/multi/http/phpmailer_arg_injection" adv="1">http://www.rapid7.com/db/modules/exploit/multi/http/phpmailer_arg_injection</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/539967/100/0/threaded">20161228 PHPMailer &lt; 5.2.20 Remote Code Execution PoC 0day Exploit (CVE-2016-10045) (Bypass of the CVE-2016-1033 patch)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95130" adv="1">95130</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037533">1037533</ref>
      <ref source="CONFIRM" url="https://developer.joomla.org/security-centre/668-20161205-phpmailer-security-advisory.html" adv="1">https://developer.joomla.org/security-centre/668-20161205-phpmailer-security-advisory.html</ref>
      <ref source="CONFIRM" url="https://github.com/PHPMailer/PHPMailer/releases/tag/v5.2.20" adv="1" patch="1">https://github.com/PHPMailer/PHPMailer/releases/tag/v5.2.20</ref>
      <ref source="CONFIRM" url="https://github.com/PHPMailer/PHPMailer/wiki/About-the-CVE-2016-10033-and-CVE-2016-10045-vulnerabilities" adv="1" patch="1">https://github.com/PHPMailer/PHPMailer/wiki/About-the-CVE-2016-10033-and-CVE-2016-10045-vulnerabilities</ref>
      <ref source="MISC" url="https://legalhackers.com/advisories/PHPMailer-Exploit-Remote-Code-Exec-CVE-2016-10045-Vuln-Patch-Bypass.html" adv="1" patch="1">https://legalhackers.com/advisories/PHPMailer-Exploit-Remote-Code-Exec-CVE-2016-10045-Vuln-Patch-Bypass.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40969/" adv="1">40969</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40986/">40986</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/42221/">42221</ref>
    </refs>
    <vuln_soft>
      <prod name="phpmailer" vendor="phpmailer_project">
        <vers num="5.2.19" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10046" seq="2016-10046" published="2017-03-23" modified="2017-03-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the DrawImage function in magick/draw.c in ImageMagick before 6.9.5-5 allows remote attackers to cause a denial of service (application crash) via a crafted image file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/26/9" adv="1">[oss-security] 20161226 Re: CVE requests for various ImageMagick issues</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95183" adv="1">95183</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1410448" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1410448</ref>
      <ref source="CONFIRM" url="https://github.com/ImageMagick/ImageMagick/commit/989f9f88ea6db09b99d25586e912c921c0da8d3f" adv="1" patch="1">https://github.com/ImageMagick/ImageMagick/commit/989f9f88ea6db09b99d25586e912c921c0da8d3f</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="6.9.5-4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10047" seq="2016-10047" published="2017-03-23" modified="2017-03-24" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Memory leak in the NewXMLTree function in magick/xml-tree.c in ImageMagick before 6.9.4-7 allows remote attackers to cause a denial of service (memory consumption) via a crafted XML file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/26/9" adv="1">[oss-security] 20161226 Re: CVE requests for various ImageMagick issues</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95182" adv="1">95182</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1410449" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1410449</ref>
      <ref source="CONFIRM" url="https://github.com/ImageMagick/ImageMagick/commit/fc6080f1321fd21e86ef916195cc110b05d9effb" adv="1" patch="1">https://github.com/ImageMagick/ImageMagick/commit/fc6080f1321fd21e86ef916195cc110b05d9effb</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="6.9.4-6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10048" seq="2016-10048" published="2017-03-23" modified="2017-03-24" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in magick/module.c in ImageMagick 6.9.4-7 allows remote attackers to load arbitrary modules via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2017-02/msg00028.html" adv="1">openSUSE-SU-2017:0391</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2017-02/msg00031.html" adv="1">openSUSE-SU-2017:0399</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/26/9" adv="1">[oss-security] 20161226 Re: CVE requests for various ImageMagick issues</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95186" adv="1">95186</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1410451" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1410451</ref>
      <ref source="CONFIRM" url="https://github.com/ImageMagick/ImageMagick/commit/fc6080f1321fd21e86ef916195cc110b05d9effb" adv="1" patch="1">https://github.com/ImageMagick/ImageMagick/commit/fc6080f1321fd21e86ef916195cc110b05d9effb</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="6.9.4-7"/>
      </prod>
      <prod name="leap" vendor="opensuse_project">
        <vers num="42.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10049" seq="2016-10049" published="2017-03-23" modified="2017-03-24" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the ReadRLEImage function in coders/rle.c in ImageMagick before 6.9.4-4 allows remote attackers to cause a denial of service (application crash) or have other unspecified impact via a crafted RLE file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/26/9" adv="1">[oss-security] 20161226 Re: CVE requests for various ImageMagick issues</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95180" adv="1">95180</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1410452" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1410452</ref>
      <ref source="CONFIRM" url="https://github.com/ImageMagick/ImageMagick/commit/3e9165285eda6e1bb71172031d3048b51bb443a4" adv="1" patch="1">https://github.com/ImageMagick/ImageMagick/commit/3e9165285eda6e1bb71172031d3048b51bb443a4</ref>
      <ref source="MISC" url="https://www.imagemagick.org/discourse-server/viewtopic.php?f=3&amp;t=29710" adv="1">https://www.imagemagick.org/discourse-server/viewtopic.php?f=3&amp;t=29710</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="6.9.4-3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1005" seq="2016-1005" published="2016-03-12" modified="2017-01-03" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 18.0.0.333 and 19.x through 21.x before 21.0.0.182 on Windows and OS X and before 11.2.202.577 on Linux, Adobe AIR before 21.0.0.176, Adobe AIR SDK before 21.0.0.176, and Adobe AIR SDK &amp; Compiler before 21.0.0.176 allow attackers to execute arbitrary code or cause a denial of service (uninitialized pointer dereference and memory corruption) via crafted MPEG-4 data, a different vulnerability than CVE-2016-0960, CVE-2016-0961, CVE-2016-0962, CVE-2016-0986, CVE-2016-0989, CVE-2016-0992, and CVE-2016-1002.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00022.html">SUSE-SU-2016:0715</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00023.html">SUSE-SU-2016:0716</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00024.html">openSUSE-SU-2016:0719</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00032.html">openSUSE-SU-2016:0734</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84311">84311</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035251">1035251</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-192/">http://www.zerodayinitiative.com/advisories/ZDI-16-192/</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-08.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-08.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.569" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~chrome~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~edge~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
      <prod name="flash_player_esr" vendor="adobe">
        <vers num="18.0.0.329" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10050" seq="2016-10050" published="2017-03-23" modified="2019-03-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the ReadRLEImage function in coders/rle.c in ImageMagick 6.9.4-8 allows remote attackers to cause a denial of service (application crash) or have other unspecified impact via a crafted RLE file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2017-02/msg00028.html" adv="1">openSUSE-SU-2017:0391</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2017-02/msg00031.html" adv="1">openSUSE-SU-2017:0399</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/26/9" adv="1">[oss-security] 20161226 Re: CVE requests for various ImageMagick issues</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95185" adv="1">95185</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1410454" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1410454</ref>
      <ref source="CONFIRM" url="https://github.com/ImageMagick/ImageMagick/commit/73fb0aac5b958521e1511e179ecc0ad49f70ebaf" adv="1" patch="1">https://github.com/ImageMagick/ImageMagick/commit/73fb0aac5b958521e1511e179ecc0ad49f70ebaf</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="6.9.4-8"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
        <vers num="42.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10051" seq="2016-10051" published="2017-03-23" modified="2019-03-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the ReadPWPImage function in coders/pwp.c in ImageMagick 6.9.5-5 allows remote attackers to cause a denial of service (application crash) or have other unspecified impact via a crafted file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2017-02/msg00028.html" adv="1">openSUSE-SU-2017:0391</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2017-02/msg00031.html" adv="1">openSUSE-SU-2017:0399</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/26/9" adv="1">[oss-security] 20161226 Re: CVE requests for various ImageMagick issues</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95187" adv="1">95187</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1410456" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1410456</ref>
      <ref source="CONFIRM" url="https://github.com/ImageMagick/ImageMagick/commit/ecc03a2518c2b7dd375fde3a040fdae0bdf6a521" adv="1" patch="1">https://github.com/ImageMagick/ImageMagick/commit/ecc03a2518c2b7dd375fde3a040fdae0bdf6a521</ref>
      <ref source="CONFIRM" url="https://www.imagemagick.org/discourse-server/viewtopic.php?f=3&amp;t=30245" adv="1">https://www.imagemagick.org/discourse-server/viewtopic.php?f=3&amp;t=30245</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="6.9.5-5"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
        <vers num="42.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10052" seq="2016-10052" published="2017-03-23" modified="2017-03-24" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the WriteProfile function in coders/jpeg.c in ImageMagick before 6.9.5-6 allows remote attackers to cause a denial of service (application crash) or have other unspecified impact via a crafted file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2017-02/msg00028.html" adv="1">openSUSE-SU-2017:0391</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2017-02/msg00031.html" adv="1">openSUSE-SU-2017:0399</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/26/9" adv="1">[oss-security] 20161226 Re: CVE requests for various ImageMagick issues</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95181" adv="1">95181</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1410459" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1410459</ref>
      <ref source="CONFIRM" url="https://github.com/ImageMagick/ImageMagick/commit/9e187b73a8a1290bb0e1a1c878f8be1917aa8742" adv="1" patch="1">https://github.com/ImageMagick/ImageMagick/commit/9e187b73a8a1290bb0e1a1c878f8be1917aa8742</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="6.9.5-5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10053" seq="2016-10053" published="2017-03-23" modified="2017-03-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The WriteTIFFImage function in coders/tiff.c in ImageMagick before 6.9.5-8 allows remote attackers to cause a denial of service (divide-by-zero error and application crash) via a crafted file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/26/9" adv="1">[oss-security] 20161226 Re: CVE requests for various ImageMagick issues</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95179" adv="1">95179</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1410461" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1410461</ref>
      <ref source="CONFIRM" url="https://github.com/ImageMagick/ImageMagick/commit/f983dcdf9c178e0cbc49608a78713c5669aa1bb5" adv="1" patch="1">https://github.com/ImageMagick/ImageMagick/commit/f983dcdf9c178e0cbc49608a78713c5669aa1bb5</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="6.9.5-7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10054" seq="2016-10054" published="2017-03-23" modified="2017-03-24" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the WriteMAPImage function in coders/map.c in ImageMagick before 6.9.5-8 allows remote attackers to cause a denial of service (application crash) or have other unspecified impact via a crafted file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/26/9" adv="1">[oss-security] 20161226 Re: CVE requests for various ImageMagick issues</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95191" adv="1">95191</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1410462" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1410462</ref>
      <ref source="CONFIRM" url="https://github.com/ImageMagick/ImageMagick/commit/10b3823a7619ed22d42764733eb052c4159bc8c1" adv="1" patch="1">https://github.com/ImageMagick/ImageMagick/commit/10b3823a7619ed22d42764733eb052c4159bc8c1</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="6.9.5-7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10055" seq="2016-10055" published="2017-03-23" modified="2017-03-24" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the WritePDBImage function in coders/pdb.c in ImageMagick before 6.9.5-8 allows remote attackers to cause a denial of service (application crash) or have other unspecified impact via a crafted file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/26/9" adv="1">[oss-security] 20161226 Re: CVE requests for various ImageMagick issues</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95193" adv="1">95193</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1410464" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1410464</ref>
      <ref source="CONFIRM" url="https://github.com/ImageMagick/ImageMagick/commit/10b3823a7619ed22d42764733eb052c4159bc8c1" adv="1" patch="1">https://github.com/ImageMagick/ImageMagick/commit/10b3823a7619ed22d42764733eb052c4159bc8c1</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="6.9.5-7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10056" seq="2016-10056" published="2017-03-23" modified="2017-03-24" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the sixel_decode function in coders/sixel.c in ImageMagick before 6.9.5-8 allows remote attackers to cause a denial of service (application crash) or have other unspecified impact via a crafted file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/26/9" adv="1">[oss-security] 20161226 Re: CVE requests for various ImageMagick issues</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95190" adv="1">95190</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95191" adv="1">95191</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1410465">https://bugzilla.redhat.com/show_bug.cgi?id=1410465</ref>
      <ref source="CONFIRM" url="https://github.com/ImageMagick/ImageMagick/commit/10b3823a7619ed22d42764733eb052c4159bc8c1" adv="1" patch="1">https://github.com/ImageMagick/ImageMagick/commit/10b3823a7619ed22d42764733eb052c4159bc8c1</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="6.9.5-7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10057" seq="2016-10057" published="2017-03-23" modified="2017-03-24" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the WriteGROUP4Image function in coders/tiff.c in ImageMagick before 6.9.5-8 allows remote attackers to cause a denial of service (application crash) or have other unspecified impact via a crafted file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/26/9" adv="1">[oss-security] 20161226 Re: CVE requests for various ImageMagick issues</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95192" adv="1">95192</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1410466" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1410466</ref>
      <ref source="CONFIRM" url="https://github.com/ImageMagick/ImageMagick/commit/10b3823a7619ed22d42764733eb052c4159bc8c1" adv="1" patch="1">https://github.com/ImageMagick/ImageMagick/commit/10b3823a7619ed22d42764733eb052c4159bc8c1</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="6.9.5-7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10058" seq="2016-10058" published="2017-03-23" modified="2017-03-24" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Memory leak in the ReadPSDLayers function in coders/psd.c in ImageMagick before 6.9.6-3 allows remote attackers to cause a denial of service (memory consumption) via a crafted image file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/26/9" adv="1">[oss-security] 20161226 Re: CVE requests for various ImageMagick issues</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95212" adv="1">95212</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1410467" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1410467</ref>
      <ref source="CONFIRM" url="https://github.com/ImageMagick/ImageMagick/commit/4ec444f4eab88cf4bec664fafcf9cab50bc5ff6a" adv="1" patch="1">https://github.com/ImageMagick/ImageMagick/commit/4ec444f4eab88cf4bec664fafcf9cab50bc5ff6a</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="6.9.6-2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10059" seq="2016-10059" published="2017-03-23" modified="2017-03-24" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in coders/tiff.c in ImageMagick before 6.9.4-1 allows remote attackers to cause a denial of service (application crash) or have unspecified other impact via a crafted TIFF file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2017-02/msg00028.html" adv="1">openSUSE-SU-2017:0391</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/26/9" adv="1">[oss-security] 20161226 Re: CVE requests for various ImageMagick issues</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95206" adv="1">95206</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1410469" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1410469</ref>
      <ref source="CONFIRM" url="https://github.com/ImageMagick/ImageMagick/commit/58cf5bf4fade82e3b510e8f3463a967278a3e410" adv="1" patch="1">https://github.com/ImageMagick/ImageMagick/commit/58cf5bf4fade82e3b510e8f3463a967278a3e410</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="6.9.4-0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1006" seq="2016-1006" published="2016-04-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 18.0.0.343 and 19.x through 21.x before 21.0.0.213 on Windows and OS X and before 11.2.202.616 on Linux allows attackers to bypass the ASLR protection mechanism via JIT data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00044.html">SUSE-SU-2016:1305</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00045.html">openSUSE-SU-2016:1306</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0610.html">RHSA-2016:0610</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035509">1035509</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-050">MS16-050</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-10.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-10.html</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.577" prev="1"/>
        <vers num="18.0.0.333" prev="1" edition=":~~esr~~~"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~chrome~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~edge~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10060" seq="2016-10060" published="2017-03-02" modified="2017-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The ConcatenateImages function in MagickWand/magick-cli.c in ImageMagick before 7.0.1-10 does not check the return value of the fputc function, which allows remote attackers to cause a denial of service (application crash) via a crafted file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/26/9" adv="1" patch="1">[oss-security] 20161226 Re: CVE requests for various ImageMagick issues</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95208" adv="1">95208</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1410470" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1410470</ref>
      <ref source="CONFIRM" url="https://github.com/ImageMagick/ImageMagick/commit/933e96f01a8c889c7bf5ffd30020e86a02a046e7" adv="1" patch="1">https://github.com/ImageMagick/ImageMagick/commit/933e96f01a8c889c7bf5ffd30020e86a02a046e7</ref>
      <ref source="CONFIRM" url="https://github.com/ImageMagick/ImageMagick/issues/196" adv="1">https://github.com/ImageMagick/ImageMagick/issues/196</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="7.0.1-9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10061" seq="2016-10061" published="2017-03-03" modified="2017-03-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The ReadGROUP4Image function in coders/tiff.c in ImageMagick before 7.0.1-10 does not check the return value of the fputc function, which allows remote attackers to cause a denial of service (crash) via a crafted image file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/26/9" adv="1" patch="1">[oss-security] 20161226 Re: CVE requests for various ImageMagick issues</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95207" adv="1">95207</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1410471" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1410471</ref>
      <ref source="CONFIRM" url="https://github.com/ImageMagick/ImageMagick/commit/4e914bbe371433f0590cefdf3bd5f3a5710069f9" adv="1" patch="1">https://github.com/ImageMagick/ImageMagick/commit/4e914bbe371433f0590cefdf3bd5f3a5710069f9</ref>
      <ref source="CONFIRM" url="https://github.com/ImageMagick/ImageMagick/issues/196" adv="1" patch="1">https://github.com/ImageMagick/ImageMagick/issues/196</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="7.0.1-9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10062" seq="2016-10062" published="2017-03-02" modified="2017-11-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The ReadGROUP4Image function in coders/tiff.c in ImageMagick does not check the return value of the fwrite function, which allows remote attackers to cause a denial of service (application crash) via a crafted file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3799">DSA-3799</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/26/9" adv="1">[oss-security] 20161226 Re: CVE requests for various ImageMagick issues</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95209" adv="1">95209</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1410473" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1410473</ref>
      <ref source="CONFIRM" url="https://github.com/ImageMagick/ImageMagick/issues/196" adv="1">https://github.com/ImageMagick/ImageMagick/issues/196</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10063" seq="2016-10063" published="2017-03-02" modified="2017-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in coders/tiff.c in ImageMagick before 6.9.5-1 allows remote attackers to cause a denial of service (application crash) or have other unspecified impact via a crafted file, related to extend validity.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/26/9" adv="1" patch="1">[oss-security] 20161226 Re: CVE requests for various ImageMagick issues</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95210" adv="1">95210</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1410476" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1410476</ref>
      <ref source="CONFIRM" url="https://github.com/ImageMagick/ImageMagick/commit/2bb6941a2d557f26a2f2049ade466e118eeaab91" adv="1" patch="1">https://github.com/ImageMagick/ImageMagick/commit/2bb6941a2d557f26a2f2049ade466e118eeaab91</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="6.9.5-0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10064" seq="2016-10064" published="2017-03-02" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in coders/tiff.c in ImageMagick before 6.9.5-1 allows remote attackers to cause a denial of service (application crash) or have other unspecified impact via a crafted file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2017-02/msg00028.html" adv="1">openSUSE-SU-2017:0391</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/26/9" adv="1" patch="1">[oss-security] 20161226 Re: CVE requests for various ImageMagick issues</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95211" adv="1">95211</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1410478" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1410478</ref>
      <ref source="CONFIRM" url="https://github.com/ImageMagick/ImageMagick/commit/f8877abac8e568b2f339cca70c2c3c1b6eaec288" adv="1" patch="1">https://github.com/ImageMagick/ImageMagick/commit/f8877abac8e568b2f339cca70c2c3c1b6eaec288</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="6.9.5-0" prev="1"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10065" seq="2016-10065" published="2017-03-03" modified="2019-04-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The ReadVIFFImage function in coders/viff.c in ImageMagick before 7.0.1-0 allows remote attackers to cause a denial of service (application crash) or have other unspecified impact via a crafted file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2017-02/msg00028.html" adv="1">openSUSE-SU-2017:0391</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/26/9" adv="1" patch="1">[oss-security] 20161226 Re: CVE requests for various ImageMagick issues</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95213" adv="1">95213</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1410482" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1410482</ref>
      <ref source="CONFIRM" url="https://github.com/ImageMagick/ImageMagick/commit/134463b926fa965571aa4febd61b810be5e7da05" adv="1" patch="1">https://github.com/ImageMagick/ImageMagick/commit/134463b926fa965571aa4febd61b810be5e7da05</ref>
      <ref source="MISC" url="https://github.com/ImageMagick/ImageMagick/issues/129" adv="1" patch="1">https://github.com/ImageMagick/ImageMagick/issues/129</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="6.9.7-10" prev="1"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10066" seq="2016-10066" published="2017-03-03" modified="2017-03-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the ReadVIFFImage function in coders/viff.c in ImageMagick before 6.9.4-5 allows remote attackers to cause a denial of service (application crash) via a crafted file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/26/9" adv="1" patch="1">[oss-security] 20161226 Re: CVE requests for various ImageMagick issues</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95217" adv="1">95217</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1410491" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1410491</ref>
      <ref source="CONFIRM" url="https://github.com/ImageMagick/ImageMagick/commit/f6e9d0d9955e85bdd7540b251cd50d598dacc5e6" adv="1" patch="1">https://github.com/ImageMagick/ImageMagick/commit/f6e9d0d9955e85bdd7540b251cd50d598dacc5e6</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="6.9.4-4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10067" seq="2016-10067" published="2017-03-02" modified="2017-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">magick/memory.c in ImageMagick before 6.9.4-5 allows remote attackers to cause a denial of service (application crash) via vectors involving "too many exceptions," which trigger a buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/26/9" adv="1" patch="1">[oss-security] 20161226 Re: CVE requests for various ImageMagick issues</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95220" adv="1">95220</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1410494" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1410494</ref>
      <ref source="CONFIRM" url="https://github.com/ImageMagick/ImageMagick/commit/0474237508f39c4f783208123431815f1ededb76" adv="1" patch="1">https://github.com/ImageMagick/ImageMagick/commit/0474237508f39c4f783208123431815f1ededb76</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="6.9.4-4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10068" seq="2016-10068" published="2017-03-02" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The MSL interpreter in ImageMagick before 6.9.6-4 allows remote attackers to cause a denial of service (segmentation fault and application crash) via a crafted XML file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2017-02/msg00028.html" adv="1">openSUSE-SU-2017:0391</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2017-02/msg00031.html" adv="1">openSUSE-SU-2017:0399</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/26/9" adv="1" patch="1">[oss-security] 20161226 Re: CVE requests for various ImageMagick issues</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95219" adv="1">95219</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1410500" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1410500</ref>
      <ref source="CONFIRM" url="https://github.com/ImageMagick/ImageMagick/commit/56d6e20de489113617cbbddaf41e92600a34db22" adv="1" patch="1">https://github.com/ImageMagick/ImageMagick/commit/56d6e20de489113617cbbddaf41e92600a34db22</ref>
      <ref source="MISC" url="https://www.imagemagick.org/discourse-server/viewtopic.php?f=3&amp;t=30797" adv="1" patch="1">https://www.imagemagick.org/discourse-server/viewtopic.php?f=3&amp;t=30797</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="6.9.6-3" prev="1"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.2"/>
      </prod>
      <prod name="leap" vendor="opensuse_project">
        <vers num="42.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10069" seq="2016-10069" published="2017-03-02" modified="2017-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">coders/mat.c in ImageMagick before 6.9.4-5 allows remote attackers to cause a denial of service (application crash) via a mat file with an invalid number of frames.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2017-02/msg00028.html" adv="1">openSUSE-SU-2017:0391</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/26/9" adv="1" patch="1">[oss-security] 20161226 Re: CVE requests for various ImageMagick issues</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95216" adv="1">95216</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1410507" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1410507</ref>
      <ref source="CONFIRM" url="https://github.com/ImageMagick/ImageMagick/commit/8a370f9ab120faf182aa160900ba692ba8e2bcf0" patch="1">https://github.com/ImageMagick/ImageMagick/commit/8a370f9ab120faf182aa160900ba692ba8e2bcf0</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="6.9.4-4" prev="1"/>
      </prod>
      <prod name="leap" vendor="opensuse_project">
        <vers num="42.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1007" seq="2016-1007" published="2016-03-09" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.15, Acrobat and Acrobat Reader DC Classic before 15.006.30121, and Acrobat and Acrobat Reader DC Continuous before 15.010.20060 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1009.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/84215">84215</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035199">1035199</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-189">http://www.zerodayinitiative.com/advisories/ZDI-16-189</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-09.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-09.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.14" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30119" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20059" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="11.0.14" prev="1"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30119" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20059" prev="1" edition=":~~continuous~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10070" seq="2016-10070" published="2017-03-03" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the CalcMinMax function in coders/mat.c in ImageMagick before 6.9.4-0 allows remote attackers to cause a denial of service (out-of-bounds read and application crash) via a crafted mat file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2017-02/msg00028.html" adv="1">openSUSE-SU-2017:0391</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2017-02/msg00031.html" adv="1">openSUSE-SU-2017:0399</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/26/9" adv="1" patch="1">[oss-security] 20161226 Re: CVE requests for various ImageMagick issues</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95221" adv="1">95221</ref>
      <ref source="MISC" url="https://bugs.launchpad.net/ubuntu/+source/imagemagick/+bug/1545366" adv="1" patch="1">https://bugs.launchpad.net/ubuntu/+source/imagemagick/+bug/1545366</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1410510" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1410510</ref>
      <ref source="CONFIRM" url="https://github.com/ImageMagick/ImageMagick/commit/b173a352397877775c51c9a0e9d59eb6ce24c455" adv="1" patch="1">https://github.com/ImageMagick/ImageMagick/commit/b173a352397877775c51c9a0e9d59eb6ce24c455</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="6.9.3-10" prev="1"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
        <vers num="42.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10071" seq="2016-10071" published="2017-03-02" modified="2017-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">coders/mat.c in ImageMagick before 6.9.4-0 allows remote attackers to cause a denial of service (out-of-bounds read and application crash) via a crafted mat file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/26/9" adv="1" patch="1">[oss-security] 20161226 Re: CVE requests for various ImageMagick issues</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95222" adv="1">95222</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1410513" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1410513</ref>
      <ref source="CONFIRM" url="https://github.com/ImageMagick/ImageMagick/commit/f3b483e8b054c50149912523b4773687e18afe25" adv="1" patch="1">https://github.com/ImageMagick/ImageMagick/commit/f3b483e8b054c50149912523b4773687e18afe25</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="6.9.3-10" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10072" seq="2016-10072" published="2016-12-27" modified="2016-12-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">** DISPUTED ** WampServer 3.0.6 has two files called 'wampmanager.exe' and 'unins000.exe' with a weak ACL for Modify. This could potentially allow an authorized but non-privileged local user to execute arbitrary code with elevated privileges on the system. To properly exploit this vulnerability, the local attacker must insert an executable file called wampmanager.exe or unins000.exe and replace the original files. The next time one of these programs is launched by a more privileged user, malicious code chosen by the local attacker will run. NOTE: the vendor disputes the relevance of this report, taking the position that a configuration in which "'someone' (an attacker) is able to replace files on a PC" is not "the fault of WampServer."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://forum.wampserver.com/read.php?2,144473">http://forum.wampserver.com/read.php?2,144473</ref>
      <ref source="MISC" url="https://packetstormsecurity.com/files/138948/wampserver306-insecure.txt" adv="1">https://packetstormsecurity.com/files/138948/wampserver306-insecure.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="wampserver" vendor="wampserver">
        <vers num="3.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10073" seq="2016-10073" published="2017-05-23" modified="2019-07-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The from method in library/core/class.email.php in Vanilla Forums before 2.3.1 allows remote attackers to spoof the email domain in sent messages and potentially obtain sensitive information via a crafted HTTP Host header, as demonstrated by a password reset request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/142486/Vanilla-Forums-2.3-Remote-Code-Execution.html" adv="1">http://packetstormsecurity.com/files/142486/Vanilla-Forums-2.3-Remote-Code-Execution.html</ref>
      <ref source="MISC" url="https://exploitbox.io/vuln/Vanilla-Forums-Exploit-Host-Header-Injection-CVE-2016-10073-0day.html" adv="1">https://exploitbox.io/vuln/Vanilla-Forums-Exploit-Host-Header-Injection-CVE-2016-10073-0day.html</ref>
      <ref source="CONFIRM" url="https://open.vanillaforums.com/discussion/33498/critical-security-release-vanilla-2-3-1" adv="1" patch="1">https://open.vanillaforums.com/discussion/33498/critical-security-release-vanilla-2-3-1</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/41996/" adv="1">41996</ref>
    </refs>
    <vuln_soft>
      <prod name="vanilla" vendor="vanillaforums">
        <vers num="2.3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10074" seq="2016-10074" published="2016-12-30" modified="2017-11-03" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The mail transport (aka Swift_Transport_MailTransport) in Swift Mailer before 5.4.5 might allow remote attackers to pass extra parameters to the mail command and consequently execute arbitrary code via a \" (backslash double quote) in a crafted e-mail address in the (1) From, (2) ReturnPath, or (3) Sender header.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/140290/SwiftMailer-Remote-Code-Execution.html" adv="1">http://packetstormsecurity.com/files/140290/SwiftMailer-Remote-Code-Execution.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2016/Dec/86">20161229 SwiftMailer &lt;= 5.4.5-DEV Remote Code Execution (CVE-2016-10074)</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3769">DSA-3769</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95140" adv="1">95140</ref>
      <ref source="CONFIRM" url="https://github.com/swiftmailer/swiftmailer/blob/5.x/CHANGES" adv="1" patch="1">https://github.com/swiftmailer/swiftmailer/blob/5.x/CHANGES</ref>
      <ref source="MISC" url="https://legalhackers.com/advisories/SwiftMailer-Exploit-Remote-Code-Exec-CVE-2016-10074-Vuln.html" adv="1">https://legalhackers.com/advisories/SwiftMailer-Exploit-Remote-Code-Exec-CVE-2016-10074-Vuln.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40972/" adv="1">40972</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40986/">40986</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/42221/">42221</ref>
    </refs>
    <vuln_soft>
      <prod name="swiftmailer" vendor="swiftmailer">
        <vers num="5.4.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10075" seq="2016-10075" published="2017-01-19" modified="2018-10-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The tqdm._version module in tqdm versions 4.4.1 and 4.10 allows local users to execute arbitrary code via a crafted repo with a malicious git log in the current working directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/28/8" adv="1">[oss-security] 20161228 Re: tqdm: insecure use of git</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95143" adv="1">95143</ref>
      <ref source="MISC" url="https://github.com/tqdm/tqdm/issues/328" adv="1">https://github.com/tqdm/tqdm/issues/328</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201807-01">GLSA-201807-01</ref>
    </refs>
    <vuln_soft>
      <prod name="tqdm" vendor="tqdm_project">
        <vers num="4.4.1"/>
        <vers num="4.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10079" seq="2016-10079" published="2017-02-01" modified="2017-02-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">SAPlpd through 7400.3.11.33 in SAP GUI 7.40 on Windows has a Denial of Service vulnerability (service crash) with a long string to TCP port 515.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/41030/" adv="1">41030</ref>
    </refs>
    <vuln_soft>
      <prod name="saplpd" vendor="sap">
        <vers num="7400.3.11.33" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1008" seq="2016-1008" published="2016-03-09" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in Adobe Reader and Acrobat before 11.0.15, Acrobat and Acrobat Reader DC Classic before 15.006.30121, and Acrobat and Acrobat Reader DC Continuous before 15.010.20060 on Windows and OS X allows local users to gain privileges via a Trojan horse DLL in an unspecified directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/84216">84216</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035199">1035199</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-190">http://www.zerodayinitiative.com/advisories/ZDI-16-190</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-09.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-09.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.14" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30119" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20059" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="11.0.14" prev="1"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30119" edition=":~~classic~~~"/>
        <vers num="15.010.20059" prev="1" edition=":~~continuous~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10081" seq="2016-10081" published="2016-12-29" modified="2017-08-31" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">/usr/bin/shutter in Shutter through 0.93.1 allows user-assisted remote attackers to execute arbitrary commands via a crafted image name that is mishandled during a "Run a plugin" action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95351">95351</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/shutter/+bug/1652600">https://bugs.launchpad.net/shutter/+bug/1652600</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/41435/">41435</ref>
    </refs>
    <vuln_soft>
      <prod name="shutter" vendor="shutter-project">
        <vers num="0.93.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10082" seq="2016-10082" published="2016-12-30" modified="2017-01-03" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">include/functions_installer.inc.php in Serendipity through 2.0.5 is vulnerable to File Inclusion and a possible Code Execution attack during a first-time installation because it fails to sanitize the dbType POST parameter before adding it to an include() call in the bundled-libs/serendipity_generateFTPChecksums.php file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95165" adv="1">95165</ref>
      <ref source="CONFIRM" url="https://github.com/s9y/Serendipity/commit/bba6a840f4d53cbaf62971a3078a98c8ddf92b85" adv="1" patch="1">https://github.com/s9y/Serendipity/commit/bba6a840f4d53cbaf62971a3078a98c8ddf92b85</ref>
      <ref source="CONFIRM" url="https://github.com/s9y/Serendipity/issues/433" adv="1" patch="1">https://github.com/s9y/Serendipity/issues/433</ref>
    </refs>
    <vuln_soft>
      <prod name="serendipity" vendor="s9y">
        <vers num="2.0.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10083" seq="2016-10083" published="2016-12-30" modified="2017-01-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in admin/plugin.php in Piwigo through 2.8.3 allows remote attackers to inject arbitrary web script or HTML via a crafted filename that is mishandled in a certain error case.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95166" adv="1">95166</ref>
      <ref source="CONFIRM" url="https://github.com/Piwigo/Piwigo/commit/7df3830c81716b959a2d0d3a0d8216b860ae0dc7" adv="1" patch="1">https://github.com/Piwigo/Piwigo/commit/7df3830c81716b959a2d0d3a0d8216b860ae0dc7</ref>
      <ref source="CONFIRM" url="https://github.com/Piwigo/Piwigo/issues/575" adv="1" patch="1">https://github.com/Piwigo/Piwigo/issues/575</ref>
    </refs>
    <vuln_soft>
      <prod name="piwigo" vendor="piwigo">
        <vers num="2.8.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10084" seq="2016-10084" published="2016-12-30" modified="2017-01-03" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">admin/batch_manager.php in Piwigo through 2.8.3 allows remote authenticated administrators to conduct File Inclusion attacks via the $page['tab'] variable (aka the mode parameter).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95164" adv="1">95164</ref>
      <ref source="CONFIRM" url="https://github.com/Piwigo/Piwigo/commit/9dd92959f6975099e0c62163a846a4648a6a920f" adv="1" patch="1">https://github.com/Piwigo/Piwigo/commit/9dd92959f6975099e0c62163a846a4648a6a920f</ref>
      <ref source="CONFIRM" url="https://github.com/Piwigo/Piwigo/issues/572#issuecomment-268252202" adv="1" patch="1">https://github.com/Piwigo/Piwigo/issues/572#issuecomment-268252202</ref>
    </refs>
    <vuln_soft>
      <prod name="piwigo" vendor="piwigo">
        <vers num="2.8.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10085" seq="2016-10085" published="2016-12-30" modified="2017-01-03" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">admin/languages.php in Piwigo through 2.8.3 allows remote authenticated administrators to conduct File Inclusion attacks via the tab parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95167" adv="1">95167</ref>
      <ref source="CONFIRM" url="https://github.com/Piwigo/Piwigo/commit/4b33a0fd199fd445b15a49927ea6a9a153e3877d" adv="1" patch="1">https://github.com/Piwigo/Piwigo/commit/4b33a0fd199fd445b15a49927ea6a9a153e3877d</ref>
      <ref source="CONFIRM" url="https://github.com/Piwigo/Piwigo/issues/573#issuecomment-267974558" adv="1" patch="1">https://github.com/Piwigo/Piwigo/issues/573#issuecomment-267974558</ref>
    </refs>
    <vuln_soft>
      <prod name="piwigo" vendor="piwigo">
        <vers num="2.8.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10086" seq="2016-10086" published="2017-01-18" modified="2017-01-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">RESTful web services in CA Service Desk Manager 12.9 and CA Service Desk Management 14.1 might allow remote authenticated users to read or modify task information by leveraging incorrect permissions applied to a RESTful request.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95366" adv="1">95366</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037583" adv="1">1037583</ref>
      <ref source="CONFIRM" url="https://www.ca.com/us/services-support/ca-support/ca-support-online/product-content/recommended-reading/security-notices/ca20170109-01-security-notice-for-ca-service-desk-manager.html" adv="1" patch="1">https://www.ca.com/us/services-support/ca-support/ca-support-online/product-content/recommended-reading/security-notices/ca20170109-01-security-notice-for-ca-service-desk-manager.html</ref>
    </refs>
    <vuln_soft>
      <prod name="service_desk_management" vendor="ca">
        <vers num="14.1"/>
      </prod>
      <prod name="service_desk_manager" vendor="ca">
        <vers num="12.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10087" seq="2016-10087" published="2017-01-30" modified="2018-07-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The png_set_text_2 function in libpng 0.71 before 1.0.67, 1.2.x before 1.2.57, 1.4.x before 1.4.20, 1.5.x before 1.5.28, and 1.6.x before 1.6.27 allows context-dependent attackers to cause a NULL pointer dereference vectors involving loading a text chunk into a png structure, removing the text, and then adding another text chunk to the structure.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/29/2" adv="1">[oss-security] 20161229 libpng NULL pointer dereference bugfix</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/30/4" adv="1">[oss-security] 20161230 Re: libpng NULL pointer dereference bugfix</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95157" adv="1">95157</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201701-74">GLSA-201701-74</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3712-1/">USN-3712-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3712-2/">USN-3712-2</ref>
    </refs>
    <vuln_soft>
      <prod name="libpng" vendor="libpng">
        <vers num="0.8"/>
        <vers num="0.71"/>
        <vers num="0.81"/>
        <vers num="0.82"/>
        <vers num="0.85"/>
        <vers num="0.86"/>
        <vers num="0.87"/>
        <vers num="0.88"/>
        <vers num="0.89"/>
        <vers num="0.89c"/>
        <vers num="0.90"/>
        <vers num="0.95"/>
        <vers num="0.96"/>
        <vers num="0.97"/>
        <vers num="0.98"/>
        <vers num="0.99"/>
        <vers num="0.99a"/>
        <vers num="0.99b"/>
        <vers num="0.99c"/>
        <vers num="0.99d"/>
        <vers num="0.99e"/>
        <vers num="0.99f"/>
        <vers num="0.99g"/>
        <vers num="0.99h"/>
        <vers num="1.00"/>
        <vers num="1.0.0"/>
        <vers num="1.0.0a"/>
        <vers num="1.0.0b"/>
        <vers num="1.0.1"/>
        <vers num="1.0.1a"/>
        <vers num="1.0.1b"/>
        <vers num="1.0.1c"/>
        <vers num="1.0.1d"/>
        <vers num="1.0.1e"/>
        <vers num="1.0.2"/>
        <vers num="1.0.2a"/>
        <vers num="1.0.3"/>
        <vers num="1.0.3a"/>
        <vers num="1.0.3b"/>
        <vers num="1.0.3d"/>
        <vers num="1.0.4"/>
        <vers num="1.0.4a"/>
        <vers num="1.0.4b"/>
        <vers num="1.0.4c"/>
        <vers num="1.0.4d"/>
        <vers num="1.0.4e"/>
        <vers num="1.0.4f"/>
        <vers num="1.0.5"/>
        <vers num="1.0.5a"/>
        <vers num="1.0.5b"/>
        <vers num="1.0.5c"/>
        <vers num="1.0.5d"/>
        <vers num="1.0.5e"/>
        <vers num="1.0.5f"/>
        <vers num="1.0.5g"/>
        <vers num="1.0.5h"/>
        <vers num="1.0.5i"/>
        <vers num="1.0.5j"/>
        <vers num="1.0.5k"/>
        <vers num="1.0.5l"/>
        <vers num="1.0.5m"/>
        <vers num="1.0.5n"/>
        <vers num="1.0.5o"/>
        <vers num="1.0.5p"/>
        <vers num="1.0.5q"/>
        <vers num="1.0.5r"/>
        <vers num="1.0.5s"/>
        <vers num="1.0.5t"/>
        <vers num="1.0.5u"/>
        <vers num="1.0.5v"/>
        <vers num="1.0.6"/>
        <vers num="1.0.6d"/>
        <vers num="1.0.6e"/>
        <vers num="1.0.6f"/>
        <vers num="1.0.6g"/>
        <vers num="1.0.6h"/>
        <vers num="1.0.6i"/>
        <vers num="1.0.6j"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.10"/>
        <vers num="1.0.11"/>
        <vers num="1.0.12"/>
        <vers num="1.0.13"/>
        <vers num="1.0.14"/>
        <vers num="1.0.15"/>
        <vers num="1.0.16"/>
        <vers num="1.0.17"/>
        <vers num="1.0.18"/>
        <vers num="1.0.19"/>
        <vers num="1.0.20"/>
        <vers num="1.0.21"/>
        <vers num="1.0.22"/>
        <vers num="1.0.23"/>
        <vers num="1.0.24"/>
        <vers num="1.0.25"/>
        <vers num="1.0.26"/>
        <vers num="1.0.27"/>
        <vers num="1.0.28"/>
        <vers num="1.0.29"/>
        <vers num="1.0.30"/>
        <vers num="1.0.31"/>
        <vers num="1.0.32"/>
        <vers num="1.0.33"/>
        <vers num="1.0.34"/>
        <vers num="1.0.35"/>
        <vers num="1.0.37"/>
        <vers num="1.0.38"/>
        <vers num="1.0.39"/>
        <vers num="1.0.40"/>
        <vers num="1.0.41"/>
        <vers num="1.0.42"/>
        <vers num="1.0.43"/>
        <vers num="1.0.44"/>
        <vers num="1.0.45"/>
        <vers num="1.0.46"/>
        <vers num="1.0.47"/>
        <vers num="1.0.48"/>
        <vers num="1.0.50"/>
        <vers num="1.0.51"/>
        <vers num="1.0.52"/>
        <vers num="1.0.53"/>
        <vers num="1.0.54"/>
        <vers num="1.0.55"/>
        <vers num="1.0.56"/>
        <vers num="1.0.57"/>
        <vers num="1.0.58"/>
        <vers num="1.0.59"/>
        <vers num="1.0.60"/>
        <vers num="1.0.61"/>
        <vers num="1.0.62"/>
        <vers num="1.0.63"/>
        <vers num="1.0.64"/>
        <vers num="1.0.65"/>
        <vers num="1.0.66"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.6"/>
        <vers num="1.2.8"/>
        <vers num="1.2.10"/>
        <vers num="1.2.12"/>
        <vers num="1.2.13"/>
        <vers num="1.2.14"/>
        <vers num="1.2.16"/>
        <vers num="1.2.18"/>
        <vers num="1.2.20"/>
        <vers num="1.2.21"/>
        <vers num="1.2.22"/>
        <vers num="1.2.24"/>
        <vers num="1.2.25"/>
        <vers num="1.2.26"/>
        <vers num="1.2.27"/>
        <vers num="1.2.29"/>
        <vers num="1.2.32"/>
        <vers num="1.2.33"/>
        <vers num="1.2.35"/>
        <vers num="1.2.37"/>
        <vers num="1.2.38"/>
        <vers num="1.2.39"/>
        <vers num="1.2.41"/>
        <vers num="1.2.42"/>
        <vers num="1.2.44"/>
        <vers num="1.2.45"/>
        <vers num="1.2.46"/>
        <vers num="1.2.47"/>
        <vers num="1.2.50"/>
        <vers num="1.2.51"/>
        <vers num="1.2.52"/>
        <vers num="1.2.53"/>
        <vers num="1.2.54"/>
        <vers num="1.2.55"/>
        <vers num="1.2.56"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8"/>
        <vers num="1.4.9"/>
        <vers num="1.4.10"/>
        <vers num="1.4.11"/>
        <vers num="1.4.12"/>
        <vers num="1.4.13"/>
        <vers num="1.4.14"/>
        <vers num="1.4.15"/>
        <vers num="1.4.16"/>
        <vers num="1.4.17"/>
        <vers num="1.4.18"/>
        <vers num="1.4.19"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.5.9"/>
        <vers num="1.5.10"/>
        <vers num="1.5.11"/>
        <vers num="1.5.12"/>
        <vers num="1.5.13"/>
        <vers num="1.5.14"/>
        <vers num="1.5.15"/>
        <vers num="1.5.16"/>
        <vers num="1.5.17"/>
        <vers num="1.5.18"/>
        <vers num="1.5.19"/>
        <vers num="1.5.20"/>
        <vers num="1.5.21"/>
        <vers num="1.5.22"/>
        <vers num="1.5.23"/>
        <vers num="1.5.24"/>
        <vers num="1.5.25"/>
        <vers num="1.5.26"/>
        <vers num="1.5.27"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.6.12"/>
        <vers num="1.6.13"/>
        <vers num="1.6.14"/>
        <vers num="1.6.15"/>
        <vers num="1.6.16"/>
        <vers num="1.6.17"/>
        <vers num="1.6.18"/>
        <vers num="1.6.19"/>
        <vers num="1.6.20"/>
        <vers num="1.6.21"/>
        <vers num="1.6.22"/>
        <vers num="1.6.23"/>
        <vers num="1.6.24"/>
        <vers num="1.6.25"/>
        <vers num="1.6.26"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10088" seq="2016-10088" published="2016-12-30" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The sg implementation in the Linux kernel through 4.9 does not properly restrict write operations in situations where the KERNEL_DS option is set, which allows local users to read or write to arbitrary kernel memory locations or cause a denial of service (use-after-free) by leveraging access to a /dev/sg device, related to block/bsg.c and drivers/scsi/sg.c.  NOTE: this vulnerability exists because of an incomplete fix for CVE-2016-9576.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=128394eff343fc6d2f32172f03e24829539c5835" adv="1" patch="1">http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=128394eff343fc6d2f32172f03e24829539c5835</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0817.html">RHSA-2017:0817</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/30/1">[oss-security] 20161230 Re: Linux Kernel use-after-free in SCSI generic device interface</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95169">95169</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037538">1037538</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1842">RHSA-2017:1842</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:2077">RHSA-2017:2077</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:2669">RHSA-2017:2669</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/128394eff343fc6d2f32172f03e24829539c5835" adv="1" patch="1">https://github.com/torvalds/linux/commit/128394eff343fc6d2f32172f03e24829539c5835</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="4.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10089" seq="2016-10089" published="2017-02-15" modified="2017-11-22" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Nagios 4.3.2 and earlier allows local users to gain root privileges via a hard link attack on the Nagios init script file, related to CVE-2016-8641.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/30/6" adv="1">[oss-security] 20161230 Re: CVE request: Nagios: Incomplete fix for CVE-2016-8641</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95171" adv="1">95171</ref>
    </refs>
    <vuln_soft>
      <prod name="nagios" vendor="nagios">
        <vers num="4.2.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1009" seq="2016-1009" published="2016-03-09" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.15, Acrobat and Acrobat Reader DC Classic before 15.006.30121, and Acrobat and Acrobat Reader DC Continuous before 15.010.20060 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1007.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/84215">84215</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035199">1035199</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-191">http://www.zerodayinitiative.com/advisories/ZDI-16-191</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-09.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-09.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.14" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30119" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20059" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="11.0.14" prev="1"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30119" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20059" prev="1" edition=":~~continuous~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10091" seq="2016-10091" published="2017-04-21" modified="2017-04-25" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Multiple stack-based buffer overflows in unrtf 0.21.9 allow remote attackers to cause a denial-of-service by writing a negative integer to the (1) cmd_expand function, (2) cmd_emboss function, or (3) cmd_engrave function.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://hg.savannah.gnu.org/hgweb/unrtf/rev/3b16893a6406" adv="1" patch="1">http://hg.savannah.gnu.org/hgweb/unrtf/rev/3b16893a6406</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/12/31/3" adv="1">[oss-security] 20161231 Re: CVE Request: UnRTF: stack-based buffer overflows in cmd_* functions</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/01/1" adv="1">[oss-security] 20170101 Re: CVE Request: UnRTF: stack-based buffer overflows in cmd_* functions</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95173" adv="1">95173</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1409546" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1409546</ref>
    </refs>
    <vuln_soft>
      <prod name="unrtf" vendor="unrtf_project">
        <vers num="0.21.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10092" seq="2016-10092" published="2017-03-01" modified="2017-11-03" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the readContigStripsIntoBuffer function in tif_unix.c in LibTIFF 4.0.7 allows remote attackers to have unspecified impact via a crafted image.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugzilla.maptools.org/show_bug.cgi?id=2620">http://bugzilla.maptools.org/show_bug.cgi?id=2620</ref>
      <ref source="CONFIRM" url="http://bugzilla.maptools.org/show_bug.cgi?id=2622">http://bugzilla.maptools.org/show_bug.cgi?id=2622</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3762">DSA-3762</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/01/10" adv="1">[oss-security] 20170101 Re: libtiff: multiple heap-based buffer overflow</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/01/12" adv="1">[oss-security] 20170101 Re: Re: libtiff: multiple heap-based buffer overflow</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95218">95218</ref>
      <ref source="MISC" url="https://blogs.gentoo.org/ago/2017/01/01/libtiff-multiple-heap-based-buffer-overflow/" adv="1" patch="1">https://blogs.gentoo.org/ago/2017/01/01/libtiff-multiple-heap-based-buffer-overflow/</ref>
      <ref source="CONFIRM" url="https://github.com/vadz/libtiff/commit/9657bbe3cdce4aaa90e07d50c1c70ae52da0ba6a" patch="1">https://github.com/vadz/libtiff/commit/9657bbe3cdce4aaa90e07d50c1c70ae52da0ba6a</ref>
    </refs>
    <vuln_soft>
      <prod name="libtiff" vendor="libtiff">
        <vers num="4.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10093" seq="2016-10093" published="2017-03-01" modified="2017-11-03" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer overflow in tools/tiffcp.c in LibTIFF 4.0.7 allows remote attackers to have unspecified impact via a crafted image, which triggers a heap-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugzilla.maptools.org/show_bug.cgi?id=2610">http://bugzilla.maptools.org/show_bug.cgi?id=2610</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3762">DSA-3762</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/01/10" adv="1">[oss-security] 20170101 Re: libtiff: multiple heap-based buffer overflow</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/01/12" adv="1">[oss-security] 20170101 Re: Re: libtiff: multiple heap-based buffer overflow</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95215">95215</ref>
      <ref source="MISC" url="https://blogs.gentoo.org/ago/2017/01/01/libtiff-multiple-heap-based-buffer-overflow/" adv="1" patch="1">https://blogs.gentoo.org/ago/2017/01/01/libtiff-multiple-heap-based-buffer-overflow/</ref>
      <ref source="CONFIRM" url="https://github.com/vadz/libtiff/commit/787c0ee906430b772f33ca50b97b8b5ca070faec" patch="1">https://github.com/vadz/libtiff/commit/787c0ee906430b772f33ca50b97b8b5ca070faec</ref>
    </refs>
    <vuln_soft>
      <prod name="libtiff" vendor="libtiff">
        <vers num="4.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10094" seq="2016-10094" published="2017-03-01" modified="2017-11-03" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Off-by-one error in the t2p_readwrite_pdf_image_tile function in tools/tiff2pdf.c in LibTIFF 4.0.7 allows remote attackers to have unspecified impact via a crafted image.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugzilla.maptools.org/show_bug.cgi?id=2640">http://bugzilla.maptools.org/show_bug.cgi?id=2640</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3762">DSA-3762</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/01/10" adv="1">[oss-security] 20170101 Re: libtiff: multiple heap-based buffer overflow</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/01/12" adv="1">[oss-security] 20170101 Re: Re: libtiff: multiple heap-based buffer overflow</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95214">95214</ref>
      <ref source="MISC" url="https://blogs.gentoo.org/ago/2017/01/01/libtiff-multiple-heap-based-buffer-overflow/">https://blogs.gentoo.org/ago/2017/01/01/libtiff-multiple-heap-based-buffer-overflow/</ref>
      <ref source="CONFIRM" url="https://github.com/vadz/libtiff/commit/c7153361a4041260719b340f73f2f76" adv="1" patch="1">https://github.com/vadz/libtiff/commit/c7153361a4041260719b340f73f2f76</ref>
    </refs>
    <vuln_soft>
      <prod name="libtiff" vendor="libtiff">
        <vers num="4.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10095" seq="2016-10095" published="2017-03-01" modified="2017-11-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the _TIFFVGetField function in tif_dir.c in LibTIFF 4.0.7 allows remote attackers to cause a denial of service (crash) via a crafted TIFF file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugzilla.maptools.org/show_bug.cgi?id=2625">http://bugzilla.maptools.org/show_bug.cgi?id=2625</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3903">DSA-3903</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/01/11" adv="1">[oss-security] 20170101 Re: libtiff: stack-based buffer overflow in _TIFFVGetField (tif_dir.c)</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/01/7" adv="1">[oss-security] 20170101 libtiff: stack-based buffer overflow in _TIFFVGetField (tif_dir.c)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95178">95178</ref>
      <ref source="MISC" url="https://blogs.gentoo.org/ago/2017/01/01/libtiff-stack-based-buffer-overflow-in-_tiffvgetfield-tif_dir-c/" adv="1">https://blogs.gentoo.org/ago/2017/01/01/libtiff-stack-based-buffer-overflow-in-_tiffvgetfield-tif_dir-c/</ref>
    </refs>
    <vuln_soft>
      <prod name="libtiff" vendor="libtiff">
        <vers num="4.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10096" seq="2016-10096" published="2017-01-01" modified="2017-04-11" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in register.php in GeniXCMS before 1.0.0 allows remote attackers to execute arbitrary SQL commands via the activation parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.hackersb.cn/shenji/107.html">http://www.hackersb.cn/shenji/107.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95172">95172</ref>
      <ref source="MISC" url="https://github.com/semplon/GeniXCMS/commit/d885eb20006099262c0278932b9f8aca3c1ac97f">https://github.com/semplon/GeniXCMS/commit/d885eb20006099262c0278932b9f8aca3c1ac97f</ref>
      <ref source="MISC" url="https://github.com/semplon/GeniXCMS/issues/58">https://github.com/semplon/GeniXCMS/issues/58</ref>
    </refs>
    <vuln_soft>
      <prod name="genixcms" vendor="genixcms">
        <vers num="0.0.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10097" seq="2016-10097" published="2017-01-02" modified="2017-01-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">XML External Entity (XXE) Vulnerability in /SSOPOST/metaAlias/%realm%/idpv2 in OpenAM - Access Management 10.1.0 allows remote attackers to read arbitrary files via the SAMLRequest parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.cloudscan.me/2016/03/xxe-dork-open-am-1010-xml-injection.html">http://www.cloudscan.me/2016/03/xxe-dork-open-am-1010-xml-injection.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95174">95174</ref>
      <ref source="MISC" url="https://twitter.com/h02332/status/816252923688665088">https://twitter.com/h02332/status/816252923688665088</ref>
    </refs>
    <vuln_soft>
      <prod name="openam" vendor="forgerock">
        <vers num="10.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10098" seq="2016-10098" published="2017-02-05" modified="2017-02-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered on SendQuick Entera and Avera devices before 2HF16. Multiple Command Injection vulnerabilities allow attackers to execute arbitrary system commands.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/96129">96129</ref>
      <ref source="MISC" url="https://niantech.io/blog/2017/02/05/vulns-multiple-vulns-in-sendquick-entera-avera-sms-gateway-appliances/" adv="1">https://niantech.io/blog/2017/02/05/vulns-multiple-vulns-in-sendquick-entera-avera-sms-gateway-appliances/</ref>
    </refs>
    <vuln_soft>
      <prod name="avera_sms_gateway_firmware" vendor="sendquick">
        <vers num="-"/>
      </prod>
      <prod name="entera_sms_gateway_firmware" vendor="sendquick">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10099" seq="2016-10099" published="2017-01-02" modified="2017-07-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Borg (aka BorgBackup) before 1.0.9 has a flaw in the cryptographic protocol used to authenticate the manifest (list of archives), potentially allowing an attacker to spoof the list of archives.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://borgbackup.readthedocs.io/en/stable/changes.html#pre-1-0-9-manifest-spoofing-vulnerability" adv="1">http://borgbackup.readthedocs.io/en/stable/changes.html#pre-1-0-9-manifest-spoofing-vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95205" adv="1">95205</ref>
    </refs>
    <vuln_soft>
      <prod name="borg" vendor="borg_project">
        <vers num="1.0.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1010" seq="2016-1010" published="2016-03-12" modified="2017-02-03" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in Adobe Flash Player before 18.0.0.333 and 19.x through 21.x before 21.0.0.182 on Windows and OS X and before 11.2.202.577 on Linux, Adobe AIR before 21.0.0.176, Adobe AIR SDK before 21.0.0.176, and Adobe AIR SDK &amp; Compiler before 21.0.0.176 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-0963 and CVE-2016-0993.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00022.html">SUSE-SU-2016:0715</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00023.html">SUSE-SU-2016:0716</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00024.html">openSUSE-SU-2016:0719</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00032.html">openSUSE-SU-2016:0734</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84308">84308</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035251">1035251</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-08.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-08.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-07">GLSA-201603-07</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="20.0.0.233" prev="1"/>
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="air_sdk_\&amp;_compiler" vendor="adobe">
        <vers num="20.0.0.260" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.569" prev="1"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~chrome~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~edge~~"/>
        <vers num="20.0.0.306" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
      <prod name="flash_player_esr" vendor="adobe">
        <vers num="18.0.0.329" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10100" seq="2016-10100" published="2017-01-02" modified="2017-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Borg (aka BorgBackup) before 1.0.9 has a flaw in the way duplicate archive names were processed during manifest recovery, potentially allowing an attacker to overwrite an archive.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://borgbackup.readthedocs.io/en/stable/changes.html#pre-1-0-9-manifest-spoofing-vulnerability" adv="1">http://borgbackup.readthedocs.io/en/stable/changes.html#pre-1-0-9-manifest-spoofing-vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95203">95203</ref>
    </refs>
    <vuln_soft>
      <prod name="borg" vendor="borg">
        <vers num="1.0.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10101" seq="2016-10101" published="2017-01-23" modified="2017-03-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Information Disclosure can occur in Hitek Software's Automize 10.x and 11.x passManager.jsd. Users have the Read attribute, which allows an attacker to recover the encrypted password to access the Password Manager.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/96840">96840</ref>
      <ref source="MISC" url="https://rastamouse.me/guff/2016/automize/" adv="1">https://rastamouse.me/guff/2016/automize/</ref>
    </refs>
    <vuln_soft>
      <prod name="automize" vendor="hiteksoftware">
        <vers num="10.00"/>
        <vers num="10.01"/>
        <vers num="10.02"/>
        <vers num="10.03"/>
        <vers num="10.04"/>
        <vers num="10.05"/>
        <vers num="10.06"/>
        <vers num="10.07"/>
        <vers num="10.08"/>
        <vers num="10.09"/>
        <vers num="10.11"/>
        <vers num="10.12"/>
        <vers num="10.13"/>
        <vers num="10.14"/>
        <vers num="10.15"/>
        <vers num="10.16"/>
        <vers num="10.17"/>
        <vers num="10.18"/>
        <vers num="10.19"/>
        <vers num="10.20"/>
        <vers num="10.21"/>
        <vers num="10.22"/>
        <vers num="10.23"/>
        <vers num="10.24"/>
        <vers num="10.25"/>
        <vers num="11.00"/>
        <vers num="11.01"/>
        <vers num="11.02"/>
        <vers num="11.03"/>
        <vers num="11.04"/>
        <vers num="11.05"/>
        <vers num="11.06"/>
        <vers num="11.07"/>
        <vers num="11.08"/>
        <vers num="11.09"/>
        <vers num="11.11"/>
        <vers num="11.12"/>
        <vers num="11.13"/>
        <vers num="11.14"/>
        <vers num="11.15"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10102" seq="2016-10102" published="2017-01-23" modified="2017-03-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">hitek.jar in Hitek Software's Automize uses weak encryption when encrypting SSH/SFTP and Encryption profile passwords. This allows an attacker to retrieve the encrypted passwords from sshProfiles.jsd and encryptionProfiles.jsd and decrypt them to recover cleartext passwords. All 10.x up to and including 10.25 and all 11.x up to and including 11.14 are verified to be affected.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/96848">96848</ref>
      <ref source="MISC" url="https://rastamouse.me/guff/2016/automize/" adv="1">https://rastamouse.me/guff/2016/automize/</ref>
    </refs>
    <vuln_soft>
      <prod name="automize" vendor="hiteksoftware">
        <vers num="10.00"/>
        <vers num="10.01"/>
        <vers num="10.02"/>
        <vers num="10.03"/>
        <vers num="10.04"/>
        <vers num="10.05"/>
        <vers num="10.06"/>
        <vers num="10.07"/>
        <vers num="10.08"/>
        <vers num="10.09"/>
        <vers num="10.11"/>
        <vers num="10.12"/>
        <vers num="10.13"/>
        <vers num="10.14"/>
        <vers num="10.15"/>
        <vers num="10.16"/>
        <vers num="10.17"/>
        <vers num="10.18"/>
        <vers num="10.19"/>
        <vers num="10.20"/>
        <vers num="10.21"/>
        <vers num="10.22"/>
        <vers num="10.23"/>
        <vers num="10.24"/>
        <vers num="10.25"/>
        <vers num="11.00"/>
        <vers num="11.01"/>
        <vers num="11.02"/>
        <vers num="11.03"/>
        <vers num="11.04"/>
        <vers num="11.05"/>
        <vers num="11.06"/>
        <vers num="11.07"/>
        <vers num="11.08"/>
        <vers num="11.09"/>
        <vers num="11.11"/>
        <vers num="11.12"/>
        <vers num="11.13"/>
        <vers num="11.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10103" seq="2016-10103" published="2017-01-23" modified="2017-03-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Information Disclosure can occur in encryptionProfiles.jsd in Hitek Software's Automize because of the Read attribute being set for Users. This allows an attacker to recover encrypted passwords for GPG Encryption profiles. Verified in all 10.x versions up to and including 10.25, and all 11.x versions up to and including 11.14.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/96850">96850</ref>
      <ref source="MISC" url="https://rastamouse.me/guff/2016/automize/" adv="1">https://rastamouse.me/guff/2016/automize/</ref>
    </refs>
    <vuln_soft>
      <prod name="automize" vendor="hiteksoftware">
        <vers num="10.00"/>
        <vers num="10.01"/>
        <vers num="10.02"/>
        <vers num="10.03"/>
        <vers num="10.04"/>
        <vers num="10.05"/>
        <vers num="10.06"/>
        <vers num="10.07"/>
        <vers num="10.08"/>
        <vers num="10.09"/>
        <vers num="10.11"/>
        <vers num="10.12"/>
        <vers num="10.13"/>
        <vers num="10.14"/>
        <vers num="10.15"/>
        <vers num="10.16"/>
        <vers num="10.17"/>
        <vers num="10.18"/>
        <vers num="10.19"/>
        <vers num="10.20"/>
        <vers num="10.21"/>
        <vers num="10.22"/>
        <vers num="10.23"/>
        <vers num="10.24"/>
        <vers num="10.25"/>
        <vers num="11.00"/>
        <vers num="11.01"/>
        <vers num="11.02"/>
        <vers num="11.03"/>
        <vers num="11.04"/>
        <vers num="11.05"/>
        <vers num="11.06"/>
        <vers num="11.07"/>
        <vers num="11.08"/>
        <vers num="11.09"/>
        <vers num="11.11"/>
        <vers num="11.12"/>
        <vers num="11.13"/>
        <vers num="11.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10104" seq="2016-10104" published="2017-01-23" modified="2017-03-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Information Disclosure can occur in sshProfiles.jsd in Hitek Software's Automize because of the Read attribute being set for Users. This allows an attacker to recover encrypted passwords for SSH/SFTP profiles. Verified in all 10.x versions up to and including 10.25, and all 11.x versions up to and including 11.14.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/96845">96845</ref>
      <ref source="MISC" url="https://rastamouse.me/guff/2016/automize/" adv="1">https://rastamouse.me/guff/2016/automize/</ref>
    </refs>
    <vuln_soft>
      <prod name="automize" vendor="hiteksoftware">
        <vers num="10.00"/>
        <vers num="10.01"/>
        <vers num="10.02"/>
        <vers num="10.03"/>
        <vers num="10.04"/>
        <vers num="10.05"/>
        <vers num="10.06"/>
        <vers num="10.07"/>
        <vers num="10.08"/>
        <vers num="10.09"/>
        <vers num="10.11"/>
        <vers num="10.12"/>
        <vers num="10.13"/>
        <vers num="10.14"/>
        <vers num="10.15"/>
        <vers num="10.16"/>
        <vers num="10.17"/>
        <vers num="10.18"/>
        <vers num="10.19"/>
        <vers num="10.20"/>
        <vers num="10.21"/>
        <vers num="10.22"/>
        <vers num="10.23"/>
        <vers num="10.24"/>
        <vers num="10.25"/>
        <vers num="11.00"/>
        <vers num="11.01"/>
        <vers num="11.02"/>
        <vers num="11.03"/>
        <vers num="11.04"/>
        <vers num="11.05"/>
        <vers num="11.06"/>
        <vers num="11.07"/>
        <vers num="11.08"/>
        <vers num="11.09"/>
        <vers num="11.11"/>
        <vers num="11.12"/>
        <vers num="11.13"/>
        <vers num="11.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10105" seq="2016-10105" published="2017-01-03" modified="2017-01-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">admin/plugin.php in Piwigo through 2.8.3 doesn't validate the sections variable while using it to include files. This can cause information disclosure and code execution if it contains a .. sequence.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95202">95202</ref>
      <ref source="CONFIRM" url="https://github.com/Piwigo/Piwigo/commit/8796e43aa344681d92a92e1f9b985409d4f36e31" patch="1">https://github.com/Piwigo/Piwigo/commit/8796e43aa344681d92a92e1f9b985409d4f36e31</ref>
      <ref source="CONFIRM" url="https://github.com/Piwigo/Piwigo/commit/9004fdfc0b4a11cb32e9e15a5f67e4ec827e82dc" patch="1">https://github.com/Piwigo/Piwigo/commit/9004fdfc0b4a11cb32e9e15a5f67e4ec827e82dc</ref>
      <ref source="CONFIRM" url="https://github.com/Piwigo/Piwigo/issues/574#issuecomment-267938358" adv="1" patch="1">https://github.com/Piwigo/Piwigo/issues/574#issuecomment-267938358</ref>
    </refs>
    <vuln_soft>
      <prod name="piwigo" vendor="piwigo">
        <vers num="2.8.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10106" seq="2016-10106" published="2017-01-03" modified="2017-07-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in scgi-bin/platform.cgi on NETGEAR FVS336Gv3, FVS318N, FVS318Gv2, and SRX5308 devices with firmware before 4.3.3-8 allows remote authenticated users to read arbitrary files via a .. (dot dot) in the thispage parameter, as demonstrated by reading the /etc/shadow file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.netgear.com/30739/Path-Traversal-Attack-Security-Vulnerability" adv="1" patch="1">http://kb.netgear.com/30739/Path-Traversal-Attack-Security-Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95204">95204</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037548">1037548</ref>
      <ref source="MISC" url="https://twitter.com/mantislesin/status/816618162770821120">https://twitter.com/mantislesin/status/816618162770821120</ref>
    </refs>
    <vuln_soft>
      <prod name="fvs318gv2_firmware" vendor="netgear">
        <vers num="4.3-3.6" prev="1"/>
      </prod>
      <prod name="fvs318n_firmware" vendor="netgear">
        <vers num="4.3-3.6" prev="1"/>
      </prod>
      <prod name="fvs336gv3_firmware" vendor="netgear">
        <vers num="4.3-3.6" prev="1"/>
      </prod>
      <prod name="srx5308_firmware" vendor="netgear">
        <vers num="4.3-3.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10107" seq="2016-10107" published="2017-01-03" modified="2017-01-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unauthenticated Remote Command injection as root occurs in the Western Digital MyCloud NAS 2.11.142 index.php page via a modified Cookie header.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95201">95201</ref>
      <ref source="MISC" url="https://www.stevencampbell.info/2016/12/command-injection-in-western-digital-mycloud-nas/" adv="1">https://www.stevencampbell.info/2016/12/command-injection-in-western-digital-mycloud-nas/</ref>
    </refs>
    <vuln_soft>
      <prod name="mycloud_nas" vendor="western_digital">
        <vers num="2.11.142"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10108" seq="2016-10108" published="2017-01-03" modified="2017-01-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unauthenticated Remote Command injection as root occurs in the Western Digital MyCloud NAS 2.11.142 /web/google_analytics.php URL via a modified arg parameter in the POST data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95200">95200</ref>
      <ref source="MISC" url="https://www.stevencampbell.info/2016/12/command-injection-in-western-digital-mycloud-nas/" adv="1">https://www.stevencampbell.info/2016/12/command-injection-in-western-digital-mycloud-nas/</ref>
    </refs>
    <vuln_soft>
      <prod name="mycloud_nas" vendor="western_digital">
        <vers num="2.11.142"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10109" seq="2016-10109" published="2017-02-23" modified="2017-11-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in pcsc-lite before 1.8.20 allows a remote attackers to cause denial of service (crash) via a command that uses "cardsList" after the handle has been released through the SCardReleaseContext function.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3752">DSA-3752</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/03/3" adv="1">[oss-security] 20170103 Re: CVE Request: pcsc-lite use-after-free and double-free</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95263">95263</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-3176-1" adv="1">USN-3176-1</ref>
      <ref source="CONFIRM" url="https://anonscm.debian.org/cgit/pcsclite/PCSC.git/commit/?id=697fe05967af7ea215bcd5d5774be587780c9e22" adv="1" patch="1">https://anonscm.debian.org/cgit/pcsclite/PCSC.git/commit/?id=697fe05967af7ea215bcd5d5774be587780c9e22</ref>
      <ref source="MLIST" url="https://lists.alioth.debian.org/pipermail/pcsclite-muscle/Week-of-Mon-20161226/000779.html" adv="1">[pcsclite-muscle] 20161226 New pcsc-lite 1.8.20</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201702-01">GLSA-201702-01</ref>
    </refs>
    <vuln_soft>
      <prod name="pcsc-lite" vendor="muscle">
        <vers num="1.8.19" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="16.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1011" seq="2016-1011" published="2016-04-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Flash Player before 18.0.0.343 and 19.x through 21.x before 21.0.0.213 on Windows and OS X and before 11.2.202.616 on Linux allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-1013, CVE-2016-1016, CVE-2016-1017, and CVE-2016-1031.</descript>
      <descript source="nvd">&lt;a href="https://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00044.html">SUSE-SU-2016:1305</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00045.html">openSUSE-SU-2016:1306</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/137050/Adobe-Flash-MovieClip.duplicateMovieClip-Use-After-Free.html">http://packetstormsecurity.com/files/137050/Adobe-Flash-MovieClip.duplicateMovieClip-Use-After-Free.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0610.html">RHSA-2016:0610</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/85926">85926</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035509">1035509</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-050">MS16-050</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-10.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-10.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39779/">39779</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.577" prev="1"/>
        <vers num="18.0.0.333" prev="1" edition=":~~esr~~~"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~chrome~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~edge~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10112" seq="2016-10112" published="2017-01-03" modified="2017-01-12" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the WooCommerce plugin before 2.6.9 for WordPress allows remote authenticated administrators to inject arbitrary web script or HTML by providing crafted tax-rate table values in CSV format.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95292" adv="1">95292</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/woocommerce/changelog/" adv="1">https://wordpress.org/plugins/woocommerce/changelog/</ref>
    </refs>
    <vuln_soft>
      <prod name="woocommerce" vendor="woocommerce">
        <vers num="2.6.8" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10114" seq="2016-10114" published="2017-01-03" modified="2017-01-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the "aWeb Cart Watching System for Virtuemart" extension before 2.6.1 for Joomla! allows remote attackers to execute arbitrary SQL commands via vectors involving categorysearch and smartSearch.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95293">95293</ref>
      <ref source="MISC" url="https://github.com/qemm/joomlasqli">https://github.com/qemm/joomlasqli</ref>
      <ref source="MISC" url="https://vel.joomla.org/resolved/1897-aweb-cart-watching-system-2-6-0" adv="1">https://vel.joomla.org/resolved/1897-aweb-cart-watching-system-2-6-0</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40973/">40973</ref>
    </refs>
    <vuln_soft>
      <prod name="aweb_cart_watching_system_for_virtuemart" vendor="awebsupport">
        <vers num="2.6.0" edition=":~~~joomla%21~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10115" seq="2016-10115" published="2017-01-04" modified="2017-01-11" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">NETGEAR Arlo base stations with firmware 1.7.5_6178 and earlier, Arlo Q devices with firmware 1.8.0_5551 and earlier, and Arlo Q Plus devices with firmware 1.8.1_6094 and earlier have a default password of 12345678, which makes it easier for remote attackers to obtain access after a factory reset or in a factory configuration.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.newskysecurity.com/2016/09/factory_reset_vuln_in_netgear_arlo/" adv="1">http://blog.newskysecurity.com/2016/09/factory_reset_vuln_in_netgear_arlo/</ref>
      <ref source="MISC" url="http://kb.netgear.com/30731/Arlo-WiFi-Default-Password-Security-Vulnerability" adv="1">http://kb.netgear.com/30731/Arlo-WiFi-Default-Password-Security-Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95265" adv="1">95265</ref>
    </refs>
    <vuln_soft>
      <prod name="arlo_base_station_firmware" vendor="netgear">
        <vers num="1.7.5_6178" prev="1"/>
      </prod>
      <prod name="arlo_q_camera_firmware" vendor="netgear">
        <vers num="1.8.0_5551" prev="1"/>
      </prod>
      <prod name="arlo_q_plus_camera_firmware" vendor="netgear">
        <vers num="1.8.1_6094" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10116" seq="2016-10116" published="2017-01-04" modified="2017-01-11" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">NETGEAR Arlo base stations with firmware 1.7.5_6178 and earlier, Arlo Q devices with firmware 1.8.0_5551 and earlier, and Arlo Q Plus devices with firmware 1.8.1_6094 and earlier use a pattern of adjective, noun, and three-digit number for the customized password, which makes it easier for remote attackers to obtain access via a dictionary attack.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.newskysecurity.com/2016/09/brute-force-vulnerability-netgear-arlo/" adv="1">http://blog.newskysecurity.com/2016/09/brute-force-vulnerability-netgear-arlo/</ref>
      <ref source="MISC" url="http://kb.netgear.com/30731/Arlo-WiFi-Default-Password-Security-Vulnerability" adv="1">http://kb.netgear.com/30731/Arlo-WiFi-Default-Password-Security-Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95266" adv="1">95266</ref>
    </refs>
    <vuln_soft>
      <prod name="arlo_base_station_firmware" vendor="netgear">
        <vers num="1.7.5_6178" prev="1"/>
      </prod>
      <prod name="arlo_q_camera_firmware" vendor="netgear">
        <vers num="1.8.0_5551" prev="1"/>
      </prod>
      <prod name="arlo_q_plus_camera_firmware" vendor="netgear">
        <vers num="1.8.1_6094" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10117" seq="2016-10117" published="2017-04-13" modified="2017-04-19" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Firejail does not restrict access to --tmpfs, which allows local users to gain privileges, as demonstrated by mounting over /etc.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/05/4" adv="1">[oss-security] 20170105 Re: Firejail local root exploit</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/06/2" adv="1">[oss-security] 20170106 Re: Firejail local root exploit</ref>
    </refs>
    <vuln_soft>
      <prod name="firejail" vendor="firejail_project">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10118" seq="2016-10118" published="2017-04-13" modified="2017-04-19" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Firejail allows local users to truncate /etc/resolv.conf via a chroot command to /.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/05/4" adv="1">[oss-security] 20170105 Re: Firejail local root exploit</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/06/2" adv="1">[oss-security] 20170106 Re: Firejail local root exploit</ref>
    </refs>
    <vuln_soft>
      <prod name="firejail" vendor="firejail_project">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10119" seq="2016-10119" published="2017-04-13" modified="2017-04-19" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Firejail uses 0777 permissions when mounting /tmp, which allows local users to gain privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/05/4" adv="1">[oss-security] 20170105 Re: Firejail local root exploit</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/06/2" adv="1">[oss-security] 20170106 Re: Firejail local root exploit</ref>
    </refs>
    <vuln_soft>
      <prod name="firejail" vendor="firejail_project">
        <vers num="-" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1012" seq="2016-1012" published="2016-04-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 18.0.0.343 and 19.x through 21.x before 21.0.0.213 on Windows and OS X and before 11.2.202.616 on Linux allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1020, CVE-2016-1021, CVE-2016-1022, CVE-2016-1023, CVE-2016-1024, CVE-2016-1025, CVE-2016-1026, CVE-2016-1027, CVE-2016-1028, CVE-2016-1029, CVE-2016-1032, and CVE-2016-1033.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00044.html">SUSE-SU-2016:1305</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00045.html">openSUSE-SU-2016:1306</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0610.html">RHSA-2016:0610</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/85932">85932</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035509">1035509</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-050">MS16-050</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-10.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-10.html</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.577" prev="1"/>
        <vers num="18.0.0.333" prev="1" edition=":~~esr~~~"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~chrome~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~edge~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10120" seq="2016-10120" published="2017-04-13" modified="2017-04-19" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Firejail uses 0777 permissions when mounting (1) /dev, (2) /dev/shm, (3) /var/tmp, or (4) /var/lock, which allows local users to gain privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/05/4" adv="1">[oss-security] 20170105 Re: Firejail local root exploit</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/06/2" adv="1">[oss-security] 20170106 Re: Firejail local root exploit</ref>
    </refs>
    <vuln_soft>
      <prod name="firejail" vendor="firejail_project">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10121" seq="2016-10121" published="2017-04-13" modified="2017-04-19" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Firejail uses weak permissions for /dev/shm/firejail and possibly other files, which allows local users to gain privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/05/4" adv="1">[oss-security] 20170105 Re: Firejail local root exploit</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/06/2" adv="1">[oss-security] 20170106 Re: Firejail local root exploit</ref>
    </refs>
    <vuln_soft>
      <prod name="firejail" vendor="firejail_project">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10122" seq="2016-10122" published="2017-04-13" modified="2017-04-19" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Firejail does not properly clean environment variables, which allows local users to gain privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/05/4" adv="1">[oss-security] 20170105 Re: Firejail local root exploit</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/06/2" adv="1">[oss-security] 20170106 Re: Firejail local root exploit</ref>
    </refs>
    <vuln_soft>
      <prod name="firejail" vendor="firejail_project">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10123" seq="2016-10123" published="2017-04-13" modified="2017-04-19" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Firejail allows --chroot when seccomp is not supported, which might allow local users to gain privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/05/4" adv="1">[oss-security] 20170105 Re: Firejail local root exploit</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/06/2" adv="1">[oss-security] 20170106 Re: Firejail local root exploit</ref>
    </refs>
    <vuln_soft>
      <prod name="firejail" vendor="firejail_project">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10124" seq="2016-10124" published="2017-01-09" modified="2017-11-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in Linux Containers (LXC) before 2016-02-22. When executing a program via lxc-attach, the nonpriv session can escape to the parent session by using the TIOCSTI ioctl to push characters into the terminal's input buffer, allowing an attacker to escape the container.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.openwall.com/lists/oss-security/2014/12/15/5">http://www.openwall.com/lists/oss-security/2014/12/15/5</ref>
      <ref source="MISC" url="http://www.openwall.com/lists/oss-security/2015/09/03/5">http://www.openwall.com/lists/oss-security/2015/09/03/5</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95404">95404</ref>
      <ref source="CONFIRM" url="https://github.com/lxc/lxc/commit/e986ea3dfa4a2957f71ae9bfaed406dd6e1ffff6" adv="1" patch="1">https://github.com/lxc/lxc/commit/e986ea3dfa4a2957f71ae9bfaed406dd6e1ffff6</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201711-09">GLSA-201711-09</ref>
    </refs>
    <vuln_soft>
      <prod name="lxc" vendor="linuxcontainers">
        <vers num="2.0.0" prev="1" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10125" seq="2016-10125" published="2017-01-09" modified="2017-01-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">D-Link DGS-1100 devices with Rev.B firmware 1.01.018 have a hardcoded SSL private key, which allows man-in-the-middle attackers to spoof devices by hijacking an HTTPS session.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95329">95329</ref>
      <ref source="MISC" url="https://labs.integrity.pt/advisories/dlink-dgs-1100-hardcoded-keys/" adv="1">https://labs.integrity.pt/advisories/dlink-dgs-1100-hardcoded-keys/</ref>
    </refs>
    <vuln_soft>
      <prod name="dgs-1100_firmware" vendor="d-link">
        <vers num="1.01.018"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10126" seq="2016-10126" published="2017-01-10" modified="2017-01-17" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Splunk Web in Splunk Enterprise 5.0.x before 5.0.17, 6.0.x before 6.0.13, 6.1.x before 6.1.12, 6.2.x before 6.2.12, 6.3.x before 6.3.8, and 6.4.x before 6.4.4 allows remote attackers to conduct HTTP request injection attacks and obtain sensitive REST API authentication-token information via unspecified vectors, aka SPL-128840.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95412">95412</ref>
      <ref source="CONFIRM" url="https://www.splunk.com/view/SP-CAAAPSR" adv="1">https://www.splunk.com/view/SP-CAAAPSR</ref>
    </refs>
    <vuln_soft>
      <prod name="splunk" vendor="splunk">
        <vers num="5.0.0" edition=":~~enterprise~~~"/>
        <vers num="5.0.1" edition=":~~enterprise~~~"/>
        <vers num="5.0.2" edition=":~~enterprise~~~"/>
        <vers num="5.0.3" edition=":~~enterprise~~~"/>
        <vers num="5.0.4" edition=":~~enterprise~~~"/>
        <vers num="5.0.5" edition=":~~enterprise~~~"/>
        <vers num="5.0.6" edition=":~~enterprise~~~"/>
        <vers num="5.0.7" edition=":~~enterprise~~~"/>
        <vers num="5.0.8" edition=":~~enterprise~~~"/>
        <vers num="5.0.9" edition=":~~enterprise~~~"/>
        <vers num="5.0.10" edition=":~~enterprise~~~"/>
        <vers num="5.0.11" edition=":~~enterprise~~~"/>
        <vers num="5.0.12" edition=":~~enterprise~~~"/>
        <vers num="5.0.13" edition=":~~enterprise~~~"/>
        <vers num="5.0.14" edition=":~~enterprise~~~"/>
        <vers num="5.0.15" edition=":~~enterprise~~~"/>
        <vers num="5.0.16" edition=":~~enterprise~~~"/>
        <vers num="6.0.0" edition=":~~enterprise~~~"/>
        <vers num="6.0.1" edition=":~~enterprise~~~"/>
        <vers num="6.0.2" edition=":~~enterprise~~~"/>
        <vers num="6.0.3" edition=":~~enterprise~~~"/>
        <vers num="6.0.4" edition=":~~enterprise~~~"/>
        <vers num="6.0.5" edition=":~~enterprise~~~"/>
        <vers num="6.0.6" edition=":~~enterprise~~~"/>
        <vers num="6.0.7" edition=":~~enterprise~~~"/>
        <vers num="6.0.8" edition=":~~enterprise~~~"/>
        <vers num="6.0.9" edition=":~~enterprise~~~"/>
        <vers num="6.0.10" edition=":~~enterprise~~~"/>
        <vers num="6.0.11" edition=":~~enterprise~~~"/>
        <vers num="6.0.12" edition=":~~enterprise~~~"/>
        <vers num="6.1.0" edition=":~~enterprise~~~"/>
        <vers num="6.1.1" edition=":~~enterprise~~~"/>
        <vers num="6.1.2" edition=":~~enterprise~~~"/>
        <vers num="6.1.3" edition=":~~enterprise~~~"/>
        <vers num="6.1.4" edition=":~~enterprise~~~"/>
        <vers num="6.1.5" edition=":~~enterprise~~~"/>
        <vers num="6.1.6" edition=":~~enterprise~~~"/>
        <vers num="6.1.7" edition=":~~enterprise~~~"/>
        <vers num="6.1.8" edition=":~~enterprise~~~"/>
        <vers num="6.1.9" edition=":~~enterprise~~~"/>
        <vers num="6.1.10" edition=":~~enterprise~~~"/>
        <vers num="6.1.11" edition=":~~enterprise~~~"/>
        <vers num="6.2.0" edition=":~~enterprise~~~"/>
        <vers num="6.2.1" edition=":~~enterprise~~~"/>
        <vers num="6.2.2" edition=":~~enterprise~~~"/>
        <vers num="6.2.3" edition=":~~enterprise~~~"/>
        <vers num="6.2.4" edition=":~~enterprise~~~"/>
        <vers num="6.2.5" edition=":~~enterprise~~~"/>
        <vers num="6.2.6" edition=":~~enterprise~~~"/>
        <vers num="6.2.7" edition=":~~enterprise~~~"/>
        <vers num="6.2.8" edition=":~~enterprise~~~"/>
        <vers num="6.2.9" edition=":~~enterprise~~~"/>
        <vers num="6.2.10" edition=":~~enterprise~~~"/>
        <vers num="6.2.11" edition=":~~enterprise~~~"/>
        <vers num="6.3.0" edition=":~~enterprise~~~"/>
        <vers num="6.3.1" edition=":~~enterprise~~~"/>
        <vers num="6.3.2" edition=":~~enterprise~~~"/>
        <vers num="6.3.3" edition=":~~enterprise~~~"/>
        <vers num="6.3.4" edition=":~~enterprise~~~"/>
        <vers num="6.3.5" edition=":~~enterprise~~~"/>
        <vers num="6.3.6" edition=":~~enterprise~~~"/>
        <vers num="6.3.7" edition=":~~enterprise~~~"/>
        <vers num="6.4.0" edition=":~~enterprise~~~"/>
        <vers num="6.4.1" edition=":~~enterprise~~~"/>
        <vers num="6.4.2" edition=":~~enterprise~~~"/>
        <vers num="6.4.3" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10127" seq="2016-10127" published="2017-03-03" modified="2017-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PySAML2 allows remote attackers to conduct XML external entity (XXE) attacks via a crafted SAML XML request or response.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/19/5" adv="1">[oss-security] 20170119 Re: CVE request: python-pysaml2 XML external entity attack</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95376">95376</ref>
      <ref source="MISC" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=850716" adv="1">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=850716</ref>
      <ref source="MISC" url="https://github.com/rohe/pysaml2/commit/6e09a25d9b4b7aa7a506853210a9a14100b8bc9b" patch="1">https://github.com/rohe/pysaml2/commit/6e09a25d9b4b7aa7a506853210a9a14100b8bc9b</ref>
      <ref source="MISC" url="https://github.com/rohe/pysaml2/issues/366" patch="1">https://github.com/rohe/pysaml2/issues/366</ref>
      <ref source="MISC" url="https://github.com/rohe/pysaml2/pull/379" patch="1">https://github.com/rohe/pysaml2/pull/379</ref>
    </refs>
    <vuln_soft>
      <prod name="pysaml2" vendor="pysaml2_project">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10128" seq="2016-10128" published="2017-03-24" modified="2017-03-27" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the git_pkt_parse_line function in transports/smart_pkt.c in the Git Smart Protocol support in libgit2 before 0.24.6 and 0.25.x before 0.25.1 allows remote attackers to have unspecified impact via a crafted non-flush packet.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2017-02/msg00030.html" adv="1">openSUSE-SU-2017:0397</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2017-02/msg00036.html" adv="1">openSUSE-SU-2017:0405</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2017-02/msg00072.html" adv="1">openSUSE-SU-2017:0484</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/10/5" adv="1" patch="1">[oss-security] 20170110 CVE Request: two security fixes in libgit2 0.25.1, 0.24.6</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/11/6" adv="1" patch="1">[oss-security] 20170110 Re: CVE Request: two security fixes in libgit2 0.25.1, 0.24.6</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95338">95338</ref>
      <ref source="CONFIRM" url="https://github.com/libgit2/libgit2/commit/4ac39c76c0153d1ee6889a0984c39e97731684b2" adv="1" patch="1">https://github.com/libgit2/libgit2/commit/4ac39c76c0153d1ee6889a0984c39e97731684b2</ref>
      <ref source="CONFIRM" url="https://github.com/libgit2/libgit2/commit/66e3774d279672ee51c3b54545a79d20d1ada834" adv="1" patch="1">https://github.com/libgit2/libgit2/commit/66e3774d279672ee51c3b54545a79d20d1ada834</ref>
      <ref source="CONFIRM" url="https://libgit2.github.com/security/" adv="1" patch="1">https://libgit2.github.com/security/</ref>
    </refs>
    <vuln_soft>
      <prod name="libgit2" vendor="libgit2_project">
        <vers num="0.24.5" prev="1"/>
        <vers num="0.25.0" edition="rc1"/>
        <vers num="0.25.0" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10129" seq="2016-10129" published="2017-03-24" modified="2017-03-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The Git Smart Protocol support in libgit2 before 0.24.6 and 0.25.x before 0.25.1 allows remote attackers to cause a denial of service (NULL pointer dereference) via an empty packet line.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2017-02/msg00030.html" adv="1">openSUSE-SU-2017:0397</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2017-02/msg00036.html" adv="1">openSUSE-SU-2017:0405</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2017-02/msg00072.html" adv="1">openSUSE-SU-2017:0484</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/10/5" adv="1" patch="1">[oss-security] 20170110 CVE Request: two security fixes in libgit2 0.25.1, 0.24.6</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/11/6" adv="1" patch="1">[oss-security] 20170110 Re: CVE Request: two security fixes in libgit2 0.25.1, 0.24.6</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95339">95339</ref>
      <ref source="CONFIRM" url="https://github.com/libgit2/libgit2/commit/2fdef641fd0dd2828bd948234ae86de75221a11a" adv="1" patch="1">https://github.com/libgit2/libgit2/commit/2fdef641fd0dd2828bd948234ae86de75221a11a</ref>
      <ref source="CONFIRM" url="https://github.com/libgit2/libgit2/commit/84d30d569ada986f3eef527cbdb932643c2dd037" adv="1" patch="1">https://github.com/libgit2/libgit2/commit/84d30d569ada986f3eef527cbdb932643c2dd037</ref>
      <ref source="CONFIRM" url="https://libgit2.github.com/security/" adv="1" patch="1">https://libgit2.github.com/security/</ref>
    </refs>
    <vuln_soft>
      <prod name="libgit2" vendor="libgit2_project">
        <vers num="0.24.5" prev="1"/>
        <vers num="0.25.0" edition="rc1"/>
        <vers num="0.25.0" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1013" seq="2016-1013" published="2016-04-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Flash Player before 18.0.0.343 and 19.x through 21.x before 21.0.0.213 on Windows and OS X and before 11.2.202.616 on Linux allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-1011, CVE-2016-1016, CVE-2016-1017, and CVE-2016-1031.</descript>
      <descript source="nvd">&lt;a href="https://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00044.html">SUSE-SU-2016:1305</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00045.html">openSUSE-SU-2016:1306</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0610.html">RHSA-2016:0610</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/85926">85926</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035509">1035509</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-050">MS16-050</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-10.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-10.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39778/">39778</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.577" prev="1"/>
        <vers num="18.0.0.333" prev="1" edition=":~~esr~~~"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~chrome~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~edge~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10130" seq="2016-10130" published="2017-03-24" modified="2017-03-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The http_connect function in transports/http.c in libgit2 before 0.24.6 and 0.25.x before 0.25.1 might allow man-in-the-middle attackers to spoof servers by leveraging clobbering of the error variable.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2017-02/msg00030.html" adv="1">openSUSE-SU-2017:0397</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2017-02/msg00036.html" adv="1">openSUSE-SU-2017:0405</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2017-02/msg00072.html" adv="1">openSUSE-SU-2017:0484</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/10/5" adv="1" patch="1">[oss-security] 20170110 CVE Request: two security fixes in libgit2 0.25.1, 0.24.6</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/11/6" adv="1" patch="1">[oss-security] 20170110 Re: CVE Request: two security fixes in libgit2 0.25.1, 0.24.6</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95359">95359</ref>
      <ref source="CONFIRM" url="https://github.com/libgit2/libgit2/commit/9a64e62f0f20c9cf9b2e1609f037060eb2d8eb22" adv="1" patch="1">https://github.com/libgit2/libgit2/commit/9a64e62f0f20c9cf9b2e1609f037060eb2d8eb22</ref>
      <ref source="CONFIRM" url="https://github.com/libgit2/libgit2/commit/b5c6a1b407b7f8b952bded2789593b68b1876211" adv="1" patch="1">https://github.com/libgit2/libgit2/commit/b5c6a1b407b7f8b952bded2789593b68b1876211</ref>
      <ref source="CONFIRM" url="https://libgit2.github.com/security/" adv="1" patch="1">https://libgit2.github.com/security/</ref>
    </refs>
    <vuln_soft>
      <prod name="libgit2" vendor="libgit2_project">
        <vers num="0.24.5" prev="1"/>
        <vers num="0.25.0" edition="rc1"/>
        <vers num="0.25.0" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10131" seq="2016-10131" published="2017-01-12" modified="2017-03-15" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">system/libraries/Email.php in CodeIgniter before 3.1.3 allows remote attackers to execute arbitrary code by leveraging control over the email->from field to insert sendmail command-line arguments.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/96851">96851</ref>
      <ref source="MISC" url="https://gist.github.com/Zenexer/40d02da5e07f151adeaeeaa11af9ab36" adv="1">https://gist.github.com/Zenexer/40d02da5e07f151adeaeeaa11af9ab36</ref>
      <ref source="MISC" url="https://github.com/bcit-ci/CodeIgniter/issues/4963" patch="1">https://github.com/bcit-ci/CodeIgniter/issues/4963</ref>
      <ref source="MISC" url="https://github.com/bcit-ci/CodeIgniter/pull/4966" patch="1">https://github.com/bcit-ci/CodeIgniter/pull/4966</ref>
    </refs>
    <vuln_soft>
      <prod name="codeigniter" vendor="codeigniter">
        <vers num="3.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10132" seq="2016-10132" published="2017-03-24" modified="2017-03-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">regexp.c in Artifex Software, Inc. MuJS allows attackers to cause a denial of service (NULL pointer dereference and crash) via vectors related to regular expression compilation.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.ghostscript.com/?p=mujs.git;h=fd003eceda531e13fbdd1aeb6e9c73156496e569" adv="1" patch="1">http://git.ghostscript.com/?p=mujs.git;h=fd003eceda531e13fbdd1aeb6e9c73156496e569</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/12/9" adv="1" patch="1">[oss-security] 20170112 CVE Request: MUJS null pointer dereference and Heap buffer overflow write</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/13/1" adv="1" patch="1">[oss-security] 20170112 Re: CVE Request: MUJS null pointer dereference and Heap buffer overflow write</ref>
      <ref source="CONFIRM" url="https://bugs.ghostscript.com/show_bug.cgi?id=697381" patch="1">https://bugs.ghostscript.com/show_bug.cgi?id=697381</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/T3U5APFS3FEBOPXUJIFWBNU55PYR7ZBF/" adv="1">FEDORA-2017-dc6023e849</ref>
    </refs>
    <vuln_soft>
      <prod name="mujs" vendor="artifex">
        <vers num=""/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="25"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10133" seq="2016-10133" published="2017-03-24" modified="2017-03-27" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the js_stackoverflow function in jsrun.c in Artifex Software, Inc. MuJS allows attackers to have unspecified impact by leveraging an error when dropping extra arguments to lightweight functions.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.ghostscript.com/?p=mujs.git;a=commit;h=77ab465f1c394bb77f00966cd950650f3f53cb24" adv="1" patch="1">http://git.ghostscript.com/?p=mujs.git;a=commit;h=77ab465f1c394bb77f00966cd950650f3f53cb24</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/12/9" adv="1" patch="1">[oss-security] 20170112 CVE Request: MUJS null pointer dereference and Heap buffer overflow write</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/13/1" adv="1" patch="1">[oss-security] 20170112 Re: CVE Request: MUJS null pointer dereference and Heap buffer overflow write</ref>
      <ref source="CONFIRM" url="https://bugs.ghostscript.com/show_bug.cgi?id=697401" adv="1" patch="1">https://bugs.ghostscript.com/show_bug.cgi?id=697401</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/T3U5APFS3FEBOPXUJIFWBNU55PYR7ZBF/" adv="1">FEDORA-2017-dc6023e849</ref>
    </refs>
    <vuln_soft>
      <prod name="mujs" vendor="artifex">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10134" seq="2016-10134" published="2017-02-16" modified="2017-11-03" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in Zabbix before 2.2.14 and 3.0 before 3.0.4 allows remote attackers to execute arbitrary SQL commands via the toggle_ids array parameter in latest.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3802">DSA-3802</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/12/4" adv="1">[oss-security] 20170112 CVE Request: Zabbix: SQL injection vulnerabilities in "Latest data"</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/13/4" adv="1">[oss-security] 20170112 Re: CVE Request: Zabbix: SQL injection vulnerabilities in "Latest data"</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95423" adv="1">95423</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=850936" adv="1">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=850936</ref>
      <ref source="MISC" url="https://code610.blogspot.com/2017/10/zbx-11023-quick-autopsy.html">https://code610.blogspot.com/2017/10/zbx-11023-quick-autopsy.html</ref>
      <ref source="CONFIRM" url="https://support.zabbix.com/browse/ZBX-11023" adv="1" patch="1">https://support.zabbix.com/browse/ZBX-11023</ref>
    </refs>
    <vuln_soft>
      <prod name="zabbix" vendor="zabbix">
        <vers num="2.2.13" prev="1"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10135" seq="2016-10135" published="2017-01-13" modified="2017-03-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An issue was discovered on LG devices using the MTK chipset with L(5.0/5.1), M(6.0/6.0.1), and N(7.0) software, and RCA Voyager Tablet, BLU Advance 5.0, and BLU R1 HD devices. The MTKLogger app with a package name of com.mediatek.mtklogger has application components that are accessible to any application that resides on the device. Namely, the com.mediatek.mtklogger.framework.LogReceiver and com.mediatek.mtklogger.framework.MTKLoggerService application components are exported since they contain an intent filter, are not protected by a custom permission, and do not explicitly set the android:exported attribute to false. Therefore, these components are exported by default and are thus accessible to any third party application by using android.content.Intent object for communication. These application components can be used to start and stop the logs using Intent objects with embedded data. The available logs are the GPS log, modem log, network log, and mobile log. The base directory that contains the directories for the 4 types of logs is /sdcard/mtklog which makes them accessible to apps that require the READ_EXTERNAL_STORAGE permission. The GPS log contains the GPS coordinates of the user as well as a timestamp for the coordinates. The modem log contains AT commands and their parameters which allow the user's outgoing and incoming calls and text messages to be obtained. The network log is a tcpdump network capture. The mobile log contains the Android log, which is not available to third-party apps as of Android 4.1. The LG ID is LVE-SMP-160019.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/96846">96846</ref>
      <ref source="MISC" url="https://lgsecurity.lge.com/security_updates.html" adv="1">https://lgsecurity.lge.com/security_updates.html</ref>
    </refs>
    <vuln_soft>
      <prod name="lg_mobile" vendor="lg">
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10136" seq="2016-10136" published="2017-01-13" modified="2017-03-15" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An issue was discovered on BLU R1 HD devices with Shanghai Adups software. The content provider named com.adups.fota.sysoper.provider.InfoProvider in the app with a package name of com.adups.fota.sysoper allows any app on the device to read, write, and delete files as the system user. In the com.adups.fota.sysoper app's AndroidManifest.xml file, it sets the android:sharedUserId attribute to a value of android.uid.system which makes it execute as the system user, which is a very privileged user on the device. This allows a third-party app to read, write, and delete files owned by the system user. The third-party app can modify the /data/system/users/0/settings_secure.xml file to add an app as a notification listener to be able to receive the text of notifications as they are received on the device. This also allows the /data/system/users/0/accounts.db to be read which contains authentication tokens for various accounts on the device. The third-party app can obtain privileged information and also modify files to obtain more privileges on the device.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/96854">96854</ref>
      <ref source="MISC" url="https://www.kryptowire.com/adups_security_analysis.html" adv="1">https://www.kryptowire.com/adups_security_analysis.html</ref>
      <ref source="MISC" url="https://www.nytimes.com/2016/11/16/us/politics/china-phones-software-security.html">https://www.nytimes.com/2016/11/16/us/politics/china-phones-software-security.html</ref>
    </refs>
    <vuln_soft>
      <prod name="adups_fota" vendor="adups">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10137" seq="2016-10137" published="2017-01-13" modified="2017-03-15" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An issue was discovered on BLU R1 HD devices with Shanghai Adups software. The content provider named com.adups.fota.sysoper.provider.InfoProvider in the app with a package name of com.adups.fota.sysoper allows any app on the device to read, write, and delete files as the system user. In the com.adups.fota.sysoper app's AndroidManifest.xml file, it sets the android:sharedUserId attribute to a value of android.uid.system which makes it execute as the system user, which is a very privileged user on the device. This allows a third-party app to read, write, and delete the user's sent and received text messages and call log. This allows a third-party app to obtain PII from the user without permission to do so.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/96852">96852</ref>
      <ref source="MISC" url="https://www.kryptowire.com/adups_security_analysis.html" adv="1">https://www.kryptowire.com/adups_security_analysis.html</ref>
      <ref source="MISC" url="https://www.nytimes.com/2016/11/16/us/politics/china-phones-software-security.html">https://www.nytimes.com/2016/11/16/us/politics/china-phones-software-security.html</ref>
    </refs>
    <vuln_soft>
      <prod name="adups_fota" vendor="adups">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10138" seq="2016-10138" published="2017-01-13" modified="2017-03-15" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An issue was discovered on BLU Advance 5.0 and BLU R1 HD devices with Shanghai Adups software. The com.adups.fota.sysoper app is installed as a system app and cannot be disabled by the user. In the com.adups.fota.sysoper app's AndroidManifest.xml file, it sets the android:sharedUserId attribute to a value of android.uid.system which makes it execute as the system user, which is a very privileged user on the device. The app has an exported broadcast receiver named com.adups.fota.sysoper.WriteCommandReceiver which any app on the device can interact with. Therefore, any app can send a command embedded in an intent which will be executed by the WriteCommandReceiver component which is executing as the system user. The third-party app, utilizing the WriteCommandReceiver, can perform the following actions: call a phone number, factory reset the device, take pictures of the screen, record the screen in a video, install applications, inject events, obtain the Android log, and others. In addition, the com.adups.fota.sysoper.TaskService component will make a request to a URL of http://rebootv5.adsunflower.com/ps/fetch.do where the commands in the String array with a key of sf in the JSON Object sent back by the server will be executed as the system user. Since the connection is made via HTTP, it is vulnerable to a MITM attack.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/96853">96853</ref>
      <ref source="MISC" url="https://www.kryptowire.com/adups_security_analysis.html" adv="1">https://www.kryptowire.com/adups_security_analysis.html</ref>
      <ref source="MISC" url="https://www.nytimes.com/2016/11/16/us/politics/china-phones-software-security.html">https://www.nytimes.com/2016/11/16/us/politics/china-phones-software-security.html</ref>
    </refs>
    <vuln_soft>
      <prod name="adups_fota" vendor="adups">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10139" seq="2016-10139" published="2017-01-13" modified="2017-03-15" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An issue was discovered on BLU R1 HD devices with Shanghai Adups software. The two package names involved in the exfiltration are com.adups.fota and com.adups.fota.sysoper. In the com.adups.fota.sysoper app's AndroidManifest.xml file, it sets the android:sharedUserId attribute to a value of android.uid.system which makes it execute as the system user, which is a very privileged user on the device. Therefore, the app executing as the system user has been granted a number of powerful permissions even though they are not present in the com.adups.fota.sysoper app's AndroidManifest.xml file. This app provides the com.adups.fota app access to the user's call log, text messages, and various device identifiers through the com.adups.fota.sysoper.provider.InfoProvider component. The com.adups.fota app uses timestamps when it runs and is eligible to exfiltrate the user's PII every 72 hours. If 72 hours have passed since the value of the timestamp, then the exfiltration will be triggered by the user plugging in the device to charge or when they leave or enter a wireless network. The exfiltration occurs in the background without any user interaction.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/96858">96858</ref>
      <ref source="MISC" url="https://www.kryptowire.com/adups_security_analysis.html" adv="1">https://www.kryptowire.com/adups_security_analysis.html</ref>
      <ref source="MISC" url="https://www.nytimes.com/2016/11/16/us/politics/china-phones-software-security.html">https://www.nytimes.com/2016/11/16/us/politics/china-phones-software-security.html</ref>
    </refs>
    <vuln_soft>
      <prod name="adups_fota" vendor="adups">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1014" seq="2016-1014" published="2016-04-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in Adobe Flash Player before 18.0.0.343 and 19.x through 21.x before 21.0.0.213 on Windows and OS X and before 11.2.202.616 on Linux allows local users to gain privileges via a Trojan horse resource in an unspecified directory.</descript>
      <descript source="nvd">&lt;a href="https://cwe.mitre.org/data/definitions/426.html">CWE-426: Untrusted Search Path&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00044.html">SUSE-SU-2016:1305</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00045.html">openSUSE-SU-2016:1306</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/137532/Adobe-Flash-Player-DLL-Hijacking.html">http://packetstormsecurity.com/files/137532/Adobe-Flash-Player-DLL-Hijacking.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0610.html">RHSA-2016:0610</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2016/Jun/39">20160618 [CVE-2016-1014] Escalation of privilege via executable (un)installers of Flash Player</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/538699/100/0/threaded">20160617 [CVE-2016-1014] Escalation of privilege via executable (un)installers of Flash Player</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035509">1035509</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-050">MS16-050</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-10.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-10.html</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.577" prev="1"/>
        <vers num="18.0.0.333" prev="1" edition=":~~esr~~~"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~chrome~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~edge~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10140" seq="2016-10140" published="2017-01-13" modified="2017-03-15" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Information disclosure and authentication bypass vulnerability exists in the Apache HTTP Server configuration bundled with ZoneMinder v1.30 and v1.29, which allows a remote unauthenticated attacker to browse all directories in the web root, e.g., a remote unauthenticated attacker can view all CCTV images on the server via the /events URI.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://seclists.org/bugtraq/2017/Feb/6">http://seclists.org/bugtraq/2017/Feb/6</ref>
      <ref source="MISC" url="http://seclists.org/fulldisclosure/2017/Feb/11">http://seclists.org/fulldisclosure/2017/Feb/11</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/96849">96849</ref>
      <ref source="CONFIRM" url="https://github.com/ZoneMinder/ZoneMinder/commit/71898df7565ed2a51dfe76a1cf30ddb81fc888ba">https://github.com/ZoneMinder/ZoneMinder/commit/71898df7565ed2a51dfe76a1cf30ddb81fc888ba</ref>
      <ref source="CONFIRM" url="https://github.com/ZoneMinder/ZoneMinder/pull/1697">https://github.com/ZoneMinder/ZoneMinder/pull/1697</ref>
    </refs>
    <vuln_soft>
      <prod name="zoneminder" vendor="zoneminder">
        <vers num="1.30.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10141" seq="2016-10141" published="2017-01-13" modified="2017-02-01" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An integer overflow vulnerability was observed in the regemit function in regexp.c in Artifex Software, Inc. MuJS before fa3d30fd18c348bb4b1f3858fb860f4fcd4b2045. The attack requires a regular expression with nested repetition. A successful exploitation of this issue can lead to code execution or a denial of service (buffer overflow) condition.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.ghostscript.com/?p=mujs.git;h=fa3d30fd18c348bb4b1f3858fb860f4fcd4b2045" adv="1" patch="1">http://git.ghostscript.com/?p=mujs.git;h=fa3d30fd18c348bb4b1f3858fb860f4fcd4b2045</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95876">95876</ref>
      <ref source="CONFIRM" url="https://bugs.ghostscript.com/show_bug.cgi?id=697448">https://bugs.ghostscript.com/show_bug.cgi?id=697448</ref>
    </refs>
    <vuln_soft>
      <prod name="mujs" vendor="artifex">
        <vers num="77ab465f1c394bb77f00966cd950650f3f53cb24" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10142" seq="2016-10142" published="2017-01-14" modified="2018-05-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in the IPv6 protocol specification, related to ICMP Packet Too Big (PTB) messages. (The scope of this CVE is all affected IPv6 implementations from all vendors.) The security implications of IP fragmentation have been discussed at length in [RFC6274] and [RFC7739]. An attacker can leverage the generation of IPv6 atomic fragments to trigger the use of fragmentation in an arbitrary IPv6 flow (in scenarios in which actual fragmentation of packets is not needed) and can subsequently perform any type of fragmentation-based attack against legacy IPv6 nodes that do not implement [RFC6946]. That is, employing fragmentation where not actually needed allows for fragmentation-based attack vectors to be employed, unnecessarily. We note that, unfortunately, even nodes that already implement [RFC6946] can be subject to DoS attacks as a result of the generation of IPv6 atomic fragments. Let us assume that Host A is communicating with Host B and that, as a result of the widespread dropping of IPv6 packets that contain extension headers (including fragmentation) [RFC7872], some intermediate node filters fragments between Host B and Host A. If an attacker sends a forged ICMPv6 PTB error message to Host B, reporting an MTU smaller than 1280, this will trigger the generation of IPv6 atomic fragments from that moment on (as required by [RFC2460]). When Host B starts sending IPv6 atomic fragments (in response to the received ICMPv6 PTB error message), these packets will be dropped, since we previously noted that IPv6 packets with extension headers were being dropped between Host B and Host A. Thus, this situation will result in a DoS scenario. Another possible scenario is that in which two BGP peers are employing IPv6 transport and they implement Access Control Lists (ACLs) to drop IPv6 fragments (to avoid control-plane attacks). If the aforementioned BGP peers drop IPv6 fragments but still honor received ICMPv6 PTB error messages, an attacker could easily attack the corresponding peering session by simply sending an ICMPv6 PTB message with a reported MTU smaller than 1280 bytes. Once the attack packet has been sent, the aforementioned routers will themselves be the ones dropping their own traffic.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0817.html">RHSA-2017:0817</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95797">95797</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038256">1038256</ref>
      <ref source="CONFIRM" url="https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA43730">https://kb.pulsesecure.net/articles/Pulse_Security_Advisories/SA43730</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K57211290?utm_source=f5support&amp;amp;utm_medium=RSS">https://support.f5.com/csp/article/K57211290?utm_source=f5support&amp;amp;utm_medium=RSS</ref>
      <ref source="MISC" url="https://tools.ietf.org/html/draft-ietf-6man-deprecate-atomfrag-generation-08" adv="1">https://tools.ietf.org/html/draft-ietf-6man-deprecate-atomfrag-generation-08</ref>
      <ref source="MISC" url="https://tools.ietf.org/html/rfc8021" adv="1">https://tools.ietf.org/html/rfc8021</ref>
    </refs>
    <vuln_soft>
      <prod name="ipv6" vendor="ietf">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10143" seq="2016-10143" published="2017-01-20" modified="2017-03-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in Tiki Wiki CMS 15.2 could allow a remote attacker to read arbitrary files on a targeted system via a crafted pathname in a banner URL field.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/96787">96787</ref>
      <ref source="CONFIRM" url="https://dev.tiki.org/item6174">https://dev.tiki.org/item6174</ref>
      <ref source="CONFIRM" url="https://sourceforge.net/p/tikiwiki/code/60308/" adv="1" patch="1">https://sourceforge.net/p/tikiwiki/code/60308/</ref>
    </refs>
    <vuln_soft>
      <prod name="tikiwiki_cms/groupware" vendor="tiki">
        <vers num="15.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10144" seq="2016-10144" published="2017-03-24" modified="2017-11-03" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">coders/ipl.c in ImageMagick allows remote attackers to have unspecific impact by leveraging a missing malloc check.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3799">DSA-3799</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/16/6" adv="1" patch="1">[oss-security] 20170116 CVE Request: Imagemagick: various flaws: memory corruption, out-of-bounds writes, memory leaks, double-frees, off-by-one errors</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/17/5" adv="1" patch="1">[oss-security] 20170116 Re: CVE Request: Imagemagick: various flaws: memory corruption, out-of-bounds writes, memory leaks, double-frees, off-by-one errors</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95750" adv="1">95750</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=851485" adv="1" patch="1">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=851485</ref>
      <ref source="CONFIRM" url="https://github.com/ImageMagick/ImageMagick/commit/97566cf2806c0a5a86e884c96831a0c3b1ec6c20" adv="1" patch="1">https://github.com/ImageMagick/ImageMagick/commit/97566cf2806c0a5a86e884c96831a0c3b1ec6c20</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201702-09">GLSA-201702-09</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10145" seq="2016-10145" published="2017-03-24" modified="2017-11-03" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Off-by-one error in coders/wpg.c in ImageMagick allows remote attackers to have unspecified impact via vectors related to a string copy.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3799">DSA-3799</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/16/6" adv="1" patch="1">[oss-security] 20170116 CVE Request: Imagemagick: various flaws: memory corruption, out-of-bounds writes, memory leaks, double-frees, off-by-one errors</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/17/5" adv="1" patch="1">[oss-security] 20170116 Re: CVE Request: Imagemagick: various flaws: memory corruption, out-of-bounds writes, memory leaks, double-frees, off-by-one errors</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95749" adv="1">95749</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=851483" adv="1" patch="1">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=851483</ref>
      <ref source="CONFIRM" url="https://github.com/ImageMagick/ImageMagick/commit/d23beebe7b1179fb75db1e85fbca3100e49593d9" adv="1" patch="1">https://github.com/ImageMagick/ImageMagick/commit/d23beebe7b1179fb75db1e85fbca3100e49593d9</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201702-09">GLSA-201702-09</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10146" seq="2016-10146" published="2017-03-24" modified="2017-11-03" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Multiple memory leaks in the caption and label handling code in ImageMagick allow remote attackers to cause a denial of service (memory consumption) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3799">DSA-3799</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/16/6" adv="1" patch="1">[oss-security] 20170116 CVE Request: Imagemagick: various flaws: memory corruption, out-of-bounds writes, memory leaks, double-frees, off-by-one errors</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/17/5" adv="1" patch="1">[oss-security] 20170116 Re: CVE Request: Imagemagick: various flaws: memory corruption, out-of-bounds writes, memory leaks, double-frees, off-by-one errors</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95744" adv="1">95744</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=851380" adv="1" patch="1">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=851380</ref>
      <ref source="CONFIRM" url="https://github.com/ImageMagick/ImageMagick/commit/aeff00de228bc5a158c2a975ab47845d8a1db456" adv="1" patch="1">https://github.com/ImageMagick/ImageMagick/commit/aeff00de228bc5a158c2a975ab47845d8a1db456</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201702-09">GLSA-201702-09</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10147" seq="2016-10147" published="2017-01-18" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">crypto/mcryptd.c in the Linux kernel before 4.8.15 allows local users to cause a denial of service (NULL pointer dereference and system crash) by using an AF_ALG socket with an incompatible algorithm, as demonstrated by mcryptd(md5).</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=48a992727d82cb7db076fa15d372178743b1f4cd" adv="1" patch="1">http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=48a992727d82cb7db076fa15d372178743b1f4cd</ref>
      <ref source="MLIST" url="http://marc.info/?l=linux-crypto-vger&amp;m=148063683310477&amp;w=2" adv="1">[linux-crypto] 20161202 Crash in crypto mcryptd</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.8.15" adv="1">http://www.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.8.15</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/17/13" adv="1">[oss-security] 20170117 CVE request -- linux kernel: crash by spawning mcrypt(alg) with incompatible algorithm</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95677">95677</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1842">RHSA-2017:1842</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:2077">RHSA-2017:2077</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1404200">https://bugzilla.redhat.com/show_bug.cgi?id=1404200</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/48a992727d82cb7db076fa15d372178743b1f4cd" adv="1" patch="1">https://github.com/torvalds/linux/commit/48a992727d82cb7db076fa15d372178743b1f4cd</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="4.8.14" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10148" seq="2016-10148" published="2017-01-18" modified="2017-03-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The wp_ajax_update_plugin function in wp-admin/includes/ajax-actions.php in WordPress before 4.6 makes a get_plugin_data call before checking the update_plugins capability, which allows remote authenticated users to bypass intended read-access restrictions via the plugin parameter to wp-admin/admin-ajax.php, a related issue to CVE-2016-6896.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/08/20/1" adv="1">[oss-security] 20160820 Path traversal vulnerability in WordPress Core Ajax handlers</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/96847">96847</ref>
      <ref source="CONFIRM" url="https://core.trac.wordpress.org/changeset/38168" patch="1">https://core.trac.wordpress.org/changeset/38168</ref>
      <ref source="CONFIRM" url="https://core.trac.wordpress.org/ticket/37490">https://core.trac.wordpress.org/ticket/37490</ref>
      <ref source="MISC" url="https://sumofpwn.nl/advisory/2016/path_traversal_vulnerability_in_wordpress_core_ajax_handlers.html" adv="1">https://sumofpwn.nl/advisory/2016/path_traversal_vulnerability_in_wordpress_core_ajax_handlers.html</ref>
    </refs>
    <vuln_soft>
      <prod name="wordpress" vendor="wordpress">
        <vers num="4.5.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10149" seq="2016-10149" published="2017-03-24" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">XML External Entity (XXE) vulnerability in PySAML2 4.4.0 and earlier allows remote attackers to read arbitrary files via a crafted SAML XML request or response.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3759" adv="1">DSA-3759</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/19/5" adv="1" patch="1">[oss-security] 20170119 Re: CVE request: python-pysaml2 XML external entity attack</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/97692">97692</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:0936">RHSA-2017:0936</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:0937">RHSA-2017:0937</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:0938">RHSA-2017:0938</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=850716" adv="1" patch="1">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=850716</ref>
      <ref source="CONFIRM" url="https://github.com/rohe/pysaml2/commit/6e09a25d9b4b7aa7a506853210a9a14100b8bc9b" adv="1" patch="1">https://github.com/rohe/pysaml2/commit/6e09a25d9b4b7aa7a506853210a9a14100b8bc9b</ref>
      <ref source="MISC" url="https://github.com/rohe/pysaml2/issues/366" adv="1" patch="1">https://github.com/rohe/pysaml2/issues/366</ref>
      <ref source="CONFIRM" url="https://github.com/rohe/pysaml2/pull/379" adv="1" patch="1">https://github.com/rohe/pysaml2/pull/379</ref>
    </refs>
    <vuln_soft>
      <prod name="pysaml2" vendor="pysaml2_project">
        <vers num="4.4.0" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1015" seq="2016-1015" published="2016-04-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 18.0.0.343 and 19.x through 21.x before 21.0.0.213 on Windows and OS X and before 11.2.202.616 on Linux allows attackers to execute arbitrary code by overriding NetConnection object properties to leverage an unspecified "type confusion," a different vulnerability than CVE-2016-1019.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00044.html">SUSE-SU-2016:1305</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00045.html">openSUSE-SU-2016:1306</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0610.html">RHSA-2016:0610</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/85930">85930</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035509">1035509</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-227/">http://www.zerodayinitiative.com/advisories/ZDI-16-227/</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-050">MS16-050</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-10.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-10.html</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.577" prev="1"/>
        <vers num="18.0.0.333" prev="1" edition=":~~esr~~~"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~chrome~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~edge~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10150" seq="2016-10150" published="2017-02-06" modified="2017-02-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the kvm_ioctl_create_device function in virt/kvm/kvm_main.c in the Linux kernel before 4.8.13 allows host OS users to cause a denial of service (host OS crash) or possibly gain privileges via crafted ioctl calls on the /dev/kvm device.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=a0f1d21c1ccb1da66629627a74059dd7f5ac9c61" adv="1" patch="1">http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=a0f1d21c1ccb1da66629627a74059dd7f5ac9c61</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.8.13" adv="1">http://www.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.8.13</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/18/10" adv="1" patch="1">[oss-security] 20170118 CVE request Kernel: kvm: use-after-free issue while creating devices</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95672" adv="1">95672</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1414506" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1414506</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/a0f1d21c1ccb1da66629627a74059dd7f5ac9c61" adv="1" patch="1">https://github.com/torvalds/linux/commit/a0f1d21c1ccb1da66629627a74059dd7f5ac9c61</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="4.8.12" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10151" seq="2016-10151" published="2017-03-01" modified="2018-10-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The hesiod_init function in lib/hesiod.c in Hesiod 3.2.1 compares EUID with UID to determine whether to use configurations from environment variables, which allows local users to gain privileges via the (1) HESIOD_CONFIG or (2) HES_DOMAIN environment variable and leveraging certain SUID/SGUID binary.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/21/1" adv="1" patch="1">[oss-security] 20170120 Re: CVE Request: two flaws in hesiod permitting privilege elevation</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/90952">90952</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1332508">https://bugzilla.redhat.com/show_bug.cgi?id=1332508</ref>
      <ref source="CONFIRM" url="https://github.com/achernya/hesiod/pull/9" adv="1" patch="1">https://github.com/achernya/hesiod/pull/9</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201805-01">GLSA-201805-01</ref>
    </refs>
    <vuln_soft>
      <prod name="hesiod" vendor="hesiod_project">
        <vers num="3.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10152" seq="2016-10152" published="2017-03-28" modified="2018-10-21" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The read_config_file function in lib/hesiod.c in Hesiod 3.2.1 falls back to the ".athena.mit.edu" default domain when opening the configuration file fails, which allows remote attackers to gain root privileges by poisoning the DNS cache.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/21/1" adv="1" patch="1">[oss-security] 20170120 Re: CVE Request: two flaws in hesiod permitting privilege elevation</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/90952" adv="1">90952</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1332493">https://bugzilla.redhat.com/show_bug.cgi?id=1332493</ref>
      <ref source="CONFIRM" url="https://github.com/achernya/hesiod/pull/10" adv="1" patch="1">https://github.com/achernya/hesiod/pull/10</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201805-01">GLSA-201805-01</ref>
    </refs>
    <vuln_soft>
      <prod name="hesiod" vendor="hesiod_project">
        <vers num="3.2.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10153" seq="2016-10153" published="2017-02-06" modified="2017-02-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The crypto scatterlist API in the Linux kernel 4.9.x before 4.9.6 interacts incorrectly with the CONFIG_VMAP_STACK option, which allows local users to cause a denial of service (system crash or memory corruption) or possibly have unspecified other impact by leveraging reliance on earlier net/ceph/crypto.c code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=a45f795c65b479b4ba107b6ccde29b896d51ee98" adv="1" patch="1">http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=a45f795c65b479b4ba107b6ccde29b896d51ee98</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.6" adv="1">http://www.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.6</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/21/3" adv="1" patch="1">[oss-security] 20170120 Re: CVE REQUEST: linux kernel: process with pgid zero able to crash kernel</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95713" adv="1">95713</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1416101" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1416101</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/a45f795c65b479b4ba107b6ccde29b896d51ee98" adv="1" patch="1">https://github.com/torvalds/linux/commit/a45f795c65b479b4ba107b6ccde29b896d51ee98</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="4.9"/>
        <vers num="4.9.1"/>
        <vers num="4.9.2"/>
        <vers num="4.9.3"/>
        <vers num="4.9.4"/>
        <vers num="4.9.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10154" seq="2016-10154" published="2017-02-06" modified="2017-02-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The smbhash function in fs/cifs/smbencrypt.c in the Linux kernel 4.9.x before 4.9.1 interacts incorrectly with the CONFIG_VMAP_STACK option, which allows local users to cause a denial of service (system crash or memory corruption) or possibly have unspecified other impact by leveraging use of more than one virtual page for a scatterlist.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=06deeec77a5a689cc94b21a8a91a76e42176685d" adv="1" patch="1">http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=06deeec77a5a689cc94b21a8a91a76e42176685d</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.1" adv="1">http://www.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.1</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/21/3" adv="1" patch="1">[oss-security] 20170120 Re: CVE REQUEST: linux kernel: process with pgid zero able to crash kernel</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95714" adv="1">95714</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1416104" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1416104</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/06deeec77a5a689cc94b21a8a91a76e42176685d" adv="1" patch="1">https://github.com/torvalds/linux/commit/06deeec77a5a689cc94b21a8a91a76e42176685d</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="4.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10155" seq="2016-10155" published="2017-03-15" modified="2018-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Memory leak in hw/watchdog/wdt_i6300esb.c in QEMU (aka Quick Emulator) allows local guest OS privileged users to cause a denial of service (host memory consumption and QEMU process crash) via a large number of device unplug operations.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.qemu.org/?p=qemu.git;a=commit;h=eb7a20a3616085d46aa6b4b4224e15587ec67e6e" adv="1" patch="1">http://git.qemu.org/?p=qemu.git;a=commit;h=eb7a20a3616085d46aa6b4b4224e15587ec67e6e</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/20/14" adv="1" patch="1">[oss-security] 20170120 CVE request Qemu: watchdog: memory leakage in virtual hardware watchdog wdt_i6300esb</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/21/4" adv="1" patch="1">[oss-security] 20170120 Re: CVE request Qemu: watchdog: memory leakage in virtual hardware watchdog wdt_i6300esb</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95770" adv="1">95770</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:2392">RHSA-2017:2392</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:2408">RHSA-2017:2408</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/09/msg00007.html">[debian-lts-announce] 20180906 [SECURITY] [DLA 1497-1] qemu security update</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201702-28">GLSA-201702-28</ref>
    </refs>
    <vuln_soft>
      <prod name="qemu" vendor="qemu">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10156" seq="2016-10156" published="2017-01-23" modified="2017-07-25" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A flaw in systemd v228 in /src/basic/fs-util.c caused world writable suid files to be created when using the systemd timers features, allowing local attackers to escalate their privileges to root. This is fixed in v229.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95790" adv="1">95790</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037686">1037686</ref>
      <ref source="MISC" url="https://bugzilla.suse.com/show_bug.cgi?id=1020601">https://bugzilla.suse.com/show_bug.cgi?id=1020601</ref>
      <ref source="MISC" url="https://github.com/systemd/systemd/commit/06eeacb6fe029804f296b065b3ce91e796e1cd0e" adv="1" patch="1">https://github.com/systemd/systemd/commit/06eeacb6fe029804f296b065b3ce91e796e1cd0e</ref>
      <ref source="MISC" url="https://github.com/systemd/systemd/commit/ee735086f8670be1591fa9593e80dd60163a7a2f" adv="1" patch="1">https://github.com/systemd/systemd/commit/ee735086f8670be1591fa9593e80dd60163a7a2f</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/41171/">41171</ref>
    </refs>
    <vuln_soft>
      <prod name="systemd" vendor="systemd_project">
        <vers num="228"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10157" seq="2016-10157" published="2017-01-23" modified="2017-02-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Akamai NetSession 1.9.3.1 is vulnerable to DLL Hijacking: it tries to load CSUNSAPI.dll without supplying the complete path. The issue is aggravated because the mentioned DLL is missing from the installation, thus making it possible to hijack the DLL and subsequently inject code within the Akamai NetSession process space.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95995">95995</ref>
      <ref source="MISC" url="https://packetstormsecurity.com/files/140366/Akamai-NetSession-1.9.3.1-DLL-Hijacking.html" adv="1">https://packetstormsecurity.com/files/140366/Akamai-NetSession-1.9.3.1-DLL-Hijacking.html</ref>
    </refs>
    <vuln_soft>
      <prod name="netsession" vendor="akamai">
        <vers num="1.9.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10158" seq="2016-10158" published="2017-01-24" modified="2018-05-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The exif_convert_any_to_int function in ext/exif/exif.c in PHP before 5.6.30, 7.0.x before 7.0.15, and 7.1.x before 7.1.1 allows remote attackers to cause a denial of service (application crash) via crafted EXIF data that triggers an attempt to divide the minimum representable negative integer by -1.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://php.net/ChangeLog-5.php" adv="1">http://php.net/ChangeLog-5.php</ref>
      <ref source="CONFIRM" url="http://php.net/ChangeLog-7.php" adv="1">http://php.net/ChangeLog-7.php</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3783">DSA-3783</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95764" adv="1">95764</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037659">1037659</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1296">RHSA-2018:1296</ref>
      <ref source="CONFIRM" url="https://bugs.php.net/bug.php?id=73737">https://bugs.php.net/bug.php?id=73737</ref>
      <ref source="CONFIRM" url="https://github.com/php/php-src/commit/1cda0d7c2ffb62d8331c64e703131d9cabdc03ea" adv="1" patch="1">https://github.com/php/php-src/commit/1cda0d7c2ffb62d8331c64e703131d9cabdc03ea</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201702-29">GLSA-201702-29</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20180112-0001/">https://security.netapp.com/advisory/ntap-20180112-0001/</ref>
      <ref source="CONFIRM" url="https://www.tenable.com/security/tns-2017-04">https://www.tenable.com/security/tns-2017-04</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="5.6.29" prev="1"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.0.10"/>
        <vers num="7.0.11"/>
        <vers num="7.0.12"/>
        <vers num="7.0.13"/>
        <vers num="7.0.14"/>
        <vers num="7.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10159" seq="2016-10159" published="2017-01-24" modified="2018-05-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the phar_parse_pharfile function in ext/phar/phar.c in PHP before 5.6.30 and 7.0.x before 7.0.15 allows remote attackers to cause a denial of service (memory consumption or application crash) via a truncated manifest entry in a PHAR archive.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://php.net/ChangeLog-5.php" adv="1">http://php.net/ChangeLog-5.php</ref>
      <ref source="CONFIRM" url="http://php.net/ChangeLog-7.php" adv="1">http://php.net/ChangeLog-7.php</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3783">DSA-3783</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95774" adv="1">95774</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037659">1037659</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1296">RHSA-2018:1296</ref>
      <ref source="CONFIRM" url="https://bugs.php.net/bug.php?id=73764">https://bugs.php.net/bug.php?id=73764</ref>
      <ref source="CONFIRM" url="https://github.com/php/php-src/commit/ca46d0acbce55019b970fcd4c1e8a10edfdded93" adv="1" patch="1">https://github.com/php/php-src/commit/ca46d0acbce55019b970fcd4c1e8a10edfdded93</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201702-29">GLSA-201702-29</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20180112-0001/">https://security.netapp.com/advisory/ntap-20180112-0001/</ref>
      <ref source="CONFIRM" url="https://www.tenable.com/security/tns-2017-04">https://www.tenable.com/security/tns-2017-04</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="5.6.29" prev="1"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.0.10"/>
        <vers num="7.0.11"/>
        <vers num="7.0.12"/>
        <vers num="7.0.13"/>
        <vers num="7.0.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1016" seq="2016-1016" published="2016-04-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the Transform object implementation in Adobe Flash Player before 18.0.0.343 and 19.x through 21.x before 21.0.0.213 on Windows and OS X and before 11.2.202.616 on Linux allows attackers to execute arbitrary code via a flash.geom.Matrix callback, a different vulnerability than CVE-2016-1011, CVE-2016-1013, CVE-2016-1017, and CVE-2016-1031.</descript>
      <descript source="nvd">&lt;a href="https://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00044.html">SUSE-SU-2016:1305</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00045.html">openSUSE-SU-2016:1306</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0610.html">RHSA-2016:0610</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/85926">85926</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035509">1035509</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-226/">http://www.zerodayinitiative.com/advisories/ZDI-16-226/</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-050">MS16-050</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-10.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-10.html</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.577" prev="1"/>
        <vers num="18.0.0.333" prev="1" edition=":~~esr~~~"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~chrome~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~edge~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10160" seq="2016-10160" published="2017-01-24" modified="2018-05-03" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Off-by-one error in the phar_parse_pharfile function in ext/phar/phar.c in PHP before 5.6.30 and 7.0.x before 7.0.15 allows remote attackers to cause a denial of service (memory corruption) or possibly execute arbitrary code via a crafted PHAR archive with an alias mismatch.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://php.net/ChangeLog-5.php" adv="1">http://php.net/ChangeLog-5.php</ref>
      <ref source="CONFIRM" url="http://php.net/ChangeLog-7.php" adv="1">http://php.net/ChangeLog-7.php</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3783">DSA-3783</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95783" adv="1">95783</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037659">1037659</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1296">RHSA-2018:1296</ref>
      <ref source="CONFIRM" url="https://bugs.php.net/bug.php?id=73768">https://bugs.php.net/bug.php?id=73768</ref>
      <ref source="CONFIRM" url="https://github.com/php/php-src/commit/b28b8b2fee6dfa6fcd13305c581bb835689ac3be" adv="1" patch="1">https://github.com/php/php-src/commit/b28b8b2fee6dfa6fcd13305c581bb835689ac3be</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201702-29">GLSA-201702-29</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20180112-0001/">https://security.netapp.com/advisory/ntap-20180112-0001/</ref>
      <ref source="CONFIRM" url="https://www.tenable.com/security/tns-2017-04">https://www.tenable.com/security/tns-2017-04</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="5.6.29" prev="1"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.0.10"/>
        <vers num="7.0.11"/>
        <vers num="7.0.12"/>
        <vers num="7.0.13"/>
        <vers num="7.0.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10161" seq="2016-10161" published="2017-01-24" modified="2018-05-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The object_common1 function in ext/standard/var_unserializer.c in PHP before 5.6.30, 7.0.x before 7.0.15, and 7.1.x before 7.1.1 allows remote attackers to cause a denial of service (buffer over-read and application crash) via crafted serialized data that is mishandled in a finish_nested_data call.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://php.net/ChangeLog-5.php" adv="1">http://php.net/ChangeLog-5.php</ref>
      <ref source="CONFIRM" url="http://php.net/ChangeLog-7.php" adv="1">http://php.net/ChangeLog-7.php</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3783">DSA-3783</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95768" adv="1">95768</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037659">1037659</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1296">RHSA-2018:1296</ref>
      <ref source="CONFIRM" url="https://bugs.php.net/bug.php?id=73825">https://bugs.php.net/bug.php?id=73825</ref>
      <ref source="CONFIRM" url="https://github.com/php/php-src/commit/16b3003ffc6393e250f069aa28a78dc5a2c064b2" adv="1" patch="1">https://github.com/php/php-src/commit/16b3003ffc6393e250f069aa28a78dc5a2c064b2</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201702-29">GLSA-201702-29</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20180112-0001/">https://security.netapp.com/advisory/ntap-20180112-0001/</ref>
      <ref source="CONFIRM" url="https://www.tenable.com/security/tns-2017-04">https://www.tenable.com/security/tns-2017-04</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="5.6.29" prev="1"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.0.10"/>
        <vers num="7.0.11"/>
        <vers num="7.0.12"/>
        <vers num="7.0.13"/>
        <vers num="7.0.14"/>
        <vers num="7.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10162" seq="2016-10162" published="2017-01-24" modified="2018-05-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The php_wddx_pop_element function in ext/wddx/wddx.c in PHP 7.0.x before 7.0.15 and 7.1.x before 7.1.1 allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via an inapplicable class name in a wddxPacket XML document, leading to mishandling in a wddx_deserialize call.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://php.net/ChangeLog-7.php" adv="1">http://php.net/ChangeLog-7.php</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95668">95668</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037659">1037659</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1296">RHSA-2018:1296</ref>
      <ref source="CONFIRM" url="https://bugs.php.net/bug.php?id=73831">https://bugs.php.net/bug.php?id=73831</ref>
      <ref source="CONFIRM" url="https://github.com/php/php-src/commit/8d2539fa0faf3f63e1d1e7635347c5b9e777d47b" adv="1" patch="1">https://github.com/php/php-src/commit/8d2539fa0faf3f63e1d1e7635347c5b9e777d47b</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.0.10"/>
        <vers num="7.0.11"/>
        <vers num="7.0.12"/>
        <vers num="7.0.13"/>
        <vers num="7.0.14"/>
        <vers num="7.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10163" seq="2016-10163" published="2017-03-15" modified="2017-07-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Memory leak in the vrend_renderer_context_create_internal function in vrend_decode.c in virglrenderer before 0.6.0 allows local guest OS users to cause a denial of service (host memory consumption) by repeatedly creating a decode context.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/24/2" adv="1" patch="1">[oss-security] 20170124 CVE request Virglrenderer: host memory leakage when creating decode context</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/25/4" adv="1" patch="1">[oss-security] 20170125 Re: CVE request Virglrenderer: host memory leakage when creating decode context</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95784" adv="1">95784</ref>
      <ref source="CONFIRM" url="https://cgit.freedesktop.org/virglrenderer/commit/?id=747a293ff6055203e529f083896b823e22523fe7" adv="1" patch="1">https://cgit.freedesktop.org/virglrenderer/commit/?id=747a293ff6055203e529f083896b823e22523fe7</ref>
      <ref source="MLIST" url="https://lists.freedesktop.org/archives/virglrenderer-devel/2017-February/000145.html" adv="1" patch="1">[virglrenderer-devel] 20170210 [ANNOUNCE] virglrenderer 0.6.0</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201707-06">GLSA-201707-06</ref>
    </refs>
    <vuln_soft>
      <prod name="virglrenderer" vendor="virglrenderer_project">
        <vers num="0.5.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10164" seq="2016-10164" published="2017-02-01" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple integer overflows in libXpm before 3.5.12, when a program requests parsing XPM extensions on a 64-bit platform, allow remote attackers to cause a denial of service (out-of-bounds write) or execute arbitrary code via (1) the number of extensions or (2) their concatenated length in a crafted XPM file, which triggers a heap-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3772">DSA-3772</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/22/2" adv="1" patch="1">[oss-security] 20170122 CVE Request: libXpm &lt; 3.5.12 heap overflow</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/25/7" adv="1" patch="1">[oss-security] 20170125 Re: CVE Request: libXpm &lt; 3.5.12 heap overflow</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95785" adv="1">95785</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1865">RHSA-2017:1865</ref>
      <ref source="CONFIRM" url="https://cgit.freedesktop.org/xorg/lib/libXpm/commit/?id=d1167418f0fd02a27f617ec5afd6db053afbe185" adv="1" patch="1">https://cgit.freedesktop.org/xorg/lib/libXpm/commit/?id=d1167418f0fd02a27f617ec5afd6db053afbe185</ref>
      <ref source="MLIST" url="https://lists.freedesktop.org/archives/xorg/2016-December/058537.html" adv="1" patch="1">[xorg] 20161215 [ANNOUNCE] libXpm 3.5.12</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201701-72">GLSA-201701-72</ref>
    </refs>
    <vuln_soft>
      <prod name="libxpm" vendor="libxpm_project">
        <vers num="3.5.11" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10165" seq="2016-10165" published="2017-02-03" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">The Type_MLU_Read function in cmstypes.c in Little CMS (aka lcms2) allows remote attackers to obtain sensitive information or cause a denial of service via an image with a crafted ICC profile, which triggers an out-of-bounds heap read.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2017-01/msg00174.html" adv="1">openSUSE-SU-2017:0336</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2079.html">RHSA-2016:2079</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2658.html">RHSA-2016:2658</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3774" adv="1">DSA-3774</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/23/1" adv="1" patch="1">[oss-security] 20170125 Re: CVE MLIST:[oss-security] 20170123 CVE request: lcms2 heap OOB read parsing crafted ICC profile</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/25/14" adv="1" patch="1">[oss-security] 20170125 Re: CVE request: lcms2 heap OOB read parsing crafted ICC profile</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95808" adv="1">95808</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039596">1039596</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:2999">RHSA-2017:2999</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3046">RHSA-2017:3046</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3264">RHSA-2017:3264</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3267">RHSA-2017:3267</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3268">RHSA-2017:3268</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3453">RHSA-2017:3453</ref>
      <ref source="CONFIRM" url="https://github.com/mm2/Little-CMS/commit/5ca71a7bc18b6897ab21d815d15e218e204581e2" adv="1" patch="1">https://github.com/mm2/Little-CMS/commit/5ca71a7bc18b6897ab21d815d15e218e204581e2</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20171019-0001/">https://security.netapp.com/advisory/ntap-20171019-0001/</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3770-1/">USN-3770-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3770-2/">USN-3770-2</ref>
    </refs>
    <vuln_soft>
      <prod name="little_cms_color_engine" vendor="littlecms">
        <vers num=""/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10166" seq="2016-10166" published="2017-03-15" modified="2017-11-03" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer underflow in the _gdContributionsAlloc function in gd_interpolation.c in the GD Graphics Library (aka libgd) before 2.2.4 allows remote attackers to have unspecified impact via vectors related to decrementing the u variable.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://libgd.github.io/release-2.2.4.html" adv="1">http://libgd.github.io/release-2.2.4.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3777">DSA-3777</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/26/1" adv="1" patch="1">[oss-security] 20170126 CVE Requests: libgd: potential unsigned onderflow, denial-of-service in gdImageCreateFromGd2Ctx and signed overflow in gd_io.c</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/28/6" adv="1" patch="1">[oss-security] 20170128 Re: CVE Requests: libgd: potential unsigned onderflow, denial-of-service in gdImageCreateFromGd2Ctx and signed overflow in gd_io.c</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95869" adv="1">95869</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2519">RHSA-2019:2519</ref>
      <ref source="CONFIRM" url="https://github.com/libgd/libgd/commit/60bfb401ad5a4a8ae995dcd36372fe15c71e1a35" adv="1" patch="1">https://github.com/libgd/libgd/commit/60bfb401ad5a4a8ae995dcd36372fe15c71e1a35</ref>
    </refs>
    <vuln_soft>
      <prod name="libgd" vendor="libgd">
        <vers num="2.2.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10167" seq="2016-10167" published="2017-03-15" modified="2018-05-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The gdImageCreateFromGd2Ctx function in gd_gd2.c in the GD Graphics Library (aka libgd) before 2.2.4 allows remote attackers to cause a denial of service (application crash) via a crafted image file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://libgd.github.io/release-2.2.4.html" adv="1">http://libgd.github.io/release-2.2.4.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3777">DSA-3777</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/26/1" adv="1" patch="1">[oss-security] 20170126 CVE Requests: libgd: potential unsigned onderflow, denial-of-service in gdImageCreateFromGd2Ctx and signed overflow in gd_io.c</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/28/6" adv="1" patch="1">[oss-security] 20170128 Re: CVE Requests: libgd: potential unsigned onderflow, denial-of-service in gdImageCreateFromGd2Ctx and signed overflow in gd_io.c</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95869" adv="1">95869</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037659">1037659</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3221">RHSA-2017:3221</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1296">RHSA-2018:1296</ref>
      <ref source="CONFIRM" url="https://github.com/libgd/libgd/commit/fe9ed49dafa993e3af96b6a5a589efeea9bfb36f" adv="1" patch="1">https://github.com/libgd/libgd/commit/fe9ed49dafa993e3af96b6a5a589efeea9bfb36f</ref>
      <ref source="CONFIRM" url="https://www.tenable.com/security/tns-2017-04">https://www.tenable.com/security/tns-2017-04</ref>
    </refs>
    <vuln_soft>
      <prod name="libgd" vendor="libgd">
        <vers num="2.2.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10168" seq="2016-10168" published="2017-03-15" modified="2018-05-03" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer overflow in gd_io.c in the GD Graphics Library (aka libgd) before 2.2.4 allows remote attackers to have unspecified impact via vectors involving the number of horizontal and vertical chunks in an image.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://libgd.github.io/release-2.2.4.html" adv="1">http://libgd.github.io/release-2.2.4.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3777">DSA-3777</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/26/1" adv="1" patch="1">[oss-security] 20170126 CVE Requests: libgd: potential unsigned onderflow, denial-of-service in gdImageCreateFromGd2Ctx and signed overflow in gd_io.c</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/28/6" adv="1" patch="1">[oss-security] 20170128 Re: CVE Requests: libgd: potential unsigned onderflow, denial-of-service in gdImageCreateFromGd2Ctx and signed overflow in gd_io.c</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95869" adv="1">95869</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037659">1037659</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3221">RHSA-2017:3221</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1296">RHSA-2018:1296</ref>
      <ref source="CONFIRM" url="https://github.com/libgd/libgd/commit/69d2fd2c597ffc0c217de1238b9bf4d4bceba8e6" adv="1" patch="1">https://github.com/libgd/libgd/commit/69d2fd2c597ffc0c217de1238b9bf4d4bceba8e6</ref>
      <ref source="CONFIRM" url="https://github.com/libgd/libgd/issues/354" adv="1" patch="1">https://github.com/libgd/libgd/issues/354</ref>
    </refs>
    <vuln_soft>
      <prod name="libgd" vendor="libgd">
        <vers num="2.2.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10169" seq="2016-10169" published="2017-03-14" modified="2018-03-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The read_code function in read_words.c in Wavpack before 5.1.0 allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted WV file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/28/9" adv="1" patch="1">[oss-security] 20170128 Re: wavpack: multiple out of bounds memory reads</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95883" adv="1">95883</ref>
      <ref source="CONFIRM" url="https://github.com/dbry/WavPack/commit/4bc05fc490b66ef2d45b1de26abf1455b486b0dc" patch="1">https://github.com/dbry/WavPack/commit/4bc05fc490b66ef2d45b1de26abf1455b486b0dc</ref>
      <ref source="MISC" url="https://sourceforge.net/p/wavpack/mailman/message/35557889/" adv="1">https://sourceforge.net/p/wavpack/mailman/message/35557889/</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3568-1/">USN-3568-1</ref>
    </refs>
    <vuln_soft>
      <prod name="wavpack" vendor="wavpack_project">
        <vers num="5.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1017" seq="2016-1017" published="2016-04-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the LoadVars.decode function in Adobe Flash Player before 18.0.0.343 and 19.x through 21.x before 21.0.0.213 on Windows and OS X and before 11.2.202.616 on Linux allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-1011, CVE-2016-1013, CVE-2016-1016, and CVE-2016-1031.</descript>
      <descript source="nvd">&lt;a href="https://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00044.html">SUSE-SU-2016:1305</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00045.html">openSUSE-SU-2016:1306</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0610.html">RHSA-2016:0610</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/85926">85926</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035509">1035509</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-225/">http://www.zerodayinitiative.com/advisories/ZDI-16-225/</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-050">MS16-050</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-10.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-10.html</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.577" prev="1"/>
        <vers num="18.0.0.333" prev="1" edition=":~~esr~~~"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~chrome~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~edge~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10170" seq="2016-10170" published="2017-03-14" modified="2017-03-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The WriteCaffHeader function in cli/caff.c in Wavpack before 5.1.0 allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted WV file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/28/9" adv="1" patch="1">[oss-security] 20170128 Re: wavpack: multiple out of bounds memory reads</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95883" adv="1">95883</ref>
      <ref source="CONFIRM" url="https://github.com/dbry/WavPack/commit/4bc05fc490b66ef2d45b1de26abf1455b486b0dc" patch="1">https://github.com/dbry/WavPack/commit/4bc05fc490b66ef2d45b1de26abf1455b486b0dc</ref>
      <ref source="MISC" url="https://sourceforge.net/p/wavpack/mailman/message/35561921/" adv="1">https://sourceforge.net/p/wavpack/mailman/message/35561921/</ref>
    </refs>
    <vuln_soft>
      <prod name="wavpack" vendor="wavpack_project">
        <vers num="5.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10171" seq="2016-10171" published="2017-03-14" modified="2017-03-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The unreorder_channels function in cli/wvunpack.c in Wavpack before 5.1.0 allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted WV file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/28/9" adv="1" patch="1">[oss-security] 20170128 Re: wavpack: multiple out of bounds memory reads</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95883" adv="1">95883</ref>
      <ref source="CONFIRM" url="https://github.com/dbry/WavPack/commit/4bc05fc490b66ef2d45b1de26abf1455b486b0dc" patch="1">https://github.com/dbry/WavPack/commit/4bc05fc490b66ef2d45b1de26abf1455b486b0dc</ref>
      <ref source="MISC" url="https://sourceforge.net/p/wavpack/mailman/message/35561939/" adv="1">https://sourceforge.net/p/wavpack/mailman/message/35561939/</ref>
    </refs>
    <vuln_soft>
      <prod name="wavpack" vendor="wavpack_project">
        <vers num="5.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10172" seq="2016-10172" published="2017-03-14" modified="2017-03-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The read_new_config_info function in open_utils.c in Wavpack before 5.1.0 allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted WV file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/28/9" adv="1" patch="1">[oss-security] 20170128 Re: wavpack: multiple out of bounds memory reads</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95883" adv="1">95883</ref>
      <ref source="CONFIRM" url="https://github.com/dbry/WavPack/commit/4bc05fc490b66ef2d45b1de26abf1455b486b0dc" patch="1">https://github.com/dbry/WavPack/commit/4bc05fc490b66ef2d45b1de26abf1455b486b0dc</ref>
      <ref source="MISC" url="https://sourceforge.net/p/wavpack/mailman/message/35561951/" adv="1">https://sourceforge.net/p/wavpack/mailman/message/35561951/</ref>
    </refs>
    <vuln_soft>
      <prod name="wavpack" vendor="wavpack_project">
        <vers num="5.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10173" seq="2016-10173" published="2017-02-01" modified="2017-12-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the minitar before 0.6 and archive-tar-minitar 0.5.2 gems for Ruby allows remote attackers to write to arbitrary files via a .. (dot dot) in a TAR archive entry.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3778">DSA-3778</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/24/7" adv="1" patch="1">[oss-security] 20170124 CVE request: rubygem minitar: directory traversal vulnerability</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/29/1" adv="1" patch="1">[oss-security] 20170129 Re: CVE request: rubygem minitar: directory traversal vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95874" adv="1">95874</ref>
      <ref source="CONFIRM" url="https://github.com/halostatue/minitar/commit/e25205ecbb6277ae8a3df1e6a306d7ed4458b6e4" adv="1" patch="1">https://github.com/halostatue/minitar/commit/e25205ecbb6277ae8a3df1e6a306d7ed4458b6e4</ref>
      <ref source="CONFIRM" url="https://github.com/halostatue/minitar/issues/16" adv="1">https://github.com/halostatue/minitar/issues/16</ref>
      <ref source="CONFIRM" url="https://puppet.com/security/cve/cve-2016-10173">https://puppet.com/security/cve/cve-2016-10173</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201702-32">GLSA-201702-32</ref>
    </refs>
    <vuln_soft>
      <prod name="archive-tar-minitar" vendor="minitar">
        <vers num="0.5.2" prev="1"/>
      </prod>
      <prod name="minitar" vendor="minitar">
        <vers num="0.5.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10174" seq="2016-10174" published="2017-01-29" modified="2017-09-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The NETGEAR WNR2000v5 router contains a buffer overflow in the hidden_lang_avi parameter when invoking the URL /apply.cgi?/lang_check.html. This buffer overflow can be exploited by an unauthenticated attacker to achieve remote code execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://kb.netgear.com/000036549/Insecure-Remote-Access-and-Command-Execution-Security-Vulnerability" adv="1" patch="1">http://kb.netgear.com/000036549/Insecure-Remote-Access-and-Command-Execution-Security-Vulnerability</ref>
      <ref source="MISC" url="http://seclists.org/fulldisclosure/2016/Dec/72" adv="1">http://seclists.org/fulldisclosure/2016/Dec/72</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95867" adv="1">95867</ref>
      <ref source="MISC" url="https://raw.githubusercontent.com/pedrib/PoC/master/advisories/netgear-wnr2000.txt" adv="1">https://raw.githubusercontent.com/pedrib/PoC/master/advisories/netgear-wnr2000.txt</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40949/">40949</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/41719/">41719</ref>
    </refs>
    <vuln_soft>
      <prod name="wnr2000v5_firmware" vendor="netgear">
        <vers num="1.0.0.34" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10175" seq="2016-10175" published="2017-01-29" modified="2017-09-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The NETGEAR WNR2000v5 router leaks its serial number when performing a request to the /BRS_netgear_success.html URI. This serial number allows a user to obtain the administrator username and password, when used in combination with the CVE-2016-10176 vulnerability that allows resetting the answers to the password-recovery questions.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://kb.netgear.com/000036549/Insecure-Remote-Access-and-Command-Execution-Security-Vulnerability" adv="1" patch="1">http://kb.netgear.com/000036549/Insecure-Remote-Access-and-Command-Execution-Security-Vulnerability</ref>
      <ref source="MISC" url="http://seclists.org/fulldisclosure/2016/Dec/72" adv="1">http://seclists.org/fulldisclosure/2016/Dec/72</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95867" adv="1">95867</ref>
      <ref source="MISC" url="https://raw.githubusercontent.com/pedrib/PoC/master/advisories/netgear-wnr2000.txt" adv="1">https://raw.githubusercontent.com/pedrib/PoC/master/advisories/netgear-wnr2000.txt</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40949/">40949</ref>
    </refs>
    <vuln_soft>
      <prod name="wnr2000v5_firmware" vendor="netgear">
        <vers num="1.0.0.34" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10176" seq="2016-10176" published="2017-01-29" modified="2017-09-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The NETGEAR WNR2000v5 router allows an administrator to perform sensitive actions by invoking the apply.cgi URL on the web server of the device. This special URL is handled by the embedded web server (uhttpd) and processed accordingly. The web server also contains another URL, apply_noauth.cgi, that allows an unauthenticated user to perform sensitive actions on the device. This functionality can be exploited to change the router settings (such as the answers to the password-recovery questions) and achieve remote code execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://kb.netgear.com/000036549/Insecure-Remote-Access-and-Command-Execution-Security-Vulnerability" adv="1" patch="1">http://kb.netgear.com/000036549/Insecure-Remote-Access-and-Command-Execution-Security-Vulnerability</ref>
      <ref source="MISC" url="http://seclists.org/fulldisclosure/2016/Dec/72" adv="1">http://seclists.org/fulldisclosure/2016/Dec/72</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95867" adv="1">95867</ref>
      <ref source="MISC" url="https://raw.githubusercontent.com/pedrib/PoC/master/advisories/netgear-wnr2000.txt" adv="1">https://raw.githubusercontent.com/pedrib/PoC/master/advisories/netgear-wnr2000.txt</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40949/">40949</ref>
    </refs>
    <vuln_soft>
      <prod name="wnr2000v5_firmware" vendor="netgear">
        <vers num="1.0.0.34" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10177" seq="2016-10177" published="2017-01-29" modified="2017-02-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An issue was discovered on the D-Link DWR-932B router. Undocumented TELNET and SSH services provide logins to admin with the password admin and root with the password 1234.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95877" adv="1">95877</ref>
      <ref source="MISC" url="https://pierrekim.github.io/blog/2016-09-28-dlink-dwr-932b-lte-routers-vulnerabilities.html" adv="1">https://pierrekim.github.io/blog/2016-09-28-dlink-dwr-932b-lte-routers-vulnerabilities.html</ref>
    </refs>
    <vuln_soft>
      <prod name="dwr-932b_firmware" vendor="dlink">
        <vers num="02.02eu" edition="revb"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10178" seq="2016-10178" published="2017-01-29" modified="2017-02-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An issue was discovered on the D-Link DWR-932B router. HELODBG on port 39889 (UDP) launches the "/sbin/telnetd -l /bin/sh" command.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95877" adv="1">95877</ref>
      <ref source="MISC" url="https://pierrekim.github.io/blog/2016-09-28-dlink-dwr-932b-lte-routers-vulnerabilities.html" adv="1">https://pierrekim.github.io/blog/2016-09-28-dlink-dwr-932b-lte-routers-vulnerabilities.html</ref>
    </refs>
    <vuln_soft>
      <prod name="dwr-932b_firmware" vendor="dlink">
        <vers num="02.02eu" edition="revb"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10179" seq="2016-10179" published="2017-01-29" modified="2017-02-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An issue was discovered on the D-Link DWR-932B router. There is a hardcoded WPS PIN of 28296607.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95877" adv="1">95877</ref>
      <ref source="MISC" url="https://pierrekim.github.io/blog/2016-09-28-dlink-dwr-932b-lte-routers-vulnerabilities.html" adv="1">https://pierrekim.github.io/blog/2016-09-28-dlink-dwr-932b-lte-routers-vulnerabilities.html</ref>
    </refs>
    <vuln_soft>
      <prod name="dwr-932b_firmware" vendor="dlink">
        <vers num="02.02eu" edition="revb"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1018" seq="2016-1018" published="2016-04-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Adobe Flash Player before 18.0.0.343 and 19.x through 21.x before 21.0.0.213 on Windows and OS X and before 11.2.202.616 on Linux allows attackers to execute arbitrary code via crafted JPEG-XR data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00044.html">SUSE-SU-2016:1305</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00045.html">openSUSE-SU-2016:1306</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0610.html">RHSA-2016:0610</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035509">1035509</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-228/">http://www.zerodayinitiative.com/advisories/ZDI-16-228/</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-050">MS16-050</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-10.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-10.html</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.577" prev="1"/>
        <vers num="18.0.0.333" prev="1" edition=":~~esr~~~"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~chrome~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~edge~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10180" seq="2016-10180" published="2017-01-29" modified="2017-02-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An issue was discovered on the D-Link DWR-932B router. WPS PIN generation is based on srand(time(0)) seeding.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95877" adv="1">95877</ref>
      <ref source="MISC" url="https://pierrekim.github.io/blog/2016-09-28-dlink-dwr-932b-lte-routers-vulnerabilities.html" adv="1">https://pierrekim.github.io/blog/2016-09-28-dlink-dwr-932b-lte-routers-vulnerabilities.html</ref>
    </refs>
    <vuln_soft>
      <prod name="dwr-932b_firmware" vendor="dlink">
        <vers num="02.02eu" edition="revb"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10181" seq="2016-10181" published="2017-01-29" modified="2017-02-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An issue was discovered on the D-Link DWR-932B router. qmiweb provides sensitive information for CfgType=get_homeCfg requests.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95877" adv="1">95877</ref>
      <ref source="MISC" url="https://pierrekim.github.io/blog/2016-09-28-dlink-dwr-932b-lte-routers-vulnerabilities.html" adv="1">https://pierrekim.github.io/blog/2016-09-28-dlink-dwr-932b-lte-routers-vulnerabilities.html</ref>
    </refs>
    <vuln_soft>
      <prod name="dwr-932b_firmware" vendor="dlink">
        <vers num="02.02eu" edition="revb"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10182" seq="2016-10182" published="2017-01-29" modified="2017-02-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An issue was discovered on the D-Link DWR-932B router. qmiweb allows command injection with ` characters.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95877" adv="1">95877</ref>
      <ref source="MISC" url="https://pierrekim.github.io/blog/2016-09-28-dlink-dwr-932b-lte-routers-vulnerabilities.html" adv="1">https://pierrekim.github.io/blog/2016-09-28-dlink-dwr-932b-lte-routers-vulnerabilities.html</ref>
    </refs>
    <vuln_soft>
      <prod name="dwr-932b_firmware" vendor="dlink">
        <vers num="02.02eu" edition="revb"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10183" seq="2016-10183" published="2017-01-29" modified="2017-02-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An issue was discovered on the D-Link DWR-932B router. qmiweb allows directory listing with ../ traversal.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95877" adv="1">95877</ref>
      <ref source="MISC" url="https://pierrekim.github.io/blog/2016-09-28-dlink-dwr-932b-lte-routers-vulnerabilities.html" adv="1">https://pierrekim.github.io/blog/2016-09-28-dlink-dwr-932b-lte-routers-vulnerabilities.html</ref>
    </refs>
    <vuln_soft>
      <prod name="dwr-932b_firmware" vendor="dlink">
        <vers num="02.02eu" edition="revb"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10184" seq="2016-10184" published="2017-01-29" modified="2017-02-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An issue was discovered on the D-Link DWR-932B router. qmiweb allows file reading with ..%2f traversal.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95877" adv="1">95877</ref>
      <ref source="MISC" url="https://pierrekim.github.io/blog/2016-09-28-dlink-dwr-932b-lte-routers-vulnerabilities.html" adv="1">https://pierrekim.github.io/blog/2016-09-28-dlink-dwr-932b-lte-routers-vulnerabilities.html</ref>
    </refs>
    <vuln_soft>
      <prod name="dwr-932b_firmware" vendor="dlink">
        <vers num="02.02eu" edition="revb"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10185" seq="2016-10185" published="2017-01-29" modified="2017-02-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered on the D-Link DWR-932B router. A secure_mode=no line exists in /var/miniupnpd.conf.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95877" adv="1">95877</ref>
      <ref source="MISC" url="https://pierrekim.github.io/blog/2016-09-28-dlink-dwr-932b-lte-routers-vulnerabilities.html" adv="1">https://pierrekim.github.io/blog/2016-09-28-dlink-dwr-932b-lte-routers-vulnerabilities.html</ref>
    </refs>
    <vuln_soft>
      <prod name="dwr-932b_firmware" vendor="dlink">
        <vers num="02.02eu" edition="revb"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10186" seq="2016-10186" published="2017-01-29" modified="2017-02-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered on the D-Link DWR-932B router. /var/miniupnpd.conf has no deny rules.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95877" adv="1">95877</ref>
      <ref source="MISC" url="https://pierrekim.github.io/blog/2016-09-28-dlink-dwr-932b-lte-routers-vulnerabilities.html" adv="1">https://pierrekim.github.io/blog/2016-09-28-dlink-dwr-932b-lte-routers-vulnerabilities.html</ref>
    </refs>
    <vuln_soft>
      <prod name="dwr-932b_firmware" vendor="dlink">
        <vers num="02.02eu" edition="revb"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10187" seq="2016-10187" published="2017-03-16" modified="2017-03-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The E-book viewer in calibre before 2.75 allows remote attackers to read arbitrary files via a crafted epub file with JavaScript.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/29/8" patch="1">[oss-security] 20170129 Requesting CVE for calibre file disclosure</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/31/9" patch="1">[oss-security] 20170131 Re: Requesting CVE for calibre file disclosure</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95909" adv="1">95909</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/calibre/+bug/1651728">https://bugs.launchpad.net/calibre/+bug/1651728</ref>
      <ref source="CONFIRM" url="https://github.com/kovidgoyal/calibre/commit/3a89718664cb8c" patch="1">https://github.com/kovidgoyal/calibre/commit/3a89718664cb8c</ref>
    </refs>
    <vuln_soft>
      <prod name="calibre" vendor="calibre-ebook">
        <vers num="2.74.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10188" seq="2016-10188" published="2017-03-14" modified="2017-11-03" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in bitlbee-libpurple before 3.5 allows remote servers to cause a denial of service (crash) or possibly execute arbitrary code by causing a file transfer connection to expire.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3853">DSA-3853</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/30/4" adv="1" patch="1">[oss-security] 20170130 CVE Request - Remote DoS vulnerabilities in BitlBee</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/31/11" adv="1" patch="1">[oss-security] 20170131 Re: CVE Request - Remote DoS vulnerabilities in BitlBee</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95935">95935</ref>
      <ref source="CONFIRM" url="https://bugs.bitlbee.org/ticket/1281" patch="1">https://bugs.bitlbee.org/ticket/1281</ref>
    </refs>
    <vuln_soft>
      <prod name="bitlbee" vendor="bitlbee">
        <vers num="3.4.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10189" seq="2016-10189" published="2017-03-14" modified="2017-11-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">BitlBee before 3.5 allows remote attackers to cause a denial of service (NULL pointer dereference and crash) and possibly execute arbitrary code via a file transfer request for a contact that is not in the contact list.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3853">DSA-3853</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/30/4" adv="1" patch="1">[oss-security] 20170130 CVE Request - Remote DoS vulnerabilities in BitlBee</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/31/11" adv="1" patch="1">[oss-security] 20170131 Re: CVE Request - Remote DoS vulnerabilities in BitlBee</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95931">95931</ref>
      <ref source="CONFIRM" url="https://bugs.bitlbee.org/ticket/1282" adv="1" patch="1">https://bugs.bitlbee.org/ticket/1282</ref>
      <ref source="CONFIRM" url="https://github.com/bitlbee/bitlbee/commit/701ab8129ba9ea64f569daedca9a8603abad740f" adv="1" patch="1">https://github.com/bitlbee/bitlbee/commit/701ab8129ba9ea64f569daedca9a8603abad740f</ref>
    </refs>
    <vuln_soft>
      <prod name="bitlbee" vendor="bitlbee">
        <vers num="3.4.2" prev="1"/>
      </prod>
      <prod name="bitlbee-libpurple" vendor="bitlbee">
        <vers num="3.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1019" seq="2016-1019" published="2016-04-07" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player 21.0.0.197 and earlier allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via unspecified vectors, as exploited in the wild in April 2016.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.adobe.com/psirt/?p=1330" adv="1">http://blogs.adobe.com/psirt/?p=1330</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00009.html">openSUSE-SU-2016:0987</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00010.html">SUSE-SU-2016:0990</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00012.html">openSUSE-SU-2016:0997</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00055.html">openSUSE-SU-2016:1157</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00044.html">SUSE-SU-2016:1305</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00045.html">openSUSE-SU-2016:1306</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0610.html">RHSA-2016:0610</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/85856">85856</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035491">1035491</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-050">MS16-050</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsa16-01.html" adv="1">https://helpx.adobe.com/security/products/flash-player/apsa16-01.html</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-10.html" adv="1">https://helpx.adobe.com/security/products/flash-player/apsb16-10.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201606-08">GLSA-201606-08</ref>
      <ref source="MISC" url="https://www.fireeye.com/blog/threat-research/2016/04/cve-2016-1019_a_new.html">https://www.fireeye.com/blog/threat-research/2016/04/cve-2016-1019_a_new.html</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.577" prev="1"/>
        <vers num="18.0.0.333" prev="1" edition=":~~esr~~~"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~chrome~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~edge~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10190" seq="2016-10190" published="2017-02-09" modified="2018-12-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in libavformat/http.c in FFmpeg before 2.8.10, 3.0.x before 3.0.5, 3.1.x before 3.1.6, and 3.2.x before 3.2.2 allows remote web servers to execute arbitrary code via a negative chunk size in an HTTP response.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/31/12" adv="1" patch="1">[oss-security] 20170201 CVE Request: ffmpeg remote exploitaion results code execution</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/02/02/1" adv="1" patch="1">[oss-security] 20170202 Re: CVE Request: ffmpeg remote exploitaion results code execution</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95986">95986</ref>
      <ref source="CONFIRM" url="https://ffmpeg.org/security.html" adv="1">https://ffmpeg.org/security.html</ref>
      <ref source="CONFIRM" url="https://github.com/FFmpeg/FFmpeg/commit/2a05c8f813de6f2278827734bf8102291e7484aa">https://github.com/FFmpeg/FFmpeg/commit/2a05c8f813de6f2278827734bf8102291e7484aa</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/12/msg00009.html">[debian-lts-announce] 20181220 [SECURITY] [DLA 1611-1] libav security update</ref>
      <ref source="CONFIRM" url="https://trac.ffmpeg.org/ticket/5992">https://trac.ffmpeg.org/ticket/5992</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="2.8.9" prev="1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10191" seq="2016-10191" published="2017-02-09" modified="2018-12-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in libavformat/rtmppkt.c in FFmpeg before 2.8.10, 3.0.x before 3.0.5, 3.1.x before 3.1.6, and 3.2.x before 3.2.2 allows remote attackers to execute arbitrary code by leveraging failure to check for RTMP packet size mismatches.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/31/12" adv="1" patch="1">[oss-security] 20170201 CVE Request: ffmpeg remote exploitaion results code execution</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/02/02/1" adv="1" patch="1">[oss-security] 20170202 Re: CVE Request: ffmpeg remote exploitaion results code execution</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95989">95989</ref>
      <ref source="CONFIRM" url="https://ffmpeg.org/security.html" adv="1">https://ffmpeg.org/security.html</ref>
      <ref source="CONFIRM" url="https://github.com/FFmpeg/FFmpeg/commit/7d57ca4d9a75562fa32e40766211de150f8b3ee7" patch="1">https://github.com/FFmpeg/FFmpeg/commit/7d57ca4d9a75562fa32e40766211de150f8b3ee7</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/12/msg00009.html">[debian-lts-announce] 20181220 [SECURITY] [DLA 1611-1] libav security update</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="2.8.9" prev="1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10192" seq="2016-10192" published="2017-02-09" modified="2017-02-24" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in ffserver.c in FFmpeg before 2.8.10, 3.0.x before 3.0.5, 3.1.x before 3.1.6, and 3.2.x before 3.2.2 allows remote attackers to execute arbitrary code by leveraging failure to check chunk size.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/31/12" adv="1" patch="1">[oss-security] 20170201 CVE Request: ffmpeg remote exploitaion results code execution</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/02/02/1" adv="1" patch="1">[oss-security] 20170202 Re: CVE Request: ffmpeg remote exploitaion results code execution</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95991" adv="1">95991</ref>
      <ref source="CONFIRM" url="https://ffmpeg.org/security.html" adv="1">https://ffmpeg.org/security.html</ref>
      <ref source="CONFIRM" url="https://github.com/FFmpeg/FFmpeg/commit/a5d25faa3f4b18dac737fdb35d0dd68eb0dc2156" patch="1">https://github.com/FFmpeg/FFmpeg/commit/a5d25faa3f4b18dac737fdb35d0dd68eb0dc2156</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="2.8.9" prev="1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10193" seq="2016-10193" published="2017-03-03" modified="2017-03-08" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The espeak-ruby gem before 1.0.3 for Ruby allows remote attackers to execute arbitrary commands via shell metacharacters in a string to the speak, save, bytes or bytes_wav method in lib/espeak/speech.rb.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/31/14" adv="1" patch="1">[oss-security] 20170131 CVE requests: code injection in rubygem espeak-ruby and code injection in rubygem festivaltts4r</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/02/02/5" adv="1" patch="1">[oss-security] 20170202 Re: CVE requests: code injection in rubygem espeak-ruby and code injection in rubygem festivaltts4r</ref>
      <ref source="CONFIRM" url="https://github.com/dejan/espeak-ruby/issues/7" adv="1" patch="1">https://github.com/dejan/espeak-ruby/issues/7</ref>
    </refs>
    <vuln_soft>
      <prod name="espeak-ruby" vendor="espeak-ruby_project">
        <vers num="1.0.2" prev="1" edition=":~~~ruby~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10194" seq="2016-10194" published="2017-03-03" modified="2017-03-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The festivaltts4r gem for Ruby allows remote attackers to execute arbitrary commands via shell metacharacters in a string to the (1) to_speech or (2) to_mp3 method in lib/festivaltts4r/festival4r.rb.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/31/14" adv="1" patch="1">[oss-security] 20170131 CVE requests: code injection in rubygem espeak-ruby and code injection in rubygem festivaltts4r</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/02/02/5" adv="1" patch="1">[oss-security] 20170202 Re: CVE requests: code injection in rubygem espeak-ruby and code injection in rubygem festivaltts4r</ref>
      <ref source="MISC" url="https://github.com/spejman/festivaltts4r/issues/1" adv="1" patch="1">https://github.com/spejman/festivaltts4r/issues/1</ref>
    </refs>
    <vuln_soft>
      <prod name="festivaltts4r" vendor="festivaltts4r_project">
        <vers num="" edition=":~~~ruby~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10195" seq="2016-10195" published="2017-03-15" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The name_parse function in evdns.c in libevent before 2.1.6-beta allows remote attackers to have unspecified impact via vectors involving the label_len variable, which triggers an out-of-bounds stack read.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3789" adv="1">DSA-3789</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/31/17" adv="1" patch="1">[oss-security] 20170131 Bugs fixed in libevent 2.1.6</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/02/02/7" adv="1" patch="1">[oss-security] 20170202 Re: Bugs fixed in libevent 2.1.6</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/96014" adv="1">96014</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038320">1038320</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1104">RHSA-2017:1104</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1106">RHSA-2017:1106</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1201">RHSA-2017:1201</ref>
      <ref source="CONFIRM" url="https://github.com/libevent/libevent/blob/release-2.1.6-beta/ChangeLog" adv="1">https://github.com/libevent/libevent/blob/release-2.1.6-beta/ChangeLog</ref>
      <ref source="CONFIRM" url="https://github.com/libevent/libevent/commit/96f64a022014a208105ead6c8a7066018449d86d" adv="1" patch="1">https://github.com/libevent/libevent/commit/96f64a022014a208105ead6c8a7066018449d86d</ref>
      <ref source="CONFIRM" url="https://github.com/libevent/libevent/issues/317" adv="1" patch="1">https://github.com/libevent/libevent/issues/317</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201705-01">GLSA-201705-01</ref>
    </refs>
    <vuln_soft>
      <prod name="libevent" vendor="libevent_project">
        <vers num="2.1.5" prev="1" edition="beta"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10196" seq="2016-10196" published="2017-03-15" modified="2018-06-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the evutil_parse_sockaddr_port function in evutil.c in libevent before 2.1.6-beta allows attackers to cause a denial of service (segmentation fault) via vectors involving a long string in brackets in the ip_as_string argument.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3789" adv="1">DSA-3789</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/31/17" adv="1">[oss-security] 20170131 Bugs fixed in libevent 2.1.6</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/02/02/7" adv="1">[oss-security] 20170202 Re: Bugs fixed in libevent 2.1.6</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/96014">96014</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038320">1038320</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1104">RHSA-2017:1104</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1106">RHSA-2017:1106</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1201">RHSA-2017:1201</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1343453">https://bugzilla.mozilla.org/show_bug.cgi?id=1343453</ref>
      <ref source="CONFIRM" url="https://github.com/libevent/libevent/blob/release-2.1.6-beta/ChangeLog" adv="1">https://github.com/libevent/libevent/blob/release-2.1.6-beta/ChangeLog</ref>
      <ref source="CONFIRM" url="https://github.com/libevent/libevent/commit/329acc18a0768c21ba22522f01a5c7f46cacc4d5" adv="1" patch="1">https://github.com/libevent/libevent/commit/329acc18a0768c21ba22522f01a5c7f46cacc4d5</ref>
      <ref source="CONFIRM" url="https://github.com/libevent/libevent/issues/318" adv="1">https://github.com/libevent/libevent/issues/318</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201705-01">GLSA-201705-01</ref>
      <ref source="CONFIRM" url="https://www.mozilla.org/security/advisories/mfsa2017-10/">https://www.mozilla.org/security/advisories/mfsa2017-10/</ref>
      <ref source="CONFIRM" url="https://www.mozilla.org/security/advisories/mfsa2017-11/">https://www.mozilla.org/security/advisories/mfsa2017-11/</ref>
      <ref source="CONFIRM" url="https://www.mozilla.org/security/advisories/mfsa2017-12/">https://www.mozilla.org/security/advisories/mfsa2017-12/</ref>
      <ref source="CONFIRM" url="https://www.mozilla.org/security/advisories/mfsa2017-13/">https://www.mozilla.org/security/advisories/mfsa2017-13/</ref>
    </refs>
    <vuln_soft>
      <prod name="libevent" vendor="libevent_project">
        <vers num="2.1.5" prev="1" edition="beta"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10197" seq="2016-10197" published="2017-03-15" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The search_make_new function in evdns.c in libevent before 2.1.6-beta allows attackers to cause a denial of service (out-of-bounds read) via an empty hostname.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3789" adv="1">DSA-3789</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/31/17" adv="1">[oss-security] 20170131 Bugs fixed in libevent 2.1.6</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/02/02/7" adv="1">[oss-security] 20170202 Re: Bugs fixed in libevent 2.1.6</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/96014">96014</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038320">1038320</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1104">RHSA-2017:1104</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1106">RHSA-2017:1106</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1201">RHSA-2017:1201</ref>
      <ref source="CONFIRM" url="https://github.com/libevent/libevent/blob/release-2.1.6-beta/ChangeLog" adv="1">https://github.com/libevent/libevent/blob/release-2.1.6-beta/ChangeLog</ref>
      <ref source="CONFIRM" url="https://github.com/libevent/libevent/commit/ec65c42052d95d2c23d1d837136d1cf1d9ecef9e" adv="1" patch="1">https://github.com/libevent/libevent/commit/ec65c42052d95d2c23d1d837136d1cf1d9ecef9e</ref>
      <ref source="CONFIRM" url="https://github.com/libevent/libevent/issues/332" adv="1">https://github.com/libevent/libevent/issues/332</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201705-01">GLSA-201705-01</ref>
    </refs>
    <vuln_soft>
      <prod name="libevent" vendor="libevent_project">
        <vers num="2.1.5" prev="1" edition="beta"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10198" seq="2016-10198" published="2017-02-09" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The gst_aac_parse_sink_setcaps function in gst/audioparsers/gstaacparse.c in gst-plugins-good in GStreamer before 1.10.3 allows remote attackers to cause a denial of service (invalid memory read and crash) via a crafted audio file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3820">DSA-3820</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/02/01/7" adv="1">[oss-security] 20170201 Multiple memory access issues in gstreamer</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/02/02/9" adv="1" patch="1">[oss-security] 20170202 Re: Multiple memory access issues in gstreamer</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/96001" adv="1">96001</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:2060">RHSA-2017:2060</ref>
      <ref source="CONFIRM" url="https://bugzilla.gnome.org/show_bug.cgi?id=775450">https://bugzilla.gnome.org/show_bug.cgi?id=775450</ref>
      <ref source="CONFIRM" url="https://gstreamer.freedesktop.org/releases/1.10/#1.10.3" adv="1">https://gstreamer.freedesktop.org/releases/1.10/#1.10.3</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201705-10">GLSA-201705-10</ref>
    </refs>
    <vuln_soft>
      <prod name="gstreamer" vendor="gstreamer_project">
        <vers num="1.10.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10199" seq="2016-10199" published="2017-02-09" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The qtdemux_tag_add_str_full function in gst/isomp4/qtdemux.c in gst-plugins-good in GStreamer before 1.10.3 allows remote attackers to cause a denial of service (out-of-bounds read and crash) via a crafted tag value.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3820">DSA-3820</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/02/01/7" adv="1">[oss-security] 20170201 Multiple memory access issues in gstreamer</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/02/02/9" adv="1" patch="1">[oss-security] 20170202 Re: Multiple memory access issues in gstreamer</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/96001" adv="1">96001</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:2060">RHSA-2017:2060</ref>
      <ref source="CONFIRM" url="https://bugzilla.gnome.org/show_bug.cgi?id=775451">https://bugzilla.gnome.org/show_bug.cgi?id=775451</ref>
      <ref source="CONFIRM" url="https://gstreamer.freedesktop.org/releases/1.10/#1.10.3" adv="1">https://gstreamer.freedesktop.org/releases/1.10/#1.10.3</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201705-10">GLSA-201705-10</ref>
    </refs>
    <vuln_soft>
      <prod name="gstreamer" vendor="gstreamer_project">
        <vers num="1.10.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1020" seq="2016-1020" published="2016-04-08" modified="2017-09-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 18.0.0.343 and 19.x through 21.x before 21.0.0.213 on Windows and OS X and before 11.2.202.616 on Linux allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1012, CVE-2016-1021, CVE-2016-1022, CVE-2016-1023, CVE-2016-1024, CVE-2016-1025, CVE-2016-1026, CVE-2016-1027, CVE-2016-1028, CVE-2016-1029, CVE-2016-1032, and CVE-2016-1033.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00044.html" adv="1">SUSE-SU-2016:1305</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00045.html" adv="1">openSUSE-SU-2016:1306</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0610.html" adv="1">RHSA-2016:0610</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/85932" adv="1">85932</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035509" adv="1">1035509</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-10.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-10.html</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.577" prev="1"/>
        <vers num="18.0.0.333" prev="1" edition=":~~esr~~~"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~chrome~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~edge~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10200" seq="2016-10200" published="2017-03-07" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Race condition in the L2TPv3 IP Encapsulation feature in the Linux kernel before 4.8.14 allows local users to gain privileges or cause a denial of service (use-after-free) by making multiple bind system calls without properly ascertaining whether a socket has the SOCK_ZAPPED status, related to net/l2tp/l2tp_ip.c and net/l2tp/l2tp_ip6.c.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=32c231164b762dddefa13af5a0101032c70b50ef" adv="1" patch="1">http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=32c231164b762dddefa13af5a0101032c70b50ef</ref>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2017-03-01.html" adv="1">http://source.android.com/security/bulletin/2017-03-01.html</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.8.14" adv="1">http://www.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.8.14</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/101783">101783</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037965">1037965</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037968">1037968</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1842">RHSA-2017:1842</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:2077">RHSA-2017:2077</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:2437">RHSA-2017:2437</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:2444">RHSA-2017:2444</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/32c231164b762dddefa13af5a0101032c70b50ef" adv="1" patch="1">https://github.com/torvalds/linux/commit/32c231164b762dddefa13af5a0101032c70b50ef</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="7.1.1" prev="1"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="4.8.13" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10201" seq="2016-10201" published="2017-03-03" modified="2017-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Zoneminder 1.30 and earlier allows remote attackers to inject arbitrary web script or HTML via the format parameter in a download log request to index.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/02/05/1">[oss-security] 20170204 Re: [FOXMOLE SA 2016-07-05] ZoneMinder - Multiple Issues</ref>
      <ref source="MISC" url="https://www.foxmole.com/advisories/foxmole-2016-07-05.txt" adv="1">https://www.foxmole.com/advisories/foxmole-2016-07-05.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="zoneminder" vendor="zoneminder">
        <vers num="1.30.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10202" seq="2016-10202" published="2017-03-03" modified="2017-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Zoneminder 1.30 and earlier allows remote attackers to inject arbitrary web script or HTML via the path info to index.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/02/05/1">[oss-security] 20170204 Re: [FOXMOLE SA 2016-07-05] ZoneMinder - Multiple Issues</ref>
      <ref source="MISC" url="https://www.foxmole.com/advisories/foxmole-2016-07-05.txt" adv="1">https://www.foxmole.com/advisories/foxmole-2016-07-05.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="zoneminder" vendor="zoneminder">
        <vers num="1.30.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10203" seq="2016-10203" published="2017-03-03" modified="2017-03-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Zoneminder 1.30 and earlier allows remote attackers to inject arbitrary web script or HTML via the name when creating a new monitor.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/02/05/1">[oss-security] 20170204 Re: [FOXMOLE SA 2016-07-05] ZoneMinder - Multiple Issues</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/97122">97122</ref>
      <ref source="MISC" url="https://www.foxmole.com/advisories/foxmole-2016-07-05.txt" adv="1">https://www.foxmole.com/advisories/foxmole-2016-07-05.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="zoneminder" vendor="zoneminder">
        <vers num="1.30.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10204" seq="2016-10204" published="2017-03-03" modified="2017-03-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in Zoneminder 1.30 and earlier allows remote attackers to execute arbitrary SQL commands via the limit parameter in a log query request to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/02/05/1">[oss-security] 20170204 Re: [FOXMOLE SA 2016-07-05] ZoneMinder - Multiple Issues</ref>
      <ref source="MISC" url="https://www.foxmole.com/advisories/foxmole-2016-07-05.txt" adv="1">https://www.foxmole.com/advisories/foxmole-2016-07-05.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="zoneminder" vendor="zoneminder">
        <vers num="1.30.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10205" seq="2016-10205" published="2017-03-03" modified="2017-03-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Session fixation vulnerability in Zoneminder 1.30 and earlier allows remote attackers to hijack web sessions via the ZMSESSID cookie.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/02/05/1">[oss-security] 20170204 Re: [FOXMOLE SA 2016-07-05] ZoneMinder - Multiple Issues</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/97116">97116</ref>
      <ref source="MISC" url="https://www.foxmole.com/advisories/foxmole-2016-07-05.txt" adv="1">https://www.foxmole.com/advisories/foxmole-2016-07-05.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="zoneminder" vendor="zoneminder">
        <vers num="1.30.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10206" seq="2016-10206" published="2017-03-03" modified="2017-03-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in Zoneminder 1.30 and earlier allows remote attackers to hijack the authentication of users for requests that change passwords and possibly have unspecified other impact as demonstrated by a crafted user action request to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/02/05/1">[oss-security] 20170204 Re: [FOXMOLE SA 2016-07-05] ZoneMinder - Multiple Issues</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/97114">97114</ref>
      <ref source="MISC" url="https://www.foxmole.com/advisories/foxmole-2016-07-05.txt" adv="1">https://www.foxmole.com/advisories/foxmole-2016-07-05.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="zoneminder" vendor="zoneminder">
        <vers num="1.30.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10207" seq="2016-10207" published="2017-02-28" modified="2018-02-01" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The Xvnc server in TigerVNC allows remote attackers to cause a denial of service (invalid memory access and crash) by terminating a TLS handshake early.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2017-02/msg00020.html" adv="1" patch="1">openSUSE-SU-2017:0444</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0630.html" adv="1">RHSA-2017:0630</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/02/02/22" adv="1">[oss-security] 20170202 CVE request tigervnc: vnc server can crash when TLS handshake terminates early</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/02/05/2" adv="1">[oss-security] 20170204 Re: CVE request tigervnc: vnc server can crash when TLS handshake terminates early</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/96012" adv="1">96012</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:2000" adv="1">RHSA-2017:2000</ref>
      <ref source="CONFIRM" url="https://bugzilla.suse.com/show_bug.cgi?id=1023012" adv="1">https://bugzilla.suse.com/show_bug.cgi?id=1023012</ref>
      <ref source="CONFIRM" url="https://github.com/TigerVNC/tigervnc/commit/8aa4bc53206c2430bbf0c8f4b642f59a379ee649" patch="1">https://github.com/TigerVNC/tigervnc/commit/8aa4bc53206c2430bbf0c8f4b642f59a379ee649</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201801-13" adv="1">GLSA-201801-13</ref>
    </refs>
    <vuln_soft>
      <prod name="tigervnc" vendor="tigervnc">
        <vers num="0.0.90"/>
        <vers num="0.0.91"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.1.0"/>
        <vers num="1.3"/>
        <vers num="1.3.1"/>
        <vers num="1.7"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
        <vers num="42.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10208" seq="2016-10208" published="2017-02-06" modified="2018-08-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The ext4_fill_super function in fs/ext4/super.c in the Linux kernel through 4.9.8 does not properly validate meta block groups, which allows physically proximate attackers to cause a denial of service (out-of-bounds read and system crash) via a crafted ext4 image.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=3a4b77cd47bb837b8557595ec7425f281f2ca1fe" adv="1" patch="1">http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=3a4b77cd47bb837b8557595ec7425f281f2ca1fe</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2016/Nov/75" adv="1">20161115 OS-S 2016-22 - Local DoS: Linux Kernel EXT4 Memory Corruption / SLAB-Out-of-Bounds Read</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/02/05/3" adv="1" patch="1">[oss-security] 20170204 Re: Local DoS: Linux Kernel EXT4 Memory Corruption / SLAB-Out-of-Bounds Read</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/94354">94354</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1297">RHSA-2017:1297</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1298">RHSA-2017:1298</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1308">RHSA-2017:1308</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1395190" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1395190</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/3a4b77cd47bb837b8557595ec7425f281f2ca1fe" adv="1" patch="1">https://github.com/torvalds/linux/commit/3a4b77cd47bb837b8557595ec7425f281f2ca1fe</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2017/12/msg00004.html">[debian-lts-announce] 20171210 [SECURITY] [DLA 1200-1] linux security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3754-1/">USN-3754-1</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="4.9.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10209" seq="2016-10209" published="2017-04-03" modified="2018-12-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The archive_wstring_append_from_mbs function in archive_string.c in libarchive 3.2.2 allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a crafted archive file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/97327" adv="1">97327</ref>
      <ref source="CONFIRM" url="https://github.com/libarchive/libarchive/issues/842" patch="1">https://github.com/libarchive/libarchive/issues/842</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/11/msg00037.html">[debian-lts-announce] 20181129 [SECURITY] [DLA 1600-1] libarchive security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3736-1/">USN-3736-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4360">DSA-4360</ref>
    </refs>
    <vuln_soft>
      <prod name="libarchive" vendor="libarchive">
        <vers num="3.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1021" seq="2016-1021" published="2016-04-08" modified="2017-06-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 18.0.0.343 and 19.x through 21.x before 21.0.0.213 on Windows and OS X and before 11.2.202.616 on Linux allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1012, CVE-2016-1020, CVE-2016-1022, CVE-2016-1023, CVE-2016-1024, CVE-2016-1025, CVE-2016-1026, CVE-2016-1027, CVE-2016-1028, CVE-2016-1029, CVE-2016-1032, and CVE-2016-1033.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00044.html">SUSE-SU-2016:1305</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00045.html">openSUSE-SU-2016:1306</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0610.html">RHSA-2016:0610</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/85932">85932</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035509">1035509</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-10.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-10.html</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.577" prev="1"/>
        <vers num="18.0.0.333" prev="1" edition=":~~esr~~~"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~chrome~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~edge~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10210" seq="2016-10210" published="2017-04-03" modified="2017-05-01" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">libyara/lexer.l in YARA 3.5.0 allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a crafted rule that is mishandled in the yy_get_next_buffer function.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/98077">98077</ref>
      <ref source="CONFIRM" url="https://github.com/VirusTotal/yara/commit/3119b232c9c453c98d8fa8b6ae4e37ba18117cd4" adv="1" patch="1">https://github.com/VirusTotal/yara/commit/3119b232c9c453c98d8fa8b6ae4e37ba18117cd4</ref>
      <ref source="CONFIRM" url="https://github.com/VirusTotal/yara/issues/576" patch="1">https://github.com/VirusTotal/yara/issues/576</ref>
    </refs>
    <vuln_soft>
      <prod name="yara" vendor="virustotal">
        <vers num="3.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10211" seq="2016-10211" published="2017-04-03" modified="2017-05-01" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">libyara/grammar.y in YARA 3.5.0 allows remote attackers to cause a denial of service (use-after-free and application crash) via a crafted rule that is mishandled in the yr_parser_lookup_loop_variable function.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/98078">98078</ref>
      <ref source="CONFIRM" url="https://github.com/VirusTotal/yara/commit/890c3f850293176c0e996a602ffa88b315f4e98f" adv="1" patch="1">https://github.com/VirusTotal/yara/commit/890c3f850293176c0e996a602ffa88b315f4e98f</ref>
      <ref source="CONFIRM" url="https://github.com/VirusTotal/yara/issues/575" patch="1">https://github.com/VirusTotal/yara/issues/575</ref>
    </refs>
    <vuln_soft>
      <prod name="yara" vendor="virustotal">
        <vers num="3.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10212" seq="2016-10212" published="2017-02-08" modified="2017-03-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Radware devices use the same value for the first two GCM nonces, which allows remote attackers to obtain the authentication key and spoof data via a "forbidden attack," a similar issue to CVE-2016-0270.  NOTE: this issue may be due to the use of a third-party Cavium product.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/96172" adv="1">96172</ref>
      <ref source="MISC" url="https://github.com/nonce-disrespect/nonce-disrespect" adv="1">https://github.com/nonce-disrespect/nonce-disrespect</ref>
      <ref source="CONFIRM" url="https://support.radware.com/app/answers/answer_view/a_id/18456" adv="1">https://support.radware.com/app/answers/answer_view/a_id/18456</ref>
    </refs>
    <vuln_soft>
      <prod name="alteon" vendor="radware">
        <vers num="30.0.5.10" prev="1"/>
        <vers num="30.2.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10213" seq="2016-10213" published="2017-02-08" modified="2017-03-01" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A10 AX1030 and possibly other devices with software before 2.7.2-P8 uses random GCM nonce generations, which makes it easier for remote attackers to obtain the authentication key and spoof data by leveraging a reused nonce in a session and a "forbidden attack," a similar issue to CVE-2016-0270.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/96163">96163</ref>
      <ref source="MISC" url="https://github.com/nonce-disrespect/nonce-disrespect">https://github.com/nonce-disrespect/nonce-disrespect</ref>
      <ref source="CONFIRM" url="https://www.a10networks.com/blog/cve-2016-0270-gcm-nonce-vulnerability">https://www.a10networks.com/blog/cve-2016-0270-gcm-nonce-vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="advanced_core_operating_system" vendor="a10networks">
        <vers num="2.7.2" prev="1" edition="p7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10214" seq="2016-10214" published="2017-03-20" modified="2017-07-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Memory leak in the virgl_resource_attach_backing function in virglrenderer before 0.6.0 allows local guest OS users to cause a denial of service (memory consumption) via a large number of VIRTIO_GPU_CMD_RESOURCE_ATTACH_BACKING commands.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/02/09/5" adv="1" patch="1">[oss-security] 20170208 Re: CVE request virglrenderer: host memory leak issue in virgl_resource_attach_backing</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/96181" adv="1">96181</ref>
      <ref source="CONFIRM" url="https://cgit.freedesktop.org/virglrenderer/commit/?id=40b0e7813325b08077b6f541b3989edb2d86d837" adv="1" patch="1">https://cgit.freedesktop.org/virglrenderer/commit/?id=40b0e7813325b08077b6f541b3989edb2d86d837</ref>
      <ref source="MLIST" url="https://lists.freedesktop.org/archives/virglrenderer-devel/2017-February/000145.html" adv="1" patch="1">[virglrenderer-devel] 20170210 [ANNOUNCE] virglrenderer 0.6.0</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201707-06">GLSA-201707-06</ref>
    </refs>
    <vuln_soft>
      <prod name="virglrenderer" vendor="virglrenderer_project">
        <vers num="0.5.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10215" seq="2016-10215" published="2017-02-10" modified="2017-03-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in Fastspot BigTree bigtree-form-builder before 1.2. The vulnerability exists due to insufficient filtration of user-supplied data in multiple HTTP POST parameters passed to a "site/index.php/../../extensions/com.fastspot.form-builder/ajax/redraw-field.php" URL. An attacker could execute arbitrary HTML and script code in a browser in the context of the vulnerable website.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/Fastspot/bigtree-form-builder/commit/06fde0cc67ff121b212715031e12574f50970fcd" adv="1">https://github.com/Fastspot/bigtree-form-builder/commit/06fde0cc67ff121b212715031e12574f50970fcd</ref>
    </refs>
    <vuln_soft>
      <prod name="bigtree-form-builder" vendor="fastspot">
        <vers num="1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10216" seq="2016-10216" published="2017-02-10" modified="2017-03-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in IT ITems DataBase (ITDB) through 1.23. The vulnerability exists due to insufficient filtration of user-supplied data in the "value" HTTP POST parameter passed to the "itdb-1.23/js/DataTables-1.8.2/examples/examples_support/editable_ajax.php" URL. An attacker could execute arbitrary HTML and script code in a browser in the context of the vulnerable website.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/sivann/itdb/issues/56" adv="1">https://github.com/sivann/itdb/issues/56</ref>
    </refs>
    <vuln_soft>
      <prod name="it_items_database" vendor="sivann">
        <vers num="1.23" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10217" seq="2016-10217" published="2017-04-03" modified="2017-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The pdf14_open function in base/gdevp14.c in Artifex Software, Inc. Ghostscript 9.20 allows remote attackers to cause a denial of service (use-after-free and application crash) via a crafted file that is mishandled in the color management module.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.ghostscript.com/?p=ghostpdl.git;a=commit;h=90fd0c7ca3efc1ddff64a86f4104b13b3ac969eb" adv="1">http://git.ghostscript.com/?p=ghostpdl.git;a=commit;h=90fd0c7ca3efc1ddff64a86f4104b13b3ac969eb</ref>
      <ref source="CONFIRM" url="https://bugs.ghostscript.com/show_bug.cgi?id=697456" patch="1">https://bugs.ghostscript.com/show_bug.cgi?id=697456</ref>
    </refs>
    <vuln_soft>
      <prod name="ghostscript" vendor="artifex">
        <vers num="9.20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10218" seq="2016-10218" published="2017-04-03" modified="2017-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The pdf14_pop_transparency_group function in base/gdevp14.c in the PDF Transparency module in Artifex Software, Inc. Ghostscript 9.20 allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a crafted file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.ghostscript.com/?p=ghostpdl.git;a=commit;h=d621292fb2c8157d9899dcd83fd04dd250e30fe4" adv="1">http://git.ghostscript.com/?p=ghostpdl.git;a=commit;h=d621292fb2c8157d9899dcd83fd04dd250e30fe4</ref>
      <ref source="CONFIRM" url="https://bugs.ghostscript.com/show_bug.cgi?id=697444" patch="1">https://bugs.ghostscript.com/show_bug.cgi?id=697444</ref>
    </refs>
    <vuln_soft>
      <prod name="ghostscript" vendor="artifex">
        <vers num="9.20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10219" seq="2016-10219" published="2017-04-03" modified="2017-11-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The intersect function in base/gxfill.c in Artifex Software, Inc. Ghostscript 9.20 allows remote attackers to cause a denial of service (divide-by-zero error and application crash) via a crafted file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3838">DSA-3838</ref>
      <ref source="CONFIRM" url="http://www.ghostscript.com/cgi-bin/findgit.cgi?4bef1a1d32e29b68855616020dbff574b9cda08f" adv="1">http://www.ghostscript.com/cgi-bin/findgit.cgi?4bef1a1d32e29b68855616020dbff574b9cda08f</ref>
      <ref source="CONFIRM" url="https://bugs.ghostscript.com/show_bug.cgi?id=697453" patch="1">https://bugs.ghostscript.com/show_bug.cgi?id=697453</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201708-06">GLSA-201708-06</ref>
    </refs>
    <vuln_soft>
      <prod name="ghostscript" vendor="artifex">
        <vers num="9.20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1022" seq="2016-1022" published="2016-04-08" modified="2017-06-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 18.0.0.343 and 19.x through 21.x before 21.0.0.213 on Windows and OS X and before 11.2.202.616 on Linux allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1012, CVE-2016-1020, CVE-2016-1021, CVE-2016-1023, CVE-2016-1024, CVE-2016-1025, CVE-2016-1026, CVE-2016-1027, CVE-2016-1028, CVE-2016-1029, CVE-2016-1032, and CVE-2016-1033.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00044.html">SUSE-SU-2016:1305</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00045.html">openSUSE-SU-2016:1306</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0610.html">RHSA-2016:0610</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/85932">85932</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035509">1035509</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-10.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-10.html</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.577" prev="1"/>
        <vers num="18.0.0.333" prev="1" edition=":~~esr~~~"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~chrome~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~edge~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10220" seq="2016-10220" published="2017-04-03" modified="2017-11-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The gs_makewordimagedevice function in base/gsdevmem.c in Artifex Software, Inc. Ghostscript 9.20 allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a crafted file that is mishandled in the PDF Transparency module.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3838">DSA-3838</ref>
      <ref source="CONFIRM" url="http://www.ghostscript.com/cgi-bin/findgit.cgi?daf85701dab05f17e924a48a81edc9195b4a04e8" adv="1">http://www.ghostscript.com/cgi-bin/findgit.cgi?daf85701dab05f17e924a48a81edc9195b4a04e8</ref>
      <ref source="CONFIRM" url="https://bugs.ghostscript.com/show_bug.cgi?id=697450" patch="1">https://bugs.ghostscript.com/show_bug.cgi?id=697450</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201708-06">GLSA-201708-06</ref>
    </refs>
    <vuln_soft>
      <prod name="ghostscript" vendor="artifex">
        <vers num="9.20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10221" seq="2016-10221" published="2017-04-03" modified="2017-06-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The count_entries function in pdf-layer.c in Artifex Software, Inc. MuPDF 1.10a allows remote attackers to cause a denial of service (stack consumption and application crash) via a crafted PDF document.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bugs.ghostscript.com/show_bug.cgi?id=697400">https://bugs.ghostscript.com/show_bug.cgi?id=697400</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201706-08">GLSA-201706-08</ref>
    </refs>
    <vuln_soft>
      <prod name="mupdf" vendor="artifex">
        <vers num="1.10a"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10222" seq="2016-10222" published="2017-04-03" modified="2017-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">runtime/JSONObject.cpp in JavaScriptCore in WebKit, as distributed in Safari Technology Preview Release 18, allows remote attackers to cause a denial of service (segmentation violation and application crash) via crafted JavaScript code that triggers a "type confusion" in the JSON.stringify function.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://trac.webkit.org/changeset/208123" adv="1">http://trac.webkit.org/changeset/208123</ref>
      <ref source="CONFIRM" url="https://bugs.webkit.org/show_bug.cgi?id=164123" adv="1">https://bugs.webkit.org/show_bug.cgi?id=164123</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="18" edition=":~~technology_preview~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10223" seq="2016-10223" published="2017-02-14" modified="2017-02-16" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in BigTree CMS before 4.2.15. The vulnerability exists due to insufficient filtration of user-supplied data in the "id" HTTP GET parameter passed to the "core/admin/adjax/dashboard/check-module-integrity.php" URL. An attacker could execute arbitrary HTML and script code in a browser in the context of the vulnerable website.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/bigtreecms/BigTree-CMS/blob/master/README.md" adv="1" patch="1">https://github.com/bigtreecms/BigTree-CMS/blob/master/README.md</ref>
      <ref source="CONFIRM" url="https://github.com/bigtreecms/BigTree-CMS/commit/59ebef5978f80e2fdc7b4db4a28b668c5a39fbc3" adv="1" patch="1">https://github.com/bigtreecms/BigTree-CMS/commit/59ebef5978f80e2fdc7b4db4a28b668c5a39fbc3</ref>
    </refs>
    <vuln_soft>
      <prod name="bigtree_cms" vendor="bigtreecms">
        <vers num="4.2.14" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10224" seq="2016-10224" published="2017-02-13" modified="2017-03-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in Sauter NovaWeb web HMI. The application uses a protection mechanism that relies on the existence or values of a cookie, but it does not properly ensure that the cookie is valid for the associated user.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-16-343-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-16-343-02</ref>
    </refs>
    <vuln_soft>
      <prod name="novaweb_web_hmi" vendor="sauter">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10225" seq="2016-10225" published="2017-03-27" modified="2017-03-31" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The sunxi-debug driver in Allwinner 3.4 legacy kernel for H3, A83T and H8 devices allows local users to gain root privileges by sending "rootmydevice" to /proc/sunxi_debug/sunxi_debug.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/10/05/16" adv="1" patch="1">[oss-security] 20161005 Re: CVE request: sunxi-debug (root privilege escalation in Allwinner kernel)</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/02/15/9" adv="1">[oss-security] 20170215 Re: CVE request: sunxi-debug (root privilege escalation in Allwinner kernel)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/93442" adv="1">93442</ref>
      <ref source="CONFIRM" url="https://forum.armbian.com/index.php?/topic/1108-security-alert-for-allwinner-sun8i-h3a83th8/" adv="1">https://forum.armbian.com/index.php?/topic/1108-security-alert-for-allwinner-sun8i-h3a83th8/</ref>
      <ref source="MISC" url="https://irclog.whitequark.org/linux-sunxi/2016-04-29#16314390" adv="1">https://irclog.whitequark.org/linux-sunxi/2016-04-29#16314390</ref>
      <ref source="MISC" url="https://www.rapid7.com/db/modules/exploit/multi/local/allwinner_backdoor" adv="1">https://www.rapid7.com/db/modules/exploit/multi/local/allwinner_backdoor</ref>
    </refs>
    <vuln_soft>
      <prod name="linux-3.4-sunxi" vendor="allwinnertech">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10226" seq="2016-10226" published="2017-04-03" modified="2017-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">JavaScriptCore in WebKit, as distributed in Safari Technology Preview Release 18, allows remote attackers to cause a denial of service (bitfield out-of-bounds read and application crash) via crafted JavaScript code that is mishandled in the operatorString function, related to assembler/MacroAssemblerARM64.h, assembler/MacroAssemblerX86Common.h, and wasm/WasmB3IRGenerator.cpp.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugs.webkit.org/show_bug.cgi?id=165091" adv="1">https://bugs.webkit.org/show_bug.cgi?id=165091</ref>
      <ref source="CONFIRM" url="https://trac.webkit.org/changeset/209295" adv="1">https://trac.webkit.org/changeset/209295</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="18" edition=":~~technology_preview~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10227" seq="2016-10227" published="2017-02-21" modified="2017-03-28" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Zyxel USG50 Security Appliance and NWA3560-N Access Point allow remote attackers to cause a denial of service (CPU consumption) via a flood of ICMPv4 Port Unreachable packets.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/97105">97105</ref>
      <ref source="MISC" url="http://www.zyxel.com/support/announcement_blacknurse_attack.shtml" adv="1" patch="1">http://www.zyxel.com/support/announcement_blacknurse_attack.shtml</ref>
      <ref source="MISC" url="https://cxsecurity.com/issue/WLB-2017020177" adv="1">https://cxsecurity.com/issue/WLB-2017020177</ref>
    </refs>
    <vuln_soft>
      <prod name="nwa3560-n_firmware" vendor="zyxel">
        <vers num="-"/>
      </prod>
      <prod name="usg50_firmware" vendor="zyxel">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10228" seq="2016-10228" published="2017-03-01" modified="2017-03-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The iconv program in the GNU C Library (aka glibc or libc6) 2.25 and earlier, when invoked with the -c option, enters an infinite loop when processing invalid multi-byte input sequences, leading to a denial of service.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://openwall.com/lists/oss-security/2017/03/01/10" adv="1">http://openwall.com/lists/oss-security/2017/03/01/10</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/96525">96525</ref>
      <ref source="CONFIRM" url="https://sourceware.org/bugzilla/show_bug.cgi?id=19519">https://sourceware.org/bugzilla/show_bug.cgi?id=19519</ref>
    </refs>
    <vuln_soft>
      <prod name="glibc" vendor="gnu">
        <vers num="2.25" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10229" seq="2016-10229" published="2017-04-04" modified="2017-09-19" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">udp.c in the Linux kernel before 4.5 allows remote attackers to execute arbitrary code via UDP traffic that triggers an unsafe second checksum calculation during execution of a recv system call with the MSG_PEEK flag.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=197c949e7798fbf28cfadc69d9ca0c2abbf93191" adv="1" patch="1">http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=197c949e7798fbf28cfadc69d9ca0c2abbf93191</ref>
      <ref source="CONFIRM" url="http://securityadvisories.paloaltonetworks.com/Home/Detail/88">http://securityadvisories.paloaltonetworks.com/Home/Detail/88</ref>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2017-04-01.html" adv="1" patch="1">http://source.android.com/security/bulletin/2017-04-01.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/97397" adv="1">97397</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038201">1038201</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/197c949e7798fbf28cfadc69d9ca0c2abbf93191" adv="1" patch="1">https://github.com/torvalds/linux/commit/197c949e7798fbf28cfadc69d9ca0c2abbf93191</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="7.1.1" prev="1"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="4.4.60" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1023" seq="2016-1023" published="2016-04-08" modified="2017-06-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 18.0.0.343 and 19.x through 21.x before 21.0.0.213 on Windows and OS X and before 11.2.202.616 on Linux allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1012, CVE-2016-1020, CVE-2016-1021, CVE-2016-1022, CVE-2016-1024, CVE-2016-1025, CVE-2016-1026, CVE-2016-1027, CVE-2016-1028, CVE-2016-1029, CVE-2016-1032, and CVE-2016-1033.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00044.html">SUSE-SU-2016:1305</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00045.html">openSUSE-SU-2016:1306</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0610.html">RHSA-2016:0610</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/85932">85932</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035509">1035509</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-10.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-10.html</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.577" prev="1"/>
        <vers num="18.0.0.333" prev="1" edition=":~~esr~~~"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~chrome~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~edge~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10230" seq="2016-10230" published="2018-04-04" modified="2018-05-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability in the Qualcomm crypto driver. Product: Android. Versions: Android kernel. Android ID: A-34389927. References: QC-CR#1091408.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/97400" adv="1">97400</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038201" adv="1">1038201</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-04-01" adv="1">https://source.android.com/security/bulletin/2017-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10231" seq="2016-10231" published="2018-04-04" modified="2018-05-04" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability in the Qualcomm sound codec driver. Product: Android. Versions: Android kernel. Android ID: A-33966912. References: QC-CR#1096799.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/97402" adv="1">97402</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038201" adv="1">1038201</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-04-01" adv="1">https://source.android.com/security/bulletin/2017-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10232" seq="2016-10232" published="2018-04-04" modified="2018-05-04" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability in the Qualcomm video driver. Product: Android. Versions: Android kernel. Android ID: A-34386696. References: QC-CR#1024872.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/97339" adv="1">97339</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038201" adv="1">1038201</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-04-01" adv="1">https://source.android.com/security/bulletin/2017-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10233" seq="2016-10233" published="2018-04-04" modified="2018-05-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability in the Qualcomm video driver. Product: Android. Versions: Android kernel. Android ID: A-34389926. References: QC-CR#897452.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/97339" adv="1">97339</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038201" adv="1">1038201</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-04-01" adv="1">https://source.android.com/security/bulletin/2017-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10234" seq="2016-10234" published="2018-04-04" modified="2018-05-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability in the Qualcomm IPA driver. Product: Android. Versions: Android kernel. Android ID: A-34390017. References: QC-CR#1069060.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/97365" adv="1">97365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038201" adv="1">1038201</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-04-01" adv="1">https://source.android.com/security/bulletin/2017-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10235" seq="2016-10235" published="2018-04-04" modified="2018-05-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A denial of service vulnerability in the Qualcomm WiFi driver. Product: Android. Versions: Android kernel. Android ID: A-34390620. References: QC-CR#1046409.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/97361" adv="1">97361</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038201" adv="1">1038201</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-04-01" adv="1">https://source.android.com/security/bulletin/2017-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10236" seq="2016-10236" published="2018-04-04" modified="2018-05-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability in the Qualcomm USB driver. Product: Android. Versions: Android kernel. Android ID: A-33280689. References: QC-CR#1102418.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/97359" adv="1">97359</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038201" adv="1">1038201</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-04-01" adv="1">https://source.android.com/security/bulletin/2017-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10237" seq="2016-10237" published="2017-05-16" modified="2017-07-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">If shared content protection memory were passed as the secure camera memory buffer by the HLOS to a trusted application (TA) in all Android releases from CAF using the Linux kernel, the TA would not detect an issue and it would be treated as secure memory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/97334" adv="1">97334</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038201">1038201</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-04-01" adv="1" patch="1">https://source.android.com/security/bulletin/2017-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10238" seq="2016-10238" published="2017-05-16" modified="2017-07-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In QSEE in all Android releases from CAF using the Linux kernel access control may potentially be bypassed due to a page alignment issue.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/97334" adv="1">97334</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038201">1038201</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-04-01" adv="1" patch="1">https://source.android.com/security/bulletin/2017-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10239" seq="2016-10239" published="2017-05-16" modified="2017-07-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In TrustZone access control policy may potentially be bypassed in all Android releases from CAF using the Linux kernel due to improper input validation an integer overflow vulnerability leading to a buffer overflow could potentially occur and a buffer over-read vulnerability could potentially occur.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/97334" adv="1">97334</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038201">1038201</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-04-01" adv="1" patch="1">https://source.android.com/security/bulletin/2017-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1024" seq="2016-1024" published="2016-04-08" modified="2017-06-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 18.0.0.343 and 19.x through 21.x before 21.0.0.213 on Windows and OS X and before 11.2.202.616 on Linux allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1012, CVE-2016-1020, CVE-2016-1021, CVE-2016-1022, CVE-2016-1023, CVE-2016-1025, CVE-2016-1026, CVE-2016-1027, CVE-2016-1028, CVE-2016-1029, CVE-2016-1032, and CVE-2016-1033.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00044.html">SUSE-SU-2016:1305</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00045.html">openSUSE-SU-2016:1306</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0610.html">RHSA-2016:0610</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/85932">85932</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035509">1035509</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-10.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-10.html</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.577" prev="1"/>
        <vers num="18.0.0.333" prev="1" edition=":~~esr~~~"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~chrome~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~edge~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10242" seq="2016-10242" published="2017-05-16" modified="2017-07-10" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A time-of-check time-of-use race condition could potentially exist in the secure file system in all Android releases from CAF using the Linux kernel.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/98555">98555</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038201">1038201</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-04-01" adv="1" patch="1">https://source.android.com/security/bulletin/2017-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10243" seq="2016-10243" published="2017-05-02" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">TeX Live allows remote attackers to execute arbitrary commands by leveraging inclusion of mpost in shell_escape_commands in the texmf.cnf config file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3803" adv="1">DSA-3803</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/03/05/1" adv="1">[oss-security] 20170305 TeX Live: CVE-2016-10243: whitelists a insecure binary/utility to be run as external program</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/96593" adv="1">96593</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/B7CNJ4HKX7X6V7VMN3UCU7KPY6IX4XRB/" adv="1">FEDORA-2017-b72cafa5b4</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/VL6PUKPWEXYIPIAZRIX5ZLQWCSALVLFP/" adv="1">FEDORA-2017-a8add6c46c</ref>
      <ref source="MISC" url="https://scumjr.github.io/2016/11/28/pwning-coworkers-thanks-to-latex/" adv="1">https://scumjr.github.io/2016/11/28/pwning-coworkers-thanks-to-latex/</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201709-07">GLSA-201709-07</ref>
      <ref source="CONFIRM" url="https://www.tug.org/svn/texlive?view=revision&amp;revision=42605" adv="1" patch="1">https://www.tug.org/svn/texlive?view=revision&amp;revision=42605</ref>
    </refs>
    <vuln_soft>
      <prod name="tex_live" vendor="tug">
        <vers num="-"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="25"/>
        <vers num="26"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10244" seq="2016-10244" published="2017-03-06" modified="2018-01-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The parse_charstrings function in type1/t1load.c in FreeType 2 before 2.7 does not ensure that a font contains a glyph name, which allows remote attackers to cause a denial of service (heap-based buffer over-read) or possibly have unspecified other impact via a crafted file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.savannah.gnu.org/cgit/freetype/freetype2.git/tree/ChangeLog?h=VER-2-7" adv="1">http://git.savannah.gnu.org/cgit/freetype/freetype2.git/tree/ChangeLog?h=VER-2-7</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3839" adv="1">DSA-3839</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/97405" adv="1">97405</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038090" adv="1">1038090</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038201" adv="1">1038201</ref>
      <ref source="CONFIRM" url="https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=36" adv="1" patch="1">https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=36</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201706-14" adv="1">GLSA-201706-14</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-04-01" adv="1">https://source.android.com/security/bulletin/2017-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="freetype2" vendor="freetype">
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11"/>
        <vers num="2.4.12"/>
        <vers num="2.5.0"/>
        <vers num="2.5.0.1"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.7"/>
        <vers num="2.7.0"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10245" seq="2016-10245" published="2019-05-24" modified="2019-06-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Insufficient sanitization of the query parameter in templates/html/search_opensearch.php could lead to reflected cross-site scripting or iframe injection.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00000.html">openSUSE-SU-2019:1486</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/108476" adv="1">108476</ref>
      <ref source="MISC" url="http://www.stack.nl/~dimitri/doxygen/manual/changelog.html#log_1_8_12">http://www.stack.nl/~dimitri/doxygen/manual/changelog.html#log_1_8_12</ref>
      <ref source="MISC" url="https://bugzilla.gnome.org/show_bug.cgi?id=762934" adv="1">https://bugzilla.gnome.org/show_bug.cgi?id=762934</ref>
      <ref source="MISC" url="https://github.com/doxygen/doxygen/commit/1cc1adad2de03a0f013881b8960daf89aa155081" adv="1" patch="1">https://github.com/doxygen/doxygen/commit/1cc1adad2de03a0f013881b8960daf89aa155081</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/05/msg00046.html">[debian-lts-announce] 20190531 [SECURITY] [DLA 1812-1] doxygen security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4002-1/">USN-4002-1</ref>
    </refs>
    <vuln_soft>
      <prod name="doxygen" vendor="doxygen">
        <vers num="1.0.0"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.8.1"/>
        <vers num="1.2.9"/>
        <vers num="1.2.9.1"/>
        <vers num="1.2.10"/>
        <vers num="1.2.11"/>
        <vers num="1.2.11.1"/>
        <vers num="1.2.12"/>
        <vers num="1.2.13"/>
        <vers num="1.2.13.1"/>
        <vers num="1.2.14"/>
        <vers num="1.2.15"/>
        <vers num="1.2.16"/>
        <vers num="1.2.17"/>
        <vers num="1.2.18"/>
        <vers num="1.3"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9"/>
        <vers num="1.3.9.1"/>
        <vers num="1.3.rc1"/>
        <vers num="1.3.rc2"/>
        <vers num="1.3.rc3"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.7.1"/>
        <vers num="1.5.8"/>
        <vers num="1.5.9"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.5.1"/>
        <vers num="1.7.6"/>
        <vers num="1.7.6.1"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.1.1"/>
        <vers num="1.8.1.2"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.3.1"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.8.6"/>
        <vers num="1.8.7"/>
        <vers num="1.8.8"/>
        <vers num="1.8.9"/>
        <vers num="1.8.9.1"/>
        <vers num="1.8.10"/>
        <vers num="1.8.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10246" seq="2016-10246" published="2017-03-16" modified="2017-03-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the main function in jstest_main.c in Mujstest in Artifex Software, Inc. MuPDF before 1.10 allows remote attackers to cause a denial of service (out-of-bounds write) via a crafted file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.ghostscript.com/?p=mupdf.git;h=cfe8f35bca61056363368c343be36812abde0a06" patch="1">http://git.ghostscript.com/?p=mupdf.git;h=cfe8f35bca61056363368c343be36812abde0a06</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/03/13/21" adv="1">[oss-security] 20170313 Re: mupdf: mujstest: global-buffer-overflow in main (jstest_main.c)</ref>
      <ref source="MISC" url="https://blogs.gentoo.org/ago/2016/09/24/mupdf-mujstest-global-buffer-overflow-in-main-jstest_main-c/" adv="1" patch="1">https://blogs.gentoo.org/ago/2016/09/24/mupdf-mujstest-global-buffer-overflow-in-main-jstest_main-c/</ref>
    </refs>
    <vuln_soft>
      <prod name="mupdf" vendor="artifex">
        <vers num="1.10" prev="1" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10247" seq="2016-10247" published="2017-03-16" modified="2017-03-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the my_getline function in jstest_main.c in Mujstest in Artifex Software, Inc. MuPDF before 1.10 allows remote attackers to cause a denial of service (out-of-bounds write) via a crafted file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.ghostscript.com/?p=mupdf.git;h=446097f97b71ce20fa8d1e45e070f2e62676003e" adv="1" patch="1">http://git.ghostscript.com/?p=mupdf.git;h=446097f97b71ce20fa8d1e45e070f2e62676003e</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/03/13/20" adv="1">[oss-security] 20170313 Re: mupdf: mujstest: global-buffer-overflow in my_getline (jstest_main.c)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/97099">97099</ref>
      <ref source="MISC" url="https://blogs.gentoo.org/ago/2016/09/24/mupdf-mujstest-global-buffer-overflow-in-my_getline-jstest_main-c/" adv="1" patch="1">https://blogs.gentoo.org/ago/2016/09/24/mupdf-mujstest-global-buffer-overflow-in-my_getline-jstest_main-c/</ref>
    </refs>
    <vuln_soft>
      <prod name="mupdf" vendor="artifex">
        <vers num="1.10" prev="1" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10248" seq="2016-10248" published="2017-03-15" modified="2018-06-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The jpc_tsfb_synthesize function in jpc_tsfb.c in JasPer before 1.900.9 allows remote attackers to cause a denial of service (NULL pointer dereference) via vectors involving an empty sequence.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93797">93797</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1208">RHSA-2017:1208</ref>
      <ref source="MISC" url="https://blogs.gentoo.org/ago/2016/10/20/jasper-null-pointer-dereference-in-jpc_tsfb_synthesize-jpc_tsfb-c/" adv="1" patch="1">https://blogs.gentoo.org/ago/2016/10/20/jasper-null-pointer-dereference-in-jpc_tsfb_synthesize-jpc_tsfb-c/</ref>
      <ref source="CONFIRM" url="https://github.com/mdadams/jasper/commit/2e82fa00466ae525339754bb3ab0a0474a31d4bd" adv="1" patch="1">https://github.com/mdadams/jasper/commit/2e82fa00466ae525339754bb3ab0a0474a31d4bd</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3693-1/">USN-3693-1</ref>
    </refs>
    <vuln_soft>
      <prod name="jasper" vendor="jasper_project">
        <vers num="1.900.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10249" seq="2016-10249" published="2017-03-15" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the jpc_dec_tiledecode function in jpc_dec.c in JasPer before 1.900.12 allows remote attackers to have unspecified impact via a crafted image file, which triggers a heap-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3827">DSA-3827</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/93838">93838</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1208">RHSA-2017:1208</ref>
      <ref source="MISC" url="https://blogs.gentoo.org/ago/2016/10/23/jasper-heap-based-buffer-overflow-in-jpc_dec_tiledecode-jpc_dec-c/" adv="1" patch="1">https://blogs.gentoo.org/ago/2016/10/23/jasper-heap-based-buffer-overflow-in-jpc_dec_tiledecode-jpc_dec-c/</ref>
      <ref source="CONFIRM" url="https://github.com/mdadams/jasper/commit/988f8365f7d8ad8073b6786e433d34c553ecf568" adv="1" patch="1">https://github.com/mdadams/jasper/commit/988f8365f7d8ad8073b6786e433d34c553ecf568</ref>
    </refs>
    <vuln_soft>
      <prod name="jasper" vendor="jasper_project">
        <vers num="1.900.11" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1025" seq="2016-1025" published="2016-04-08" modified="2017-06-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 18.0.0.343 and 19.x through 21.x before 21.0.0.213 on Windows and OS X and before 11.2.202.616 on Linux allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1012, CVE-2016-1020, CVE-2016-1021, CVE-2016-1022, CVE-2016-1023, CVE-2016-1024, CVE-2016-1026, CVE-2016-1027, CVE-2016-1028, CVE-2016-1029, CVE-2016-1032, and CVE-2016-1033.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00044.html">SUSE-SU-2016:1305</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00045.html">openSUSE-SU-2016:1306</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0610.html">RHSA-2016:0610</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/85932">85932</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035509">1035509</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-10.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-10.html</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.577" prev="1"/>
        <vers num="18.0.0.333" prev="1" edition=":~~esr~~~"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~chrome~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~edge~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10250" seq="2016-10250" published="2017-03-15" modified="2018-06-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The jp2_colr_destroy function in jp2_cod.c in JasPer before 1.900.13 allows remote attackers to cause a denial of service (NULL pointer dereference) by leveraging incorrect cleanup of JP2 box data on error. NOTE: this vulnerability exists because of an incomplete fix for CVE-2016-8887.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://blogs.gentoo.org/ago/2016/10/23/jasper-null-pointer-dereference-in-jp2_colr_destroy-jp2_cod-c-incomplete-fix-for-cve-2016-8887/" adv="1" patch="1">https://blogs.gentoo.org/ago/2016/10/23/jasper-null-pointer-dereference-in-jp2_colr_destroy-jp2_cod-c-incomplete-fix-for-cve-2016-8887/</ref>
      <ref source="CONFIRM" url="https://github.com/mdadams/jasper/commit/bdfe95a6e81ffb4b2fad31a76b57943695beed20" adv="1" patch="1">https://github.com/mdadams/jasper/commit/bdfe95a6e81ffb4b2fad31a76b57943695beed20</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3693-1/">USN-3693-1</ref>
    </refs>
    <vuln_soft>
      <prod name="jasper" vendor="jasper_project">
        <vers num="1.900.12" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10251" seq="2016-10251" published="2017-03-15" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the jpc_pi_nextcprl function in jpc_t2cod.c in JasPer before 1.900.20 allows remote attackers to have unspecified impact via a crafted file, which triggers use of an uninitialized value.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3827">DSA-3827</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/97584">97584</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1208">RHSA-2017:1208</ref>
      <ref source="MISC" url="https://blogs.gentoo.org/ago/2016/11/04/jasper-use-of-uninitialized-value-in-jpc_pi_nextcprl-jpc_t2cod-c/" adv="1" patch="1">https://blogs.gentoo.org/ago/2016/11/04/jasper-use-of-uninitialized-value-in-jpc_pi_nextcprl-jpc_t2cod-c/</ref>
      <ref source="CONFIRM" url="https://github.com/mdadams/jasper/commit/1f0dfe5a42911b6880a1445f13f6d615ddb55387" adv="1" patch="1">https://github.com/mdadams/jasper/commit/1f0dfe5a42911b6880a1445f13f6d615ddb55387</ref>
    </refs>
    <vuln_soft>
      <prod name="jasper" vendor="jasper_project">
        <vers num="1.900.19" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10252" seq="2016-10252" published="2017-03-14" modified="2017-11-03" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Memory leak in the IsOptionMember function in MagickCore/option.c in ImageMagick before 6.9.2-2, as used in ODR-PadEnc and other products, allows attackers to trigger memory consumption.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.imagemagick.org/repos/ImageMagick/commit/6790815c75bdea0357df5564345847856e995d6b" adv="1" patch="1">http://git.imagemagick.org/repos/ImageMagick/commit/6790815c75bdea0357df5564345847856e995d6b</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3808">DSA-3808</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=857426" adv="1">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=857426</ref>
      <ref source="CONFIRM" url="https://github.com/Opendigitalradio/ODR-PadEnc/issues/2" adv="1">https://github.com/Opendigitalradio/ODR-PadEnc/issues/2</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="6.9.2-1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10253" seq="2016-10253" published="2017-03-18" modified="2018-07-11" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in Erlang/OTP 18.x. Erlang's generation of compiled regular expressions is vulnerable to a heap overflow. Regular expressions using a malformed extpattern can indirectly specify an offset that is used as an array index. This ordinal permits arbitrary regions within the erts_alloc arena to be both read and written to.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/erlang/otp/pull/1108" adv="1">https://github.com/erlang/otp/pull/1108</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3571-1/" adv="1">USN-3571-1</ref>
    </refs>
    <vuln_soft>
      <prod name="erlang/otp" vendor="erlang">
        <vers num="18.0" edition="rc1"/>
        <vers num="18.0" edition="rc2"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="18.0.3"/>
        <vers num="18.1"/>
        <vers num="18.1.1"/>
        <vers num="18.1.2"/>
        <vers num="18.1.3"/>
        <vers num="18.1.4"/>
        <vers num="18.1.5"/>
        <vers num="18.2"/>
        <vers num="18.2.1"/>
        <vers num="18.2.2"/>
        <vers num="18.2.3"/>
        <vers num="18.2.4"/>
        <vers num="18.2.4.1"/>
        <vers num="18.3"/>
        <vers num="18.3.1"/>
        <vers num="18.3.2"/>
        <vers num="18.3.3"/>
        <vers num="18.3.4"/>
        <vers num="18.3.4.1"/>
        <vers num="18.3.4.2"/>
        <vers num="18.3.4.3"/>
        <vers num="18.3.4.4"/>
        <vers num="18.3.4.5"/>
        <vers num="19.0" edition="rc1"/>
        <vers num="19.0" edition="rc2"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="19.0.3"/>
        <vers num="19.0.4"/>
        <vers num="19.0.5"/>
        <vers num="19.0.6"/>
        <vers num="19.0.7"/>
        <vers num="19.1"/>
        <vers num="19.1.1"/>
        <vers num="19.1.2"/>
        <vers num="19.1.3"/>
        <vers num="19.1.4"/>
        <vers num="19.1.5"/>
        <vers num="19.1.6"/>
        <vers num="19.1.6.1"/>
        <vers num="19.2"/>
        <vers num="19.2.1"/>
        <vers num="19.2.2"/>
        <vers num="19.2.3"/>
        <vers num="19.2.3.1"/>
        <vers num="19.3"/>
        <vers num="19.3.1"/>
        <vers num="19.3.2"/>
        <vers num="19.3.3"/>
        <vers num="19.3.4"/>
        <vers num="19.3.5"/>
        <vers num="19.3.6"/>
        <vers num="19.3.6.1"/>
        <vers num="19.3.6.2"/>
        <vers num="19.3.6.3"/>
        <vers num="19.3.6.4"/>
        <vers num="19.3.6.5"/>
        <vers num="19.3.6.6"/>
        <vers num="19.3.6.7"/>
        <vers num="19.3.6.8"/>
        <vers num="19.3.6.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10254" seq="2016-10254" published="2017-03-23" modified="2018-06-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The allocate_elf function in common.h in elfutils before 0.168 allows remote attackers to cause a denial of service (crash) via a crafted ELF file, which triggers a memory allocation failure.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/03/22/2" adv="1">[oss-security] 20170322 Re: elfutils: memory allocation failure in allocate_elf (common.h)</ref>
      <ref source="MISC" url="https://blogs.gentoo.org/ago/2016/11/04/elfutils-memory-allocation-failure-in-allocate_elf-common-h/" adv="1">https://blogs.gentoo.org/ago/2016/11/04/elfutils-memory-allocation-failure-in-allocate_elf-common-h/</ref>
      <ref source="MLIST" url="https://lists.fedorahosted.org/archives/list/elfutils-devel@lists.fedorahosted.org/message/EJWVY7TMRDEMWPAPNVU3V4MZYG5HANF2/" adv="1">[elfutils-devel] 20161024 [PATCH] libelf: Always set ELF maxsize when reading an ELF file for sanity checks.</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201710-10">GLSA-201710-10</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3670-1/">USN-3670-1</ref>
    </refs>
    <vuln_soft>
      <prod name="elfutils" vendor="elfutils_project">
        <vers num="0.167" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10255" seq="2016-10255" published="2017-03-23" modified="2018-06-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The __libelf_set_rawdata_wrlock function in elf_getdata.c in elfutils before 0.168 allows remote attackers to cause a denial of service (crash) via a crafted (1) sh_off or (2) sh_size ELF header value, which triggers a memory allocation failure.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/03/22/1" adv="1">[oss-security] 20170322 Re: elfutils: memory allocation failure in __libelf_set_rawdata_wrlock (elf_getdata.c)</ref>
      <ref source="MISC" url="https://blogs.gentoo.org/ago/2016/11/04/elfutils-memory-allocation-failure-in-__libelf_set_rawdata_wrlock-elf_getdata-c/" adv="1">https://blogs.gentoo.org/ago/2016/11/04/elfutils-memory-allocation-failure-in-__libelf_set_rawdata_wrlock-elf_getdata-c/</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1387584" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1387584</ref>
      <ref source="MLIST" url="https://lists.fedorahosted.org/archives/list/elfutils-devel@lists.fedorahosted.org/thread/Q4LE47FPEVRZANMV6JE2NMHYO4H5MHGJ/" adv="1">[elfutils-devel] 20161021 [PATCH] libelf: Sanity check offset and size before trying to malloc and read data.</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201710-10">GLSA-201710-10</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3670-1/">USN-3670-1</ref>
    </refs>
    <vuln_soft>
      <prod name="elfutils" vendor="elfutils_project">
        <vers num="0.167" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10256" seq="2016-10256" published="2018-01-09" modified="2018-01-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Symantec ProxySG 6.5 (prior to 6.5.10.6), 6.6, and 6.7 (prior to 6.7.2.1) management console is susceptible to a reflected XSS vulnerability. A remote attacker can use a crafted management console URL in a phishing attack to inject arbitrary JavaScript code into the management console web client application. This is a separate vulnerability from CVE-2016-10257.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102451" adv="1">102451</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040138" adv="1">1040138</ref>
      <ref source="CONFIRM" url="https://www.symantec.com/security-center/network-protection-security-advisories/SA155" adv="1">https://www.symantec.com/security-center/network-protection-security-advisories/SA155</ref>
    </refs>
    <vuln_soft>
      <prod name="proxysg" vendor="symantec">
        <vers num="6.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10257" seq="2016-10257" published="2018-01-09" modified="2018-01-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Symantec Advanced Secure Gateway (ASG) 6.6, ASG 6.7 (prior to 6.7.2.1), ProxySG 6.5 (prior to 6.5.10.6), ProxySG 6.6, and ProxySG 6.7 (prior to 6.7.2.1) management console is susceptible to a reflected XSS vulnerability. A remote attacker can use a crafted management console URL in a phishing attack to inject arbitrary JavaScript code into the management console web client application. This is a separate vulnerability from CVE-2016-10256.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102447" adv="1">102447</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040138" adv="1">1040138</ref>
      <ref source="CONFIRM" url="https://www.symantec.com/security-center/network-protection-security-advisories/SA155" adv="1">https://www.symantec.com/security-center/network-protection-security-advisories/SA155</ref>
    </refs>
    <vuln_soft>
      <prod name="advanced_secure_gateway" vendor="symantec">
        <vers num="6.6"/>
        <vers num="6.7"/>
      </prod>
      <prod name="proxysg" vendor="symantec">
        <vers num="6.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10258" seq="2016-10258" published="2018-04-11" modified="2018-05-23" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in the Symantec Advanced Secure Gateway (ASG) and ProxySG management consoles. A malicious appliance administrator can upload arbitrary malicious files to the management console and trick another administrator user into downloading and executing malicious code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103685" adv="1">103685</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040757" adv="1">1040757</ref>
      <ref source="CONFIRM" url="https://www.symantec.com/security-center/network-protection-security-advisories/SA162" adv="1">https://www.symantec.com/security-center/network-protection-security-advisories/SA162</ref>
    </refs>
    <vuln_soft>
      <prod name="advanced_secure_gateway" vendor="symantec">
        <vers num="6.6"/>
        <vers num="6.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10259" seq="2016-10259" published="2017-04-11" modified="2018-02-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Symantec SSL Visibility (SSLV) 3.8.4FC, 3.9, 3.10 before 3.10.4.1, and 3.11 before 3.11.3.1 is susceptible to a denial-of-service vulnerability that impacts the SSL servers for intercepted SSL connections. A malicious SSL client can, under certain circumstances, temporarily exhaust the TCP connection pool of an SSL server.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/97525" adv="1">97525</ref>
      <ref source="CONFIRM" url="https://bto.bluecoat.com/security-advisory/sa142" adv="1">https://bto.bluecoat.com/security-advisory/sa142</ref>
      <ref source="CONFIRM" url="https://www.symantec.com/security-center/network-protection-security-advisories/SA142">https://www.symantec.com/security-center/network-protection-security-advisories/SA142</ref>
    </refs>
    <vuln_soft>
      <prod name="ssl_visibility_appliance_sv1800_firmware" vendor="bluecoat">
        <vers num="3.8.4"/>
        <vers num="3.9"/>
        <vers num="3.10"/>
        <vers num="3.11"/>
        <vers num="3.11.1.1"/>
        <vers num="3.11.1.2"/>
        <vers num="3.11.2.1"/>
      </prod>
      <prod name="ssl_visibility_appliance_sv2800_firmware" vendor="bluecoat">
        <vers num="3.8.4"/>
        <vers num="3.9"/>
        <vers num="3.10"/>
        <vers num="3.11"/>
        <vers num="3.11.1.1"/>
        <vers num="3.11.1.2"/>
        <vers num="3.11.2.1"/>
      </prod>
      <prod name="ssl_visibility_appliance_sv3800_firmware" vendor="bluecoat">
        <vers num="3.8.4"/>
        <vers num="3.9"/>
        <vers num="3.10"/>
        <vers num="3.11"/>
        <vers num="3.11.1.1"/>
        <vers num="3.11.1.2"/>
        <vers num="3.11.2.1"/>
      </prod>
      <prod name="ssl_visibility_appliance_sv800_firmware" vendor="bluecoat">
        <vers num="3.8.4"/>
        <vers num="3.9"/>
        <vers num="3.10"/>
        <vers num="3.11"/>
        <vers num="3.11.1.1"/>
        <vers num="3.11.1.2"/>
        <vers num="3.11.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1026" seq="2016-1026" published="2016-04-08" modified="2017-06-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 18.0.0.343 and 19.x through 21.x before 21.0.0.213 on Windows and OS X and before 11.2.202.616 on Linux allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1012, CVE-2016-1020, CVE-2016-1021, CVE-2016-1022, CVE-2016-1023, CVE-2016-1024, CVE-2016-1025, CVE-2016-1027, CVE-2016-1028, CVE-2016-1029, CVE-2016-1032, and CVE-2016-1033.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00044.html">SUSE-SU-2016:1305</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00045.html">openSUSE-SU-2016:1306</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0610.html">RHSA-2016:0610</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/85932">85932</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035509">1035509</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-10.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-10.html</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.577" prev="1"/>
        <vers num="18.0.0.333" prev="1" edition=":~~esr~~~"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~chrome~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~edge~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10266" seq="2016-10266" published="2017-03-24" modified="2018-03-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">LibTIFF 4.0.7 allows remote attackers to cause a denial of service (divide-by-zero error and application crash) via a crafted TIFF image, related to libtiff/tif_read.c:351:22.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3844">DSA-3844</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/97115">97115</ref>
      <ref source="MISC" url="https://blogs.gentoo.org/ago/2017/01/01/libtiff-multiple-divide-by-zero" adv="1" patch="1">https://blogs.gentoo.org/ago/2017/01/01/libtiff-multiple-divide-by-zero</ref>
      <ref source="MISC" url="https://github.com/vadz/libtiff/commit/438274f938e046d33cb0e1230b41da32ffe223e1" adv="1" patch="1">https://github.com/vadz/libtiff/commit/438274f938e046d33cb0e1230b41da32ffe223e1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3602-1/">USN-3602-1</ref>
    </refs>
    <vuln_soft>
      <prod name="libtiff" vendor="libtiff">
        <vers num="4.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10267" seq="2016-10267" published="2017-03-24" modified="2018-03-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">LibTIFF 4.0.7 allows remote attackers to cause a denial of service (divide-by-zero error and application crash) via a crafted TIFF image, related to libtiff/tif_ojpeg.c:816:8.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3844">DSA-3844</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/97117">97117</ref>
      <ref source="MISC" url="https://blogs.gentoo.org/ago/2017/01/01/libtiff-multiple-divide-by-zero" adv="1" patch="1">https://blogs.gentoo.org/ago/2017/01/01/libtiff-multiple-divide-by-zero</ref>
      <ref source="MISC" url="https://github.com/vadz/libtiff/commit/43bc256d8ae44b92d2734a3c5bc73957a4d7c1ec" adv="1" patch="1">https://github.com/vadz/libtiff/commit/43bc256d8ae44b92d2734a3c5bc73957a4d7c1ec</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201709-27">GLSA-201709-27</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3602-1/">USN-3602-1</ref>
    </refs>
    <vuln_soft>
      <prod name="libtiff" vendor="libtiff">
        <vers num="4.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10268" seq="2016-10268" published="2017-03-24" modified="2018-03-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">tools/tiffcp.c in LibTIFF 4.0.7 allows remote attackers to cause a denial of service (integer underflow and heap-based buffer under-read) or possibly have unspecified other impact via a crafted TIFF image, related to "READ of size 78490" and libtiff/tif_unix.c:115:23.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/97202">97202</ref>
      <ref source="MISC" url="https://blogs.gentoo.org/ago/2017/01/01/libtiff-multiple-heap-based-buffer-overflow/" adv="1" patch="1">https://blogs.gentoo.org/ago/2017/01/01/libtiff-multiple-heap-based-buffer-overflow/</ref>
      <ref source="MISC" url="https://github.com/vadz/libtiff/commit/5397a417e61258c69209904e652a1f409ec3b9df" adv="1" patch="1">https://github.com/vadz/libtiff/commit/5397a417e61258c69209904e652a1f409ec3b9df</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201709-27">GLSA-201709-27</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3602-1/">USN-3602-1</ref>
    </refs>
    <vuln_soft>
      <prod name="libtiff" vendor="libtiff">
        <vers num="4.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10269" seq="2016-10269" published="2017-03-24" modified="2018-03-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">LibTIFF 4.0.7 allows remote attackers to cause a denial of service (heap-based buffer over-read) or possibly have unspecified other impact via a crafted TIFF image, related to "READ of size 512" and libtiff/tif_unix.c:340:2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3844">DSA-3844</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/97201">97201</ref>
      <ref source="MISC" url="https://blogs.gentoo.org/ago/2017/01/01/libtiff-multiple-heap-based-buffer-overflow/" adv="1" patch="1">https://blogs.gentoo.org/ago/2017/01/01/libtiff-multiple-heap-based-buffer-overflow/</ref>
      <ref source="MISC" url="https://github.com/vadz/libtiff/commit/1044b43637fa7f70fb19b93593777b78bd20da86" adv="1" patch="1">https://github.com/vadz/libtiff/commit/1044b43637fa7f70fb19b93593777b78bd20da86</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3602-1/">USN-3602-1</ref>
    </refs>
    <vuln_soft>
      <prod name="libtiff" vendor="libtiff">
        <vers num="4.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1027" seq="2016-1027" published="2016-04-08" modified="2017-06-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 18.0.0.343 and 19.x through 21.x before 21.0.0.213 on Windows and OS X and before 11.2.202.616 on Linux allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1012, CVE-2016-1020, CVE-2016-1021, CVE-2016-1022, CVE-2016-1023, CVE-2016-1024, CVE-2016-1025, CVE-2016-1026, CVE-2016-1028, CVE-2016-1029, CVE-2016-1032, and CVE-2016-1033.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00044.html">SUSE-SU-2016:1305</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00045.html">openSUSE-SU-2016:1306</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0610.html">RHSA-2016:0610</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/85932">85932</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035509">1035509</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-10.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-10.html</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.577" prev="1"/>
        <vers num="18.0.0.333" prev="1" edition=":~~esr~~~"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~chrome~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~edge~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10270" seq="2016-10270" published="2017-03-24" modified="2017-11-03" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">LibTIFF 4.0.7 allows remote attackers to cause a denial of service (heap-based buffer over-read) or possibly have unspecified other impact via a crafted TIFF image, related to "READ of size 8" and libtiff/tif_read.c:523:22.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3844">DSA-3844</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/97200">97200</ref>
      <ref source="MISC" url="https://blogs.gentoo.org/ago/2017/01/01/libtiff-multiple-heap-based-buffer-overflow/" adv="1" patch="1">https://blogs.gentoo.org/ago/2017/01/01/libtiff-multiple-heap-based-buffer-overflow/</ref>
      <ref source="MISC" url="https://github.com/vadz/libtiff/commit/9a72a69e035ee70ff5c41541c8c61cd97990d018" adv="1" patch="1">https://github.com/vadz/libtiff/commit/9a72a69e035ee70ff5c41541c8c61cd97990d018</ref>
    </refs>
    <vuln_soft>
      <prod name="libtiff" vendor="libtiff">
        <vers num="4.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10271" seq="2016-10271" published="2017-03-24" modified="2017-03-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">tools/tiffcrop.c in LibTIFF 4.0.7 allows remote attackers to cause a denial of service (heap-based buffer over-read and buffer overflow) or possibly have unspecified other impact via a crafted TIFF image, related to "READ of size 1" and libtiff/tif_fax3.c:413:13.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/97199">97199</ref>
      <ref source="MISC" url="https://blogs.gentoo.org/ago/2017/01/01/libtiff-multiple-heap-based-buffer-overflow/" adv="1" patch="1">https://blogs.gentoo.org/ago/2017/01/01/libtiff-multiple-heap-based-buffer-overflow/</ref>
      <ref source="MISC" url="https://github.com/vadz/libtiff/commit/9657bbe3cdce4aaa90e07d50c1c70ae52da0ba6a" adv="1" patch="1">https://github.com/vadz/libtiff/commit/9657bbe3cdce4aaa90e07d50c1c70ae52da0ba6a</ref>
    </refs>
    <vuln_soft>
      <prod name="libtiff" vendor="libtiff">
        <vers num="4.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10272" seq="2016-10272" published="2017-03-24" modified="2017-03-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">LibTIFF 4.0.7 allows remote attackers to cause a denial of service (heap-based buffer overflow) or possibly have unspecified other impact via a crafted TIFF image, related to "WRITE of size 2048" and libtiff/tif_next.c:64:9.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/97197">97197</ref>
      <ref source="MISC" url="https://blogs.gentoo.org/ago/2017/01/01/libtiff-multiple-heap-based-buffer-overflow/" adv="1" patch="1">https://blogs.gentoo.org/ago/2017/01/01/libtiff-multiple-heap-based-buffer-overflow/</ref>
      <ref source="MISC" url="https://github.com/vadz/libtiff/commit/9657bbe3cdce4aaa90e07d50c1c70ae52da0ba6a" adv="1" patch="1">https://github.com/vadz/libtiff/commit/9657bbe3cdce4aaa90e07d50c1c70ae52da0ba6a</ref>
    </refs>
    <vuln_soft>
      <prod name="libtiff" vendor="libtiff">
        <vers num="4.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10273" seq="2016-10273" published="2017-03-26" modified="2017-04-04" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple stack buffer overflow vulnerabilities in Jensen of Scandinavia AS Air:Link 3G (AL3G) version 2.23m (Rev. 3), Air:Link 5000AC (AL5000AC) version 1.13, and Air:Link 59300 (AL59300) version 1.04 (Rev. 4) devices allow remote attackers to execute arbitrary code or crash the web service via the (1) ateFunc, (2) ateGain, (3) ateTxCount, (4) ateChan, (5) ateRate, (6) ateMacID, (7) e2pTxPower1, (8) e2pTxPower2, (9) e2pTxPower3, (10) e2pTxPower4, (11) e2pTxPower5, (12) e2pTxPower6, (13) e2pTxPower7, (14) e2pTx2Power1, (15) e2pTx2Power2, (16) e2pTx2Power3, (17) e2pTx2Power4, (18) e2pTx2Power5, (19) e2pTx2Power6, (20) e2pTx2Power7, (21) ateTxFreqOffset, (22) ateMode, (23) ateBW, (24) ateAntenna, (25) e2pTxFreqOffset, (26) e2pTxPwDeltaB, (27) e2pTxPwDeltaG, (28) e2pTxPwDeltaMix, (29) e2pTxPwDeltaN, and (30) readE2P parameters of the /goform/formWlanMP endpoint.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.riskbasedsecurity.com/research/RBS-2016-004.pdf" adv="1">https://www.riskbasedsecurity.com/research/RBS-2016-004.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="air:link_3g_firmware" vendor="jensen_of_scandinavia_as">
        <vers num="2.23m" edition="rev3"/>
      </prod>
      <prod name="air:link_5000ac_firmware" vendor="jensen_of_scandinavia_as">
        <vers num="1.13"/>
      </prod>
      <prod name="air:link_59300_firmware" vendor="jensen_of_scandinavia_as">
        <vers num="1.04" edition="rev4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10274" seq="2016-10274" published="2017-05-12" modified="2017-05-24" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability in the MediaTek touchscreen driver could enable a local malicious application to execute arbitrary code within the context of the kernel. This issue is rated as Critical due to the possibility of a local permanent device compromise, which may require reflashing the operating system to repair the device. Product: Android. Versions: N/A. Android ID: A-30202412. References: M-ALPS02897901.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/98145">98145</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-05-01" adv="1" patch="1">https://source.android.com/security/bulletin/2017-05-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="7.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10275" seq="2016-10275" published="2017-05-12" modified="2017-05-19" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability in the Qualcomm bootloader could enable a local malicious application to execute arbitrary code within the context of the kernel. This issue is rated as Critical due to the possibility of a local permanent device compromise, which may require reflashing the operating system to repair the device. Product: Android. Versions: N/A. Android ID: A-34514954. References: QC-CR#1009111.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/98146" adv="1">98146</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-05-01" adv="1" patch="1">https://source.android.com/security/bulletin/2017-05-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="7.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10276" seq="2016-10276" published="2017-05-12" modified="2017-05-19" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability in the Qualcomm bootloader could enable a local malicious application to execute arbitrary code within the context of the kernel. This issue is rated as Critical due to the possibility of a local permanent device compromise, which may require reflashing the operating system to repair the device. Product: Android. Versions: N/A. Android ID: A-32952839. References: QC-CR#1094105.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/98148" adv="1">98148</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-05-01" adv="1" patch="1">https://source.android.com/security/bulletin/2017-05-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="7.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10277" seq="2016-10277" published="2017-05-12" modified="2017-09-05" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability in the Motorola bootloader could enable a local malicious application to execute arbitrary code within the context of the bootloader. This issue is rated as Critical due to the possibility of a local permanent device compromise, which may require reflashing the operating system to repair the device. Product: Android. Versions: Kernel-3.10, Kernel-3.18. Android ID: A-33840490.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/98149">98149</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-05-01" adv="1" patch="1">https://source.android.com/security/bulletin/2017-05-01</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/42601/">42601</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.10"/>
        <vers num="3.18"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1028" seq="2016-1028" published="2016-04-08" modified="2017-06-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 18.0.0.343 and 19.x through 21.x before 21.0.0.213 on Windows and OS X and before 11.2.202.616 on Linux allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1012, CVE-2016-1020, CVE-2016-1021, CVE-2016-1022, CVE-2016-1023, CVE-2016-1024, CVE-2016-1025, CVE-2016-1026, CVE-2016-1027, CVE-2016-1029, CVE-2016-1032, and CVE-2016-1033.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00044.html">SUSE-SU-2016:1305</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00045.html">openSUSE-SU-2016:1306</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0610.html">RHSA-2016:0610</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/85932">85932</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035509">1035509</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-10.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-10.html</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.577" prev="1"/>
        <vers num="18.0.0.333" prev="1" edition=":~~esr~~~"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~chrome~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~edge~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10280" seq="2016-10280" published="2017-05-12" modified="2017-05-24" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability in the MediaTek thermal driver could enable a local malicious application to execute arbitrary code within the context of the kernel. This issue is rated as High because it first requires compromising a privileged process. Product: Android. Versions: N/A. Android ID: A-28175767. References: M-ALPS02696445.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/98157">98157</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-05-01" adv="1" patch="1">https://source.android.com/security/bulletin/2017-05-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="7.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10281" seq="2016-10281" published="2017-05-12" modified="2017-05-24" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability in the MediaTek thermal driver could enable a local malicious application to execute arbitrary code within the context of the kernel. This issue is rated as High because it first requires compromising a privileged process. Product: Android. Versions: N/A. Android ID: A-28175647. References: M-ALPS02696475.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/98158">98158</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-05-01" adv="1" patch="1">https://source.android.com/security/bulletin/2017-05-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="7.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10282" seq="2016-10282" published="2017-05-12" modified="2017-05-24" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability in the MediaTek thermal driver could enable a local malicious application to execute arbitrary code within the context of the kernel. This issue is rated as High because it first requires compromising a privileged process. Product: Android. Versions: N/A. Android ID: A-33939045. References: M-ALPS03149189.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/98159">98159</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-05-01" adv="1" patch="1">https://source.android.com/security/bulletin/2017-05-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="7.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10283" seq="2016-10283" published="2017-05-12" modified="2017-05-23" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability in the Qualcomm Wi-Fi driver could enable a local malicious application to execute arbitrary code within the context of the kernel. This issue is rated as High because it first requires compromising a privileged process. Product: Android. Versions: Kernel-3.10, Kernel-3.18. Android ID: A-32094986. References: QC-CR#2002052.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/98160" adv="1">98160</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-05-01" adv="1" patch="1">https://source.android.com/security/bulletin/2017-05-01</ref>
      <ref source="CONFIRM" url="https://www.codeaurora.org/stack-overflow-wifi-driver-function-wlanhddchangestation-cve-2016-10283">https://www.codeaurora.org/stack-overflow-wifi-driver-function-wlanhddchangestation-cve-2016-10283</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.10"/>
        <vers num="3.18"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10284" seq="2016-10284" published="2017-05-12" modified="2017-05-19" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability in the Qualcomm video driver could enable a local malicious application to execute arbitrary code within the context of the kernel. This issue is rated as High because it first requires compromising a privileged process. Product: Android. Versions: Kernel-3.10, Kernel-3.18. Android ID: A-32402303. References: QC-CR#2000664.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/98162" adv="1">98162</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-05-01" adv="1" patch="1">https://source.android.com/security/bulletin/2017-05-01</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.10"/>
        <vers num="3.18"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10285" seq="2016-10285" published="2017-05-12" modified="2017-05-19" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability in the Qualcomm video driver could enable a local malicious application to execute arbitrary code within the context of the kernel. This issue is rated as High because it first requires compromising a privileged process. Product: Android. Versions: Kernel-3.18. Android ID: A-33752702. References: QC-CR#1104899.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/98163" adv="1">98163</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-05-01" adv="1" patch="1">https://source.android.com/security/bulletin/2017-05-01</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.18"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10286" seq="2016-10286" published="2017-05-12" modified="2017-05-19" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability in the Qualcomm video driver could enable a local malicious application to execute arbitrary code within the context of the kernel. This issue is rated as High because it first requires compromising a privileged process. Product: Android. Versions: Kernel-3.18. Android ID: A-35400904. References: QC-CR#1090237.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/98165" adv="1">98165</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-05-01" adv="1" patch="1">https://source.android.com/security/bulletin/2017-05-01</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.18"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10287" seq="2016-10287" published="2017-05-12" modified="2017-05-19" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability in the Qualcomm sound driver could enable a local malicious application to execute arbitrary code within the context of the kernel. This issue is rated as High because it first requires compromising a privileged process. Product: Android. Versions: Kernel-3.10, Kernel-3.18. Android ID: A-33784446. References: QC-CR#1112751.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/98167" adv="1">98167</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-05-01" adv="1" patch="1">https://source.android.com/security/bulletin/2017-05-01</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.10"/>
        <vers num="3.18"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10288" seq="2016-10288" published="2017-05-12" modified="2017-05-19" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability in the Qualcomm LED driver could enable a local malicious application to execute arbitrary code within the context of the kernel. This issue is rated as High because it first requires compromising a privileged process. Product: Android. Versions: Kernel-3.18. Android ID: A-33863909. References: QC-CR#1109763.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-05-01" adv="1" patch="1">https://source.android.com/security/bulletin/2017-05-01</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.18"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10289" seq="2016-10289" published="2017-05-12" modified="2017-05-19" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability in the Qualcomm crypto driver could enable a local malicious application to execute arbitrary code within the context of the kernel. This issue is rated as High because it first requires compromising a privileged process. Product: Android. Versions: Kernel-3.10, Kernel-3.18. Android ID: A-33899710. References: QC-CR#1116295.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-05-01" adv="1" patch="1">https://source.android.com/security/bulletin/2017-05-01</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.10"/>
        <vers num="3.18"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1029" seq="2016-1029" published="2016-04-08" modified="2017-06-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 18.0.0.343 and 19.x through 21.x before 21.0.0.213 on Windows and OS X and before 11.2.202.616 on Linux allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1012, CVE-2016-1020, CVE-2016-1021, CVE-2016-1022, CVE-2016-1023, CVE-2016-1024, CVE-2016-1025, CVE-2016-1026, CVE-2016-1027, CVE-2016-1028, CVE-2016-1032, and CVE-2016-1033.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00044.html">SUSE-SU-2016:1305</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00045.html">openSUSE-SU-2016:1306</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0610.html">RHSA-2016:0610</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/85932">85932</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035509">1035509</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-10.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-10.html</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.577" prev="1"/>
        <vers num="18.0.0.333" prev="1" edition=":~~esr~~~"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~chrome~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~edge~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10290" seq="2016-10290" published="2017-05-12" modified="2017-05-19" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability in the Qualcomm shared memory driver could enable a local malicious application to execute arbitrary code within the context of the kernel. This issue is rated as High because it first requires compromising a privileged process. Product: Android. Versions: Kernel-3.10, Kernel-3.18. Android ID: A-33898330. References: QC-CR#1109782.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/98182" adv="1">98182</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-05-01" adv="1" patch="1">https://source.android.com/security/bulletin/2017-05-01</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.10"/>
        <vers num="3.18"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10291" seq="2016-10291" published="2017-05-12" modified="2017-05-19" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability in the Qualcomm Slimbus driver could enable a local malicious application to execute arbitrary code within the context of the kernel. This issue is rated as High because it first requires compromising a privileged process. Product: Android. Versions: Kernel-3.10. Android ID: A-34030871. References: QC-CR#986837.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/98183" adv="1">98183</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-05-01" adv="1" patch="1">https://source.android.com/security/bulletin/2017-05-01</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10292" seq="2016-10292" published="2017-05-12" modified="2017-05-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A denial of service vulnerability in the Qualcomm Wi-Fi driver could enable a proximate attacker to cause a denial of service in the Wi-Fi subsystem. This issue is rated as High due to the possibility of remote denial of service. Product: Android. Versions: Kernel-3.10, Kernel-3.18. Android ID: A-34514463. References: QC-CR#1065466.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/98204" adv="1">98204</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-05-01" adv="1" patch="1">https://source.android.com/security/bulletin/2017-05-01</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.10"/>
        <vers num="3.18"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10293" seq="2016-10293" published="2017-05-12" modified="2017-05-19" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability in the Qualcomm video driver could enable a local malicious application to access data outside of its permission levels. This issue is rated as Moderate because it first requires compromising a privileged process. Product: Android. Versions: Kernel-3.10. Android ID: A-33352393. References: QC-CR#1101943.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/98206">98206</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-05-01" adv="1" patch="1">https://source.android.com/security/bulletin/2017-05-01</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10294" seq="2016-10294" published="2017-05-12" modified="2017-05-19" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability in the Qualcomm power driver could enable a local malicious application to access data outside of its permission levels. This issue is rated as Moderate because it first requires compromising a privileged process. Product: Android. Versions: Kernel-3.10, Kernel-3.18. Android ID: A-33621829. References: QC-CR#1105481.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-05-01" adv="1" patch="1">https://source.android.com/security/bulletin/2017-05-01</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.10"/>
        <vers num="3.18"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10295" seq="2016-10295" published="2017-05-12" modified="2017-05-23" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability in the Qualcomm LED driver could enable a local malicious application to access data outside of its permission levels. This issue is rated as Moderate because it first requires compromising a privileged process. Product: Android. Versions: Kernel-3.18. Android ID: A-33781694. References: QC-CR#1109326.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-05-01" adv="1" patch="1">https://source.android.com/security/bulletin/2017-05-01</ref>
      <ref source="CONFIRM" url="https://www.codeaurora.org/possible-kernel-information-leak-qpnp-flash-led-driver-debugfs-function-cve-2016-10295">https://www.codeaurora.org/possible-kernel-information-leak-qpnp-flash-led-driver-debugfs-function-cve-2016-10295</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.18"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10296" seq="2016-10296" published="2017-05-12" modified="2017-05-19" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability in the Qualcomm shared memory driver could enable a local malicious application to access data outside of its permission levels. This issue is rated as Moderate because it first requires compromising a privileged process. Product: Android. Versions: Kernel-3.10, Kernel-3.18. Android ID: A-33845464. References: QC-CR#1109782.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-05-01" adv="1">https://source.android.com/security/bulletin/2017-05-01</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.10"/>
        <vers num="3.18"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10297" seq="2016-10297" published="2017-06-06" modified="2017-06-08" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In TrustZone in all Android releases from CAF using the Linux kernel, a Time-of-Check Time-of-Use Race Condition vulnerability could potentially exist.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/98241" adv="1">98241</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-05-01" adv="1" patch="1">https://source.android.com/security/bulletin/2017-05-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10298" seq="2016-10298" published="2018-04-04" modified="2018-05-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability in Qualcomm closed source components. Product: Android. Versions: Android kernel. Android ID: A-36393252.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/98874" adv="1">98874</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038623" adv="1">1038623</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-06-01" adv="1">https://source.android.com/security/bulletin/2017-06-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10299" seq="2016-10299" published="2018-04-04" modified="2018-05-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability in Qualcomm closed source components. Product: Android. Versions: Android kernel. Android ID: A-32577244.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/98874" adv="1">98874</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038623" adv="1">1038623</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-06-01" adv="1">https://source.android.com/security/bulletin/2017-06-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1030" seq="2016-1030" published="2016-04-08" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 18.0.0.343 and 19.x through 21.x before 21.0.0.213 on Windows and OS X and before 11.2.202.616 on Linux allows attackers to bypass intended access restrictions via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00044.html">SUSE-SU-2016:1305</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00045.html">openSUSE-SU-2016:1306</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0610.html">RHSA-2016:0610</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035509">1035509</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-10.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-10.html</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.577" prev="1"/>
        <vers num="18.0.0.333" prev="1" edition=":~~esr~~~"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~chrome~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~edge~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10304" seq="2016-10304" published="2017-04-10" modified="2018-12-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The SAP EP-RUNTIME component in SAP NetWeaver AS JAVA 7.5 allows remote authenticated users to cause a denial of service (out-of-memory error and service instability) via a crafted serialized Java object, as demonstrated by serial.cc3, aka SAP Security Note 2315788.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://erpscan.io/advisories/erpscan-16-029-sap-netweaver-java-7-5-deserialization-untrusted-user-value-trustmanagementservlet/">https://erpscan.io/advisories/erpscan-16-029-sap-netweaver-java-7-5-deserialization-untrusted-user-value-trustmanagementservlet/</ref>
    </refs>
    <vuln_soft>
      <prod name="netweaver" vendor="sap">
        <vers num="7.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10305" seq="2016-10305" published="2017-03-30" modified="2017-04-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Trango Apex &lt;= 2.1.1, ApexLynx &lt; 2.0, ApexOrion &lt; 2.0, ApexPlus &lt;= 3.2.0, Giga &lt;= 2.6.1, GigaLynx &lt; 2.0, GigaOrion &lt; 2.0, GigaPlus &lt;= 3.2.3, GigaPro &lt;= 1.4.1, StrataLink &lt; 3.0, and StrataPro devices have a built-in, hidden root account, with a default password that was once stored in cleartext within a software update package on a Trango FTP server. This account is accessible via SSH and/or TELNET, and grants access to the underlying embedded UNIX OS on the device, allowing full control over it.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.iancaling.com/post/153011925478" adv="1">http://blog.iancaling.com/post/153011925478</ref>
    </refs>
    <vuln_soft>
      <prod name="apex_firmware" vendor="trango">
        <vers num="2.1.1" prev="1"/>
      </prod>
      <prod name="apex_lynx_firmware" vendor="trango">
        <vers num="1.2.3" prev="1"/>
      </prod>
      <prod name="apex_orion_firmware" vendor="trango">
        <vers num="1.2.3" prev="1"/>
      </prod>
      <prod name="apex_plus_firmware" vendor="trango">
        <vers num="3.2.0" prev="1"/>
      </prod>
      <prod name="giga_firmware" vendor="trango">
        <vers num="2.6.1" prev="1"/>
      </prod>
      <prod name="giga_lynx_firmware" vendor="trango">
        <vers num="1.2.3" prev="1"/>
      </prod>
      <prod name="giga_orion_firmware" vendor="trango">
        <vers num="1.2.3" prev="1"/>
      </prod>
      <prod name="giga_plus_firmware" vendor="trango">
        <vers num="3.2.3" prev="1"/>
      </prod>
      <prod name="giga_pro_firmware" vendor="trango">
        <vers num="1.4.1" prev="1"/>
      </prod>
      <prod name="stratalink_firmware" vendor="trango">
        <vers num="2.2.0" prev="1"/>
      </prod>
      <prod name="stratalink_pro_firmware" vendor="trango">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10306" seq="2016-10306" published="2017-03-30" modified="2017-04-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Trango Altum AC600 devices have a built-in, hidden root account, with a default password of abcd1234. This account is accessible via SSH and/or TELNET, and grants access to the underlying embedded UNIX OS on the device, allowing full control over it.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.iancaling.com/post/153011925478" adv="1">http://blog.iancaling.com/post/153011925478</ref>
      <ref source="MISC" url="http://blog.iancaling.com/post/155395764003" adv="1">http://blog.iancaling.com/post/155395764003</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/97241" adv="1">97241</ref>
    </refs>
    <vuln_soft>
      <prod name="a600_firmware" vendor="trango">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10307" seq="2016-10307" published="2017-03-30" modified="2017-04-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Trango ApexLynx 2.0, ApexOrion 2.0, GigaLynx 2.0, GigaOrion 2.0, and StrataLink 3.0 devices have a built-in, hidden root account, with a default password for which the MD5 hash value is public (but the cleartext value is perhaps not yet public). This account is accessible via SSH and/or TELNET, and grants access to the underlying embedded UNIX OS on the device, allowing full control over it.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.iancaling.com/post/153011925478" adv="1">http://blog.iancaling.com/post/153011925478</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/97242" adv="1">97242</ref>
    </refs>
    <vuln_soft>
      <prod name="apex_lynx_firmware" vendor="trango">
        <vers num="2.0"/>
      </prod>
      <prod name="apex_orion_firmware" vendor="trango">
        <vers num="2.0"/>
      </prod>
      <prod name="giga_lynx_firmware" vendor="trango">
        <vers num="2.0"/>
      </prod>
      <prod name="giga_orion_firmware" vendor="trango">
        <vers num="2.0"/>
      </prod>
      <prod name="stratalink_firmware" vendor="trango">
        <vers num="3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10308" seq="2016-10308" published="2017-03-30" modified="2017-04-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Siklu EtherHaul radios before 3.7.1 and 6.x before 6.9.0 have a built-in, hidden root account, with an unchangeable password that is the same across all devices. This account is accessible via both SSH and the device's web interface and grants access to the underlying embedded Linux OS on the device, allowing full control over it.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.iancaling.com/post/145309944453" adv="1">http://blog.iancaling.com/post/145309944453</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/97243" adv="1">97243</ref>
    </refs>
    <vuln_soft>
      <prod name="etherhaul_firmware" vendor="siklu">
        <vers num="3.7.0" prev="1"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10309" seq="2016-10309" published="2017-03-30" modified="2017-04-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In the GUI of Ceragon FibeAir IP-10 (before 7.2.0) devices, a remote attacker can bypass authentication by adding an ALBATROSS cookie with the value 0-4-11 to their browser.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.iancaling.com/post/145973147383" adv="1">http://blog.iancaling.com/post/145973147383</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/91263">91263</ref>
    </refs>
    <vuln_soft>
      <prod name="fibeair_ip-10_firmware" vendor="ceragon">
        <vers num="7.1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1031" seq="2016-1031" published="2016-04-08" modified="2017-02-01" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Flash Player before 18.0.0.343 and 19.x through 21.x before 21.0.0.213 on Windows and OS X and before 11.2.202.616 on Linux allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-1011, CVE-2016-1013, CVE-2016-1016, and CVE-2016-1017.</descript>
      <descript source="nvd">&lt;a href="https://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00044.html">SUSE-SU-2016:1305</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00045.html">openSUSE-SU-2016:1306</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0610.html">RHSA-2016:0610</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/85926">85926</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035509">1035509</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-10.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-10.html</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.577" prev="1"/>
        <vers num="18.0.0.333" prev="1" edition=":~~esr~~~"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~chrome~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~edge~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10310" seq="2016-10310" published="2017-04-10" modified="2018-12-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the MobiLink Synchronization Server component in SAP SQL Anywhere 17 and possibly earlier allows remote authenticated users to cause a denial of service (resource consumption and process crash) by sending a crafted packet several times, aka SAP Security Note 2308778.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/91197" adv="1">91197</ref>
      <ref source="MISC" url="https://erpscan.io/advisories/erpscan-16-024-sap-sql-anywhere-mobilink-synchronization-server-buffer-overflow/">https://erpscan.io/advisories/erpscan-16-024-sap-sql-anywhere-mobilink-synchronization-server-buffer-overflow/</ref>
    </refs>
    <vuln_soft>
      <prod name="sql_anywhere" vendor="sap">
        <vers num="17.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10311" seq="2016-10311" published="2017-04-10" modified="2018-12-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in SAP NetWeaver 7.0 through 7.5 allows remote attackers to cause a denial of service () by sending a crafted packet to the SAPSTARTSRV port, aka SAP Security Note 2295238.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://erpscan.io/advisories/erpscan-16-030-sap-netweaver-sapstartsrv-stack-based-buffer-overflow/">https://erpscan.io/advisories/erpscan-16-030-sap-netweaver-sapstartsrv-stack-based-buffer-overflow/</ref>
    </refs>
    <vuln_soft>
      <prod name="netweaver" vendor="sap">
        <vers num="7.0" edition="ehp1"/>
        <vers num="7.0" edition="ehp2"/>
        <vers num="7.0" edition="ehp3"/>
        <vers num="7.3" edition="ehp1"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10312" seq="2016-10312" published="2017-04-03" modified="2017-04-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Jensen of Scandinavia AS Air:Link 3G (AL3G) version 2.23m (Rev. 3), Air:Link 5000AC (AL5000AC) version 1.13, and Air:Link 59300 (AL59300) version 1.04 (Rev. 4) devices allow remote attackers to execute arbitrary commands via shell metacharacters to certain /goform/* pages.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.riskbasedsecurity.com/research/RBS-2016-004.pdf" adv="1">https://www.riskbasedsecurity.com/research/RBS-2016-004.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="al3g_firmware" vendor="jensenofscandinavia">
        <vers num="2.23m"/>
      </prod>
      <prod name="al5000ac_firmware" vendor="jensenofscandinavia">
        <vers num="1.13"/>
      </prod>
      <prod name="al59300_firmware" vendor="jensenofscandinavia">
        <vers num="1.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10313" seq="2016-10313" published="2017-04-03" modified="2017-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Jensen of Scandinavia AS Air:Link 3G (AL3G) version 2.23m (Rev. 3), Air:Link 5000AC (AL5000AC) version 1.13, and Air:Link 59300 (AL59300) version 1.04 (Rev. 4) devices allow remote attackers to conduct CSRF attacks via certain /goform/* pages.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.riskbasedsecurity.com/research/RBS-2016-004.pdf" adv="1">https://www.riskbasedsecurity.com/research/RBS-2016-004.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="al3g_firmware" vendor="jensenofscandinavia">
        <vers num="2.23m"/>
      </prod>
      <prod name="al5000ac_firmware" vendor="jensenofscandinavia">
        <vers num="1.13"/>
      </prod>
      <prod name="al59300_firmware" vendor="jensenofscandinavia">
        <vers num="1.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10314" seq="2016-10314" published="2017-04-03" modified="2017-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jensen of Scandinavia AS Air:Link 3G (AL3G) version 2.23m (Rev. 3), Air:Link 5000AC (AL5000AC) version 1.13, and Air:Link 59300 (AL59300) version 1.04 (Rev. 4) devices allow remote attackers to read passwords via a direct request to the x.asp page.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.riskbasedsecurity.com/research/RBS-2016-004.pdf" adv="1">https://www.riskbasedsecurity.com/research/RBS-2016-004.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="al3g_firmware" vendor="jensenofscandinavia">
        <vers num="2.23m"/>
      </prod>
      <prod name="al5000ac_firmware" vendor="jensenofscandinavia">
        <vers num="1.13"/>
      </prod>
      <prod name="al59300_firmware" vendor="jensenofscandinavia">
        <vers num="1.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10315" seq="2016-10315" published="2017-04-03" modified="2017-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Jensen of Scandinavia AS Air:Link 3G (AL3G) version 2.23m (Rev. 3), Air:Link 5000AC (AL5000AC) version 1.13, and Air:Link 59300 (AL59300) version 1.04 (Rev. 4) devices allow remote attackers to conduct Open Redirect attacks via the submit-url parameter to certain /goform/* pages.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.riskbasedsecurity.com/research/RBS-2016-004.pdf" adv="1">https://www.riskbasedsecurity.com/research/RBS-2016-004.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="al3g_firmware" vendor="jensenofscandinavia">
        <vers num="2.23m"/>
      </prod>
      <prod name="al5000ac_firmware" vendor="jensenofscandinavia">
        <vers num="1.13"/>
      </prod>
      <prod name="al59300_firmware" vendor="jensenofscandinavia">
        <vers num="1.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10316" seq="2016-10316" published="2017-04-03" modified="2017-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Jensen of Scandinavia AS Air:Link 3G (AL3G) version 2.23m (Rev. 3), Air:Link 5000AC (AL5000AC) version 1.13, and Air:Link 59300 (AL59300) version 1.04 (Rev. 4) devices allow remote attackers to conduct Open Redirect attacks via the return-url parameter to /goform/formLogout.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.riskbasedsecurity.com/research/RBS-2016-004.pdf" adv="1">https://www.riskbasedsecurity.com/research/RBS-2016-004.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="al3g_firmware" vendor="jensenofscandinavia">
        <vers num="2.23m"/>
      </prod>
      <prod name="al5000ac_firmware" vendor="jensenofscandinavia">
        <vers num="1.13"/>
      </prod>
      <prod name="al59300_firmware" vendor="jensenofscandinavia">
        <vers num="1.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10317" seq="2016-10317" published="2017-04-03" modified="2018-05-01" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The fill_threshhold_buffer function in base/gxht_thresh.c in Artifex Software, Inc. Ghostscript 9.20 allows remote attackers to cause a denial of service (heap-based buffer overflow and application crash) or possibly have unspecified other impact via a crafted PostScript document.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/97410" adv="1">97410</ref>
      <ref source="MISC" url="https://bugs.ghostscript.com/show_bug.cgi?id=697459" patch="1">https://bugs.ghostscript.com/show_bug.cgi?id=697459</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3636-1/">USN-3636-1</ref>
    </refs>
    <vuln_soft>
      <prod name="ghostscript" vendor="artifex">
        <vers num="9.20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10318" seq="2016-10318" published="2017-04-04" modified="2017-04-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A missing authorization check in the fscrypt_process_policy function in fs/crypto/policy.c in the ext4 and f2fs filesystem encryption support in the Linux kernel before 4.7.4 allows a user to assign an encryption policy to a directory owned by a different user, potentially creating a denial of service.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=163ae1c6ad6299b19e22b4a35d5ab24a89791a98" adv="1" patch="1">http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=163ae1c6ad6299b19e22b4a35d5ab24a89791a98</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.7.4" adv="1">http://www.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.7.4</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/97404" adv="1">97404</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/163ae1c6ad6299b19e22b4a35d5ab24a89791a98" adv="1" patch="1">https://github.com/torvalds/linux/commit/163ae1c6ad6299b19e22b4a35d5ab24a89791a98</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="4.7.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10319" seq="2016-10319" published="2017-04-06" modified="2017-04-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">In ARM Trusted Firmware 1.2 and 1.3, a malformed firmware update SMC can result in copying unexpectedly large data into secure memory because of integer overflows. This affects certain cases involving execution of both AArch64 Generic Trusted Firmware (TF) BL1 code and other firmware update code.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/ARM-software/arm-trusted-firmware/wiki/ARM-Trusted-Firmware-Security-Advisory-TFV-1" patch="1">https://github.com/ARM-software/arm-trusted-firmware/wiki/ARM-Trusted-Firmware-Security-Advisory-TFV-1</ref>
    </refs>
    <vuln_soft>
      <prod name="arm_trusted_firmware" vendor="arm_trusted_firmware_project">
        <vers num="1.2"/>
        <vers num="1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1032" seq="2016-1032" published="2016-04-08" modified="2017-06-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 18.0.0.343 and 19.x through 21.x before 21.0.0.213 on Windows and OS X and before 11.2.202.616 on Linux allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1012, CVE-2016-1020, CVE-2016-1021, CVE-2016-1022, CVE-2016-1023, CVE-2016-1024, CVE-2016-1025, CVE-2016-1026, CVE-2016-1027, CVE-2016-1028, CVE-2016-1029, and CVE-2016-1033.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00044.html">SUSE-SU-2016:1305</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00045.html">openSUSE-SU-2016:1306</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0610.html">RHSA-2016:0610</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/85932">85932</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035509">1035509</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-10.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-10.html</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.577" prev="1"/>
        <vers num="18.0.0.333" prev="1" edition=":~~esr~~~"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~chrome~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~edge~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10320" seq="2016-10320" published="2017-04-06" modified="2017-04-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">textract before 1.5.0 allows OS Command Injection attacks via a filename in a call to the process function. This may be a remote attack if a web application accepts names of arbitrary uploaded files.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://seclists.org/oss-sec/2016/q4/442" adv="1" patch="1">http://seclists.org/oss-sec/2016/q4/442</ref>
    </refs>
    <vuln_soft>
      <prod name="textract" vendor="textract_project">
        <vers num="1.4.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10321" seq="2016-10321" published="2017-04-10" modified="2019-06-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">web2py before 2.14.6 does not properly check if a host is denied before verifying passwords, allowing a remote attacker to perform brute-force attacks.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/web2py/web2py/commit/944d8bd8f3c5cf8ae296fc03d149056c65358426" adv="1" patch="1">https://github.com/web2py/web2py/commit/944d8bd8f3c5cf8ae296fc03d149056c65358426</ref>
      <ref source="CONFIRM" url="https://github.com/web2py/web2py/issues/1585#issuecomment-284317919" adv="1">https://github.com/web2py/web2py/issues/1585#issuecomment-284317919</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4030-1/">USN-4030-1</ref>
    </refs>
    <vuln_soft>
      <prod name="web2py" vendor="web2py">
        <vers num="2.14.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10322" seq="2016-10322" published="2017-04-10" modified="2017-04-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Synology Photo Station before 6.3-2958 allows remote authenticated guest users to execute arbitrary commands via shell metacharacters in the X-Forwarded-For HTTP header to photo/login.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://seclists.org/oss-sec/2016/q1/236" adv="1">http://seclists.org/oss-sec/2016/q1/236</ref>
      <ref source="MISC" url="https://www.synology.com/en-us/releaseNote/PhotoStation">https://www.synology.com/en-us/releaseNote/PhotoStation</ref>
    </refs>
    <vuln_soft>
      <prod name="photo_station" vendor="synology">
        <vers num="6.3-2954" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10323" seq="2016-10323" published="2017-04-10" modified="2018-06-13" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Synology Photo Station before 6.3-2958 allows local users to gain privileges by leveraging setuid execution of a "synophoto_dsm_user --copy-no-ea" command.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://seclists.org/oss-sec/2016/q1/236" adv="1">http://seclists.org/oss-sec/2016/q1/236</ref>
      <ref source="MISC" url="https://www.synology.com/en-us/releaseNote/PhotoStation" adv="1">https://www.synology.com/en-us/releaseNote/PhotoStation</ref>
    </refs>
    <vuln_soft>
      <prod name="photo_station" vendor="synology">
        <vers num="5.2-2398"/>
        <vers num="5.2-2413"/>
        <vers num="6.0-2636"/>
        <vers num="6.0-2638"/>
        <vers num="6.0-2639"/>
        <vers num="6.0-2640"/>
        <vers num="6.3"/>
        <vers num="6.3-2944"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10324" seq="2016-10324" published="2017-04-13" modified="2017-11-03" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In libosip2 in GNU oSIP 4.1.0, a malformed SIP message can lead to a heap buffer overflow in the osip_clrncpy() function defined in osipparser2/osip_port.c.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3879">DSA-3879</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/97641" adv="1">97641</ref>
      <ref source="CONFIRM" url="https://savannah.gnu.org/support/index.php?109133" adv="1" patch="1">https://savannah.gnu.org/support/index.php?109133</ref>
    </refs>
    <vuln_soft>
      <prod name="osip" vendor="gnu">
        <vers num="4.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10325" seq="2016-10325" published="2017-04-13" modified="2017-11-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">In libosip2 in GNU oSIP 4.1.0, a malformed SIP message can lead to a heap buffer overflow in the _osip_message_to_str() function defined in osipparser2/osip_message_to_str.c, resulting in a remote DoS.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3879">DSA-3879</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/92921">92921</ref>
      <ref source="CONFIRM" url="https://savannah.gnu.org/support/index.php?109131" adv="1" patch="1">https://savannah.gnu.org/support/index.php?109131</ref>
    </refs>
    <vuln_soft>
      <prod name="osip" vendor="gnu">
        <vers num="4.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10326" seq="2016-10326" published="2017-04-13" modified="2017-11-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">In libosip2 in GNU oSIP 4.1.0, a malformed SIP message can lead to a heap buffer overflow in the osip_body_to_str() function defined in osipparser2/osip_body.c, resulting in a remote DoS.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3879">DSA-3879</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/92921">92921</ref>
      <ref source="CONFIRM" url="https://savannah.gnu.org/support/index.php?109132" adv="1" patch="1">https://savannah.gnu.org/support/index.php?109132</ref>
    </refs>
    <vuln_soft>
      <prod name="osip" vendor="gnu">
        <vers num="4.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10327" seq="2016-10327" published="2017-04-14" modified="2017-11-14" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">LibreOffice before 2016-12-22 has an out-of-bounds write caused by a heap-based buffer overflow related to the EnhWMFReader::ReadEnhWMF function in vcl/source/filter/wmf/enhwmf.cxx.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.libreoffice.org/about-us/security/advisories/cve-2016-10327/">http://www.libreoffice.org/about-us/security/advisories/cve-2016-10327/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/97668" adv="1">97668</ref>
      <ref source="MISC" url="https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=313" adv="1">https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=313</ref>
      <ref source="MISC" url="https://github.com/LibreOffice/core/commit/7485fc2a1484f31631f62f97e5c64c0ae74c6416" adv="1" patch="1">https://github.com/LibreOffice/core/commit/7485fc2a1484f31631f62f97e5c64c0ae74c6416</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201706-28">GLSA-201706-28</ref>
    </refs>
    <vuln_soft>
      <prod name="libreoffice" vendor="libreoffice">
        <vers num="5.3.0.0" prev="1" edition="beta2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10328" seq="2016-10328" published="2017-04-14" modified="2017-06-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">FreeType 2 before 2016-12-16 has an out-of-bounds write caused by a heap-based buffer overflow related to the cff_parser_run function in cff/cffparse.c.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://git.savannah.gnu.org/cgit/freetype/freetype2.git/commit/?id=beecf80a6deecbaf5d264d4f864451bde4fe98b8" adv="1" patch="1">http://git.savannah.gnu.org/cgit/freetype/freetype2.git/commit/?id=beecf80a6deecbaf5d264d4f864451bde4fe98b8</ref>
      <ref source="MISC" url="http://savannah.nongnu.org/bugs/?func=detailitem&amp;item_id=49858" adv="1">http://savannah.nongnu.org/bugs/?func=detailitem&amp;item_id=49858</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/97677" adv="1">97677</ref>
      <ref source="MISC" url="https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=289" adv="1">https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=289</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201706-14">GLSA-201706-14</ref>
    </refs>
    <vuln_soft>
      <prod name="freetype2" vendor="freetype">
        <vers num="2.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10329" seq="2016-10329" published="2017-05-12" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Command injection vulnerability in login.php in Synology Photo Station before 6.5.3-3226 allows remote attackers to execute arbitrary code via shell metacharacters in the crafted 'X-Forwarded-For' header.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2016/q1/236" adv="1">[oss-security] 20160128 CVE request: Synology Photo Station command injection and privilege escalation</ref>
      <ref source="MISC" url="https://bamboofox.github.io/2017/03/20/Synology-Bug-Bounty-2016/#Vul-01-PhotoStation-Login-without-password" adv="1">https://bamboofox.github.io/2017/03/20/Synology-Bug-Bounty-2016/#Vul-01-PhotoStation-Login-without-password</ref>
      <ref source="MISC" url="https://bamboofox.github.io/2017/03/20/Synology-Bug-Bounty-2016/#Vul-02-PhotoStation-Remote-Code-Execution" adv="1">https://bamboofox.github.io/2017/03/20/Synology-Bug-Bounty-2016/#Vul-02-PhotoStation-Remote-Code-Execution</ref>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Photo_Station_6_5_3_3226">https://www.synology.com/en-global/support/security/Photo_Station_6_5_3_3226</ref>
    </refs>
    <vuln_soft>
      <prod name="photo_station" vendor="synology">
        <vers num="6.5.2-3225" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1033" seq="2016-1033" published="2016-04-08" modified="2017-06-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 18.0.0.343 and 19.x through 21.x before 21.0.0.213 on Windows and OS X and before 11.2.202.616 on Linux allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1012, CVE-2016-1020, CVE-2016-1021, CVE-2016-1022, CVE-2016-1023, CVE-2016-1024, CVE-2016-1025, CVE-2016-1026, CVE-2016-1027, CVE-2016-1028, CVE-2016-1029, and CVE-2016-1032.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00044.html">SUSE-SU-2016:1305</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00045.html">openSUSE-SU-2016:1306</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0610.html">RHSA-2016:0610</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/85932">85932</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035509">1035509</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-10.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb16-10.html</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.577" prev="1"/>
        <vers num="18.0.0.333" prev="1" edition=":~~esr~~~"/>
        <vers num="19.0.0.185"/>
        <vers num="19.0.0.207"/>
        <vers num="19.0.0.226"/>
        <vers num="19.0.0.245"/>
        <vers num="20.0.0.228"/>
        <vers num="20.0.0.235"/>
        <vers num="20.0.0.286"/>
        <vers num="20.0.0.306"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~chrome~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~edge~~"/>
        <vers num="21.0.0.97" prev="1" edition=":~~~internet_explorer~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10330" seq="2016-10330" published="2017-05-12" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in synophoto_dsm_user, a SUID program, as used in Synology Photo Station before 6.5.3-3226 allows local users to write to arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2016/q1/236" adv="1">[oss-security] 20160128 CVE request: Synology Photo Station command injection and privilege escalation</ref>
      <ref source="MISC" url="https://bamboofox.github.io/2017/03/20/Synology-Bug-Bounty-2016/#Vul-03-Read-Write-Arbitrary-Files" adv="1">https://bamboofox.github.io/2017/03/20/Synology-Bug-Bounty-2016/#Vul-03-Read-Write-Arbitrary-Files</ref>
      <ref source="MISC" url="https://bamboofox.github.io/2017/03/20/Synology-Bug-Bounty-2016/#Vul-04-Privilege-Escalation" adv="1">https://bamboofox.github.io/2017/03/20/Synology-Bug-Bounty-2016/#Vul-04-Privilege-Escalation</ref>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Photo_Station_6_5_3_3226">https://www.synology.com/en-global/support/security/Photo_Station_6_5_3_3226</ref>
    </refs>
    <vuln_soft>
      <prod name="photo_station" vendor="synology">
        <vers num="6.5.2-3225" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10331" seq="2016-10331" published="2017-05-12" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in download.php in Synology Photo Station before 6.5.3-3226 allows remote attackers to read arbitrary files via a full pathname in the id parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bamboofox.github.io/2017/03/20/Synology-Bug-Bounty-2016/#Vul-06-Local-File-Inclusion" adv="1">https://bamboofox.github.io/2017/03/20/Synology-Bug-Bounty-2016/#Vul-06-Local-File-Inclusion</ref>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Photo_Station_6_5_3_3226">https://www.synology.com/en-global/support/security/Photo_Station_6_5_3_3226</ref>
    </refs>
    <vuln_soft>
      <prod name="photo_station" vendor="synology">
        <vers num="6.5.2-3225" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10332" seq="2016-10332" published="2017-06-13" modified="2017-07-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In all Android releases from CAF using the Linux kernel, stack protection was not enabled for secure applications.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/98874" adv="1">98874</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038623">1038623</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-06-01" adv="1">https://source.android.com/security/bulletin/2017-06-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10333" seq="2016-10333" published="2017-06-13" modified="2017-07-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In all Android releases from CAF using the Linux kernel, a sensitive system call was allowed to be called by HLOS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/98874" adv="1">98874</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038623">1038623</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-06-01" adv="1">https://source.android.com/security/bulletin/2017-06-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10334" seq="2016-10334" published="2017-06-13" modified="2017-07-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In all Android releases from CAF using the Linux kernel, a dynamically-protected DDR region could potentially get overwritten.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/98874" adv="1">98874</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038623">1038623</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-06-01" adv="1">https://source.android.com/security/bulletin/2017-06-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10335" seq="2016-10335" published="2017-06-13" modified="2017-07-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In all Android releases from CAF using the Linux kernel, libtomcrypt was updated.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/98874" adv="1">98874</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038623">1038623</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-06-01" adv="1">https://source.android.com/security/bulletin/2017-06-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10336" seq="2016-10336" published="2017-06-13" modified="2017-07-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In all Android releases from CAF using the Linux kernel, some regions of memory were not protected during boot.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/98874" adv="1">98874</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038623">1038623</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-06-01" adv="1">https://source.android.com/security/bulletin/2017-06-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10337" seq="2016-10337" published="2017-06-13" modified="2017-07-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In all Android releases from CAF using the Linux kernel, some validation of secure applications was not being performed.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/98874" adv="1">98874</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038623">1038623</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-06-01" adv="1">https://source.android.com/security/bulletin/2017-06-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10338" seq="2016-10338" published="2017-06-13" modified="2017-07-07" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In all Android releases from CAF using the Linux kernel, there was an issue related to RPMB processing.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/98874" adv="1">98874</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038623">1038623</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-06-01" adv="1">https://source.android.com/security/bulletin/2017-06-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10339" seq="2016-10339" published="2017-06-13" modified="2017-07-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">In all Android releases from CAF using the Linux kernel, HLOS can overwite secure memory or read contents of the keystore.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/98874" adv="1">98874</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038623">1038623</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-06-01" adv="1">https://source.android.com/security/bulletin/2017-06-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1034" seq="2016-1034" published="2016-04-12" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="9.4" CVSS_base_score="9.4" CVSS_impact_subscore="9.2" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:N)">
    <desc>
      <descript source="cve">The Sync Process in the JavaScript API for Creative Cloud Libraries in Adobe Creative Cloud Desktop Application before 3.6.0.244 allows remote attackers to read or write to arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-235">http://www.zerodayinitiative.com/advisories/ZDI-16-235</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/creative-cloud/apsb16-11.html" adv="1">https://helpx.adobe.com/security/products/creative-cloud/apsb16-11.html</ref>
    </refs>
    <vuln_soft>
      <prod name="creative_cloud" vendor="adobe">
        <vers num="3.5.1.209" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10340" seq="2016-10340" published="2017-06-13" modified="2017-07-07" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In all Android releases from CAF using the Linux kernel, an integer underflow leading to buffer overflow vulnerability exists in a syscall handler.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/98874" adv="1">98874</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038623">1038623</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-06-01" adv="1">https://source.android.com/security/bulletin/2017-06-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10341" seq="2016-10341" published="2017-06-13" modified="2017-07-07" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In all Android releases from CAF using the Linux kernel, 3rd party TEEs have more privilege than intended.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/98874" adv="1">98874</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038623">1038623</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-06-01" adv="1">https://source.android.com/security/bulletin/2017-06-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10342" seq="2016-10342" published="2017-06-13" modified="2017-07-07" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In all Android releases from CAF using the Linux kernel, a buffer overflow vulnerability exists in a syscall handler.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/98874" adv="1">98874</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038623">1038623</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-06-01" adv="1">https://source.android.com/security/bulletin/2017-06-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10343" seq="2016-10343" published="2017-08-18" modified="2017-08-23" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In all Qualcomm products with Android releases from CAF using the Linux kernel, sSL handshake failure with ClientHello rejection results in memory leak.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/99467" adv="1">99467</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-07-01" adv="1">https://source.android.com/security/bulletin/2017-07-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10344" seq="2016-10344" published="2017-08-18" modified="2017-08-23" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In all Qualcomm products with Android releases from CAF using the Linux kernel, the use of an out-of-range pointer offset is potentially possible in LTE.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/99467" adv="1">99467</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-07-01" adv="1">https://source.android.com/security/bulletin/2017-07-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10345" seq="2016-10345" published="2017-04-18" modified="2017-04-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In Phusion Passenger before 5.1.0, a known /tmp filename was used during passenger-install-nginx-module execution, which could allow local attackers to gain the privileges of the passenger user.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/phusion/passenger/blob/stable-5.1/CHANGELOG" patch="1">https://github.com/phusion/passenger/blob/stable-5.1/CHANGELOG</ref>
      <ref source="CONFIRM" url="https://github.com/phusion/passenger/commit/e5b4b0824d6b648525b4bf63d9fa37e5beeae441" patch="1">https://github.com/phusion/passenger/commit/e5b4b0824d6b648525b4bf63d9fa37e5beeae441</ref>
    </refs>
    <vuln_soft>
      <prod name="passenger" vendor="phusion">
        <vers num="5.0.30" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10346" seq="2016-10346" published="2017-08-18" modified="2017-08-23" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In all Qualcomm products with Android releases from CAF using the Linux kernel, an integer overflow vulnerability exists in the hypervisor.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/99467" adv="1">99467</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-07-01" adv="1">https://source.android.com/security/bulletin/2017-07-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10347" seq="2016-10347" published="2017-08-18" modified="2017-08-23" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In all Qualcomm products with Android releases from CAF using the Linux kernel, an argument to a hypervisor function is not properly validated.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/99467" adv="1">99467</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-07-01" adv="1">https://source.android.com/security/bulletin/2017-07-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10349" seq="2016-10349" published="2017-04-30" modified="2018-12-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The archive_le32dec function in archive_endian.h in libarchive 3.2.2 allows remote attackers to cause a denial of service (heap-based buffer over-read and application crash) via a crafted file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100347">100347</ref>
      <ref source="MISC" url="https://github.com/libarchive/libarchive/issues/834" adv="1" patch="1">https://github.com/libarchive/libarchive/issues/834</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/11/msg00037.html">[debian-lts-announce] 20181129 [SECURITY] [DLA 1600-1] libarchive security update</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201710-19">GLSA-201710-19</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3736-1/">USN-3736-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4360">DSA-4360</ref>
    </refs>
    <vuln_soft>
      <prod name="libarchive" vendor="libarchive">
        <vers num="3.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1035" seq="2016-1035" published="2016-04-12" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Adobe RoboHelp Server 9 before 9.0.1 mishandles SQL queries, which allows attackers to obtain sensitive information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035557">1035557</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/robohelp-server/apsb16-12.html" adv="1">https://helpx.adobe.com/security/products/robohelp-server/apsb16-12.html</ref>
    </refs>
    <vuln_soft>
      <prod name="robohelp" vendor="adobe">
        <vers num="9"/>
        <vers num="9.0.0.228"/>
        <vers num="9.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10350" seq="2016-10350" published="2017-04-30" modified="2018-12-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The archive_read_format_cab_read_header function in archive_read_support_format_cab.c in libarchive 3.2.2 allows remote attackers to cause a denial of service (heap-based buffer over-read and application crash) via a crafted file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/libarchive/libarchive/issues/835" adv="1" patch="1">https://github.com/libarchive/libarchive/issues/835</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/11/msg00037.html">[debian-lts-announce] 20181129 [SECURITY] [DLA 1600-1] libarchive security update</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201710-19">GLSA-201710-19</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3736-1/">USN-3736-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4360">DSA-4360</ref>
    </refs>
    <vuln_soft>
      <prod name="libarchive" vendor="libarchive">
        <vers num="3.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10351" seq="2016-10351" published="2017-04-30" modified="2017-09-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Telegram Desktop 0.10.19 uses 0755 permissions for $HOME/.TelegramDesktop, which allows local users to obtain sensitive authentication information via standard filesystem operations.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/telegramdesktop/tdesktop/issues/2666" adv="1" patch="1">https://github.com/telegramdesktop/tdesktop/issues/2666</ref>
      <ref source="CONFIRM" url="https://github.com/telegramdesktop/tdesktop/pull/3842/commits/388703b9ca1912a5438e37f9dd54c35805f2c594">https://github.com/telegramdesktop/tdesktop/pull/3842/commits/388703b9ca1912a5438e37f9dd54c35805f2c594</ref>
    </refs>
    <vuln_soft>
      <prod name="telegram_desktop" vendor="telegram_desktop">
        <vers num="0.10.19"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10352" seq="2016-10352" published="2019-03-05" modified="2019-03-05" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-10353" seq="2016-10353" published="2019-03-05" modified="2019-03-05" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-10354" seq="2016-10354" published="2019-03-05" modified="2019-03-05" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-10355" seq="2016-10355" published="2019-03-05" modified="2019-03-05" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-10356" seq="2016-10356" published="2019-03-05" modified="2019-03-05" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-10357" seq="2016-10357" published="2019-03-05" modified="2019-03-05" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-10358" seq="2016-10358" published="2019-03-05" modified="2019-03-05" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-10359" seq="2016-10359" published="2019-03-05" modified="2019-03-05" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-1036" seq="2016-1036" published="2016-04-22" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Adobe Analytics AppMeasurement for Flash Library before 4.0.1, when debugTracking is enabled, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035671">1035671</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/analytics/apsb16-13.html" adv="1">https://helpx.adobe.com/security/products/analytics/apsb16-13.html</ref>
    </refs>
    <vuln_soft>
      <prod name="analytics_appmeasurement_for_flash_library" vendor="adobe">
        <vers num="4.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10360" seq="2016-10360" published="2019-03-05" modified="2019-03-05" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-10361" seq="2016-10361" published="2019-03-05" modified="2019-03-05" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-10362" seq="2016-10362" published="2017-06-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Prior to Logstash version 5.0.1, Elasticsearch Output plugin when updating connections after sniffing, would log to file HTTP basic auth credentials.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/99154" adv="1">99154</ref>
      <ref source="CONFIRM" url="https://www.elastic.co/community/security" adv="1">https://www.elastic.co/community/security</ref>
    </refs>
    <vuln_soft>
      <prod name="output_plugin" vendor="elasticsearch">
        <vers num="5.0.0" prev="1" edition=":~~~logstash~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10363" seq="2016-10363" published="2017-06-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Logstash versions prior to 2.3.3, when using the Netflow Codec plugin, a remote attacker crafting malicious Netflow v5, Netflow v9 or IPFIX packets could perform a denial of service attack on the Logstash instance. The errors resulting from these crafted inputs are not handled by the codec and can cause the Logstash process to exit.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.elastic.co/community/security" adv="1">https://www.elastic.co/community/security</ref>
    </refs>
    <vuln_soft>
      <prod name="logstash" vendor="elastic">
        <vers num="2.3.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10364" seq="2016-10364" published="2017-06-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">With X-Pack installed, Kibana versions 5.0.0 and 5.0.1 were not properly authenticating requests to advanced settings and the short URL service, any authenticated user could make requests to those services regardless of their own permissions.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.elastic.co/community/security" adv="1">https://www.elastic.co/community/security</ref>
    </refs>
    <vuln_soft>
      <prod name="kibana" vendor="elasticsearch">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10365" seq="2016-10365" published="2017-06-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Kibana versions before 4.6.3 and 5.0.1 have an open redirect vulnerability that would enable an attacker to craft a link in the Kibana domain that redirects to an arbitrary website.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.elastic.co/community/security" adv="1">https://www.elastic.co/community/security</ref>
    </refs>
    <vuln_soft>
      <prod name="kibana" vendor="elasticsearch">
        <vers num="4.6.2" prev="1"/>
        <vers num="5.0.0" prev="1" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10366" seq="2016-10366" published="2017-06-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Kibana versions after and including 4.3 and before 4.6.2 are vulnerable to a cross-site scripting (XSS) attack.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.elastic.co/community/security" adv="1">https://www.elastic.co/community/security</ref>
    </refs>
    <vuln_soft>
      <prod name="kibana" vendor="elasticsearch">
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.6.0"/>
        <vers num="4.6.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10367" seq="2016-10367" published="2017-05-03" modified="2017-05-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In Opsview Monitor Pro (Prior to 5.1.0.162300841, prior to 5.0.2.27475, prior to 4.6.4.162391051, and 4.5.x without a certain 2016 security patch), an unauthenticated Directory Traversal vulnerability can be exploited by issuing a specially crafted HTTP GET request utilizing a simple URL encoding bypass, %252f instead of /.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.trustwave.com/Resources/Security-Advisories/Advisories/TWSL2016-016/?fid=8341" adv="1">https://www.trustwave.com/Resources/Security-Advisories/Advisories/TWSL2016-016/?fid=8341</ref>
    </refs>
    <vuln_soft>
      <prod name="opsview" vendor="opsview">
        <vers num="4.5.0" edition=":~~pro~~~"/>
        <vers num="4.6.4" edition=":~~pro~~~"/>
        <vers num="5.0.2" edition=":~~pro~~~"/>
        <vers num="5.1.0" edition=":~~pro~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10368" seq="2016-10368" published="2017-05-03" modified="2017-05-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Open redirect vulnerability in Opsview Monitor Pro (Prior to 5.1.0.162300841, prior to 5.0.2.27475, prior to 4.6.4.162391051, and 4.5.x without a certain 2016 security patch) allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via the back parameter to the /login URI.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.trustwave.com/Resources/Security-Advisories/Advisories/TWSL2016-016/?fid=8341" adv="1">https://www.trustwave.com/Resources/Security-Advisories/Advisories/TWSL2016-016/?fid=8341</ref>
    </refs>
    <vuln_soft>
      <prod name="opsview" vendor="opsview">
        <vers num="4.5.0" edition=":~~pro~~~"/>
        <vers num="4.6.4" edition=":~~pro~~~"/>
        <vers num="5.0.2" edition=":~~pro~~~"/>
        <vers num="5.1.0" edition=":~~pro~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10369" seq="2016-10369" published="2017-05-08" modified="2017-05-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">unixsocket.c in lxterminal through 0.3.0 insecurely uses /tmp for a socket file, allowing a local user to cause a denial of service (preventing terminal launch), or possibly have other impact (bypassing terminal access control).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://bugs.debian.org/862098" adv="1" patch="1">https://bugs.debian.org/862098</ref>
      <ref source="MISC" url="https://git.lxde.org/gitweb/?p=lxde/lxterminal.git;a=commit;h=f99163c6ff8b2f57c5f37b1ce5d62cf7450d4648" adv="1" patch="1">https://git.lxde.org/gitweb/?p=lxde/lxterminal.git;a=commit;h=f99163c6ff8b2f57c5f37b1ce5d62cf7450d4648</ref>
      <ref source="MISC" url="https://unix.stackexchange.com/questions/333539/lxterminal-in-the-netstat-output/333578" adv="1">https://unix.stackexchange.com/questions/333539/lxterminal-in-the-netstat-output/333578</ref>
    </refs>
    <vuln_soft>
      <prod name="lxterminal" vendor="lxterminal_project">
        <vers num="0.3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1037" seq="2016-1037" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1063, CVE-2016-1064, CVE-2016-1071, CVE-2016-1072, CVE-2016-1073, CVE-2016-1074, CVE-2016-1076, CVE-2016-1077, CVE-2016-1078, CVE-2016-1080, CVE-2016-1081, CVE-2016-1082, CVE-2016-1083, CVE-2016-1084, CVE-2016-1085, CVE-2016-1086, CVE-2016-1088, CVE-2016-1093, CVE-2016-1095, CVE-2016-1116, CVE-2016-1118, CVE-2016-1119, CVE-2016-1120, CVE-2016-1123, CVE-2016-1124, CVE-2016-1125, CVE-2016-1126, CVE-2016-1127, CVE-2016-1128, CVE-2016-1129, CVE-2016-1130, CVE-2016-4088, CVE-2016-4089, CVE-2016-4090, CVE-2016-4093, CVE-2016-4094, CVE-2016-4096, CVE-2016-4097, CVE-2016-4098, CVE-2016-4099, CVE-2016-4100, CVE-2016-4101, CVE-2016-4103, CVE-2016-4104, and CVE-2016-4105.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10370" seq="2016-10370" published="2017-05-11" modified="2017-05-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered on OnePlus devices such as the 3T. The OnePlus OTA Updater pushes the signed-OTA image over HTTP without TLS. While it does not allow for installation of arbitrary OTAs (due to the digital signature), it unnecessarily increases the attack surface, and allows for remote exploitation of other vulnerabilities such as CVE-2017-5948, CVE-2017-8850, and CVE-2017-8851.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/98495">98495</ref>
      <ref source="MISC" url="https://alephsecurity.com/vulns/aleph-2017022" adv="1">https://alephsecurity.com/vulns/aleph-2017022</ref>
      <ref source="MISC" url="https://forums.oneplus.net/threads/ota-and-imei-over-http.453992/" adv="1">https://forums.oneplus.net/threads/ota-and-imei-over-http.453992/</ref>
    </refs>
    <vuln_soft>
      <prod name="oxygenos" vendor="oneplus">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10371" seq="2016-10371" published="2017-05-10" modified="2018-03-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The TIFFWriteDirectoryTagCheckedRational function in tif_dirwrite.c in LibTIFF 4.0.6 allows remote attackers to cause a denial of service (assertion failure and application exit) via a crafted TIFF file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugzilla.maptools.org/show_bug.cgi?id=2535">http://bugzilla.maptools.org/show_bug.cgi?id=2535</ref>
      <ref source="CONFIRM" url="http://bugzilla.maptools.org/show_bug.cgi?id=2612">http://bugzilla.maptools.org/show_bug.cgi?id=2612</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3602-1/">USN-3602-1</ref>
    </refs>
    <vuln_soft>
      <prod name="libtiff" vendor="libtiff">
        <vers num="4.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10372" seq="2016-10372" published="2017-05-16" modified="2017-12-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Eir D1000 modem does not properly restrict the TR-064 protocol, which allows remote attackers to execute arbitrary commands via TCP port 7547, as demonstrated by opening WAN access to TCP port 80, retrieving the login password (which defaults to the Wi-Fi password), and using the NewNTPServer feature.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://devicereversing.wordpress.com/2016/11/07/eirs-d1000-modem-is-wide-open-to-being-hacked/" adv="1">https://devicereversing.wordpress.com/2016/11/07/eirs-d1000-modem-is-wide-open-to-being-hacked/</ref>
      <ref source="MISC" url="https://ghostbin.com/paste/q2vq2">https://ghostbin.com/paste/q2vq2</ref>
      <ref source="MISC" url="https://isc.sans.edu/forums/diary/TR069+NewNTPServer+Exploits+What+we+know+so+far/21763/" adv="1">https://isc.sans.edu/forums/diary/TR069+NewNTPServer+Exploits+What+we+know+so+far/21763/</ref>
    </refs>
    <vuln_soft>
      <prod name="d1000_modem_firmware" vendor="eir">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10373" seq="2016-10373" published="2017-05-31" modified="2017-05-31" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2016-10214.  Reason: This candidate is a reservation duplicate of CVE-2016-10214.  Notes: All CVE users should reference CVE-2016-10214 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-10374" seq="2016-10374" published="2017-05-17" modified="2017-05-31" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">perltidy through 20160302, as used by perlcritic, check-all-the-things, and other software, relies on the current working directory for certain output files and does not have a symlink-attack protection mechanism, which allows local users to overwrite arbitrary files by creating a symlink, as demonstrated by creating a perltidy.ERR symlink that the victim cannot delete.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugs.debian.org/862667" adv="1">https://bugs.debian.org/862667</ref>
    </refs>
    <vuln_soft>
      <prod name="perltidy" vendor="perltidy_project">
        <vers num="20160302" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10375" seq="2016-10375" published="2017-05-26" modified="2017-06-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Yodl before 3.07.01 has a Buffer Over-read in the queue_push function in queue/queuepush.c.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/fbb-git/yodl/commit/fd85f8c94182558ff1480d06a236d6fb927979a3" adv="1" patch="1">https://github.com/fbb-git/yodl/commit/fd85f8c94182558ff1480d06a236d6fb927979a3</ref>
      <ref source="CONFIRM" url="https://github.com/fbb-git/yodl/issues/1" adv="1" patch="1">https://github.com/fbb-git/yodl/issues/1</ref>
    </refs>
    <vuln_soft>
      <prod name="yodl" vendor="yodl_project">
        <vers num="3.06.00" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10376" seq="2016-10376" published="2017-05-27" modified="2017-11-05" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Gajim through 0.16.7 unconditionally implements the "XEP-0146: Remote Controlling Clients" extension. This can be abused by malicious XMPP servers to, for example, extract plaintext from OTR encrypted sessions.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3943">DSA-3943</ref>
      <ref source="MISC" url="https://bugs.debian.org/863445" adv="1">https://bugs.debian.org/863445</ref>
      <ref source="MISC" url="https://dev.gajim.org/gajim/gajim/commit/cb65cfc5aed9efe05208ebbb7fb2d41fcf7253cc" adv="1" patch="1">https://dev.gajim.org/gajim/gajim/commit/cb65cfc5aed9efe05208ebbb7fb2d41fcf7253cc</ref>
      <ref source="MISC" url="https://dev.gajim.org/gajim/gajim/issues/8378" adv="1" patch="1">https://dev.gajim.org/gajim/gajim/issues/8378</ref>
      <ref source="MISC" url="https://mail.jabber.org/pipermail/standards/2016-August/031335.html" adv="1">https://mail.jabber.org/pipermail/standards/2016-August/031335.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201707-14">GLSA-201707-14</ref>
    </refs>
    <vuln_soft>
      <prod name="gajim" vendor="gajim">
        <vers num="0.16.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10377" seq="2016-10377" published="2017-05-29" modified="2017-06-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In Open vSwitch (OvS) 2.5.0, a malformed IP packet can cause the switch to read past the end of the packet buffer due to an unsigned integer underflow in `lib/flow.c` in the function `miniflow_extract`, permitting remote bypass of the access control list enforced by the switch.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://mail.openvswitch.org/pipermail/ovs-dev/2016-July/319503.html" adv="1" patch="1">https://mail.openvswitch.org/pipermail/ovs-dev/2016-July/319503.html</ref>
    </refs>
    <vuln_soft>
      <prod name="openvswitch" vendor="openvswitch">
        <vers num="2.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10378" seq="2016-10378" published="2017-05-29" modified="2017-06-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">e107 2.1.1 allows SQL injection by remote authenticated administrators via the pagelist parameter to e107_admin/menus.php, related to the menuSaveVisibility function.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://code610.blogspot.com/2016/09/sql-injection-in-latest-e107-cms.html" adv="1">http://code610.blogspot.com/2016/09/sql-injection-in-latest-e107-cms.html</ref>
    </refs>
    <vuln_soft>
      <prod name="e107" vendor="e107">
        <vers num="2.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10379" seq="2016-10379" published="2017-05-29" modified="2017-06-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The VirtueMart com_virtuemart component 3.0.14 for Joomla! allows SQL injection by remote authenticated administrators via the virtuemart_paymentmethod_id or virtuemart_shipmentmethod_id parameter to administrator/index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://code610.blogspot.com/2016/08/testing-sql-injections-in-comvirtuemart.html" adv="1">http://code610.blogspot.com/2016/08/testing-sql-injections-in-comvirtuemart.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/98753" adv="1">98753</ref>
    </refs>
    <vuln_soft>
      <prod name="virtuemart" vendor="virtuemart">
        <vers num="3.0.14" edition=":~~~joomla%21~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1038" seq="2016-1038" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allow attackers to bypass JavaScript API execution restrictions via unspecified vectors, a different vulnerability than CVE-2016-1039, CVE-2016-1040, CVE-2016-1041, CVE-2016-1042, CVE-2016-1044, CVE-2016-1062, and CVE-2016-1117.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90517">90517</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-292">http://www.zerodayinitiative.com/advisories/ZDI-16-292</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10380" seq="2016-10380" published="2017-08-18" modified="2018-04-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In all Qualcomm products with Android releases from CAF using the Linux kernel, the UE can send unprotected MeasurementReports revealing UE location.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-07-01" adv="1">https://source.android.com/security/bulletin/2017-07-01</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10381" seq="2016-10381" published="2017-08-18" modified="2018-04-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In all Qualcomm products with Android releases from CAF using the Linux kernel, the UE can send unprotected MeasurementReports revealing UE location.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-07-01" adv="1">https://source.android.com/security/bulletin/2017-07-01</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10382" seq="2016-10382" published="2017-08-18" modified="2017-08-23" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In all Qualcomm products with Android releases from CAF using the Linux kernel, access control to the I2C bus is not sufficient.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/99467" adv="1">99467</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-07-01" adv="1">https://source.android.com/security/bulletin/2017-07-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10383" seq="2016-10383" published="2017-08-18" modified="2017-08-23" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In all Qualcomm products with Android releases from CAF using the Linux kernel, there is a TOCTOU race condition in Secure UI.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/99467" adv="1">99467</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-07-01" adv="1">https://source.android.com/security/bulletin/2017-07-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10384" seq="2016-10384" published="2017-08-18" modified="2018-04-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In all Qualcomm products with Android releases from CAF using the Linux kernel, an assertion was potentially reachable in a WLAN driver ioctl.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-07-01" adv="1">https://source.android.com/security/bulletin/2017-07-01</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10385" seq="2016-10385" published="2017-08-18" modified="2018-04-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In all Qualcomm products with Android releases from CAF using the Linux kernel, a use-after-free vulnerability exists in IMS RCS.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-07-01" adv="1">https://source.android.com/security/bulletin/2017-07-01</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10386" seq="2016-10386" published="2017-08-18" modified="2018-04-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In all Qualcomm products with Android releases from CAF using the Linux kernel, an array index out of bounds vulnerability exists in LPP.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-07-01" adv="1">https://source.android.com/security/bulletin/2017-07-01</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10387" seq="2016-10387" published="2017-08-18" modified="2018-04-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In all Qualcomm products with Android releases from CAF using the Linux kernel, an assertion was potentially reachable in a handover scenario.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-07-01" adv="1">https://source.android.com/security/bulletin/2017-07-01</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10388" seq="2016-10388" published="2017-08-18" modified="2017-08-23" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In all Qualcomm products with Android releases from CAF using the Linux kernel, a configuration vulnerability exists when loading a 3rd-party QTEE application.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/99467" adv="1">99467</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-07-01" adv="1">https://source.android.com/security/bulletin/2017-07-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10389" seq="2016-10389" published="2017-08-18" modified="2017-08-23" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In all Qualcomm products with Android releases from CAF using the Linux kernel, there is no size check for the images being flashed onto the NAND memory in their respective partitions, so there is a possibility of writing beyond the intended partition.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/99465" adv="1">99465</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-07-01" adv="1" patch="1">https://source.android.com/security/bulletin/2017-07-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1039" seq="2016-1039" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allow attackers to bypass JavaScript API execution restrictions via unspecified vectors, a different vulnerability than CVE-2016-1038, CVE-2016-1040, CVE-2016-1041, CVE-2016-1042, CVE-2016-1044, CVE-2016-1062, and CVE-2016-1117.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90517">90517</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-290">http://www.zerodayinitiative.com/advisories/ZDI-16-290</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10390" seq="2016-10390" published="2017-08-18" modified="2018-04-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In all Qualcomm products with Android releases from CAF using the Linux kernel, when downloading a file, an excessive amount of memory may be consumed.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-07-01" adv="1">https://source.android.com/security/bulletin/2017-07-01</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10391" seq="2016-10391" published="2017-08-18" modified="2017-08-23" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In all Qualcomm products with Android releases from CAF using the Linux kernel, the length in an HCI command is not properly checked for validity.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/99467" adv="1">99467</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-07-01" adv="1">https://source.android.com/security/bulletin/2017-07-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10392" seq="2016-10392" published="2017-08-18" modified="2018-04-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In all Qualcomm products with Android releases from CAF using the Linux kernel, a driver can potentially leak kernel memory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-07-01" adv="1">https://source.android.com/security/bulletin/2017-07-01</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10393" seq="2016-10393" published="2018-03-15" modified="2018-04-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android for MSM, Firefox OS for MSM, QRD Android, with all Android releases from CAF using the Linux kernel, when processing a clip with large size values, integer arithmetic overflows, and allocated buffer size will be less than intended buffer size. The following buffer operations will overflow the allocated buffer.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103292" adv="1">103292</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-03-01" adv="1">https://source.android.com/security/bulletin/2018-03-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10395" seq="2016-10395" published="2017-06-15" modified="2018-05-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In FlexNet Publisher versions before Luton SP1 (11.14.1.1) running FlexNet Publisher Licensing Service on Windows platform, a boundary error related to a named pipe within the FlexNet Publisher Licensing Service can be exploited to cause an out-of-bounds memory read access and subsequently execute arbitrary code with SYSTEM privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-144-01">https://ics-cert.us-cert.gov/advisories/ICSA-18-144-01</ref>
      <ref source="MISC" url="https://secuniaresearch.flexerasoftware.com/advisories/76368/" adv="1">https://secuniaresearch.flexerasoftware.com/advisories/76368/</ref>
      <ref source="CONFIRM" url="https://www.citect.schneider-electric.com/safety-and-security-central/36-security-notifications/9134-vulnerabilities-within-schneider-electric-floating-license-manager">https://www.citect.schneider-electric.com/safety-and-security-central/36-security-notifications/9134-vulnerabilities-within-schneider-electric-floating-license-manager</ref>
      <ref source="CONFIRM" url="https://www.schneider-electric.com/en/download/document/SEVD-2018-046-01/">https://www.schneider-electric.com/en/download/document/SEVD-2018-046-01/</ref>
      <ref source="CONFIRM" url="https://www.schneider-electric.com/en/download/document/SEVD-2018-137-01/">https://www.schneider-electric.com/en/download/document/SEVD-2018-137-01/</ref>
      <ref source="CONFIRM" url="https://www.schneider-electric.com/en/download/document/SEVD-2018-144-01/">https://www.schneider-electric.com/en/download/document/SEVD-2018-144-01/</ref>
    </refs>
    <vuln_soft>
      <prod name="flexnet_publisher" vendor="flexerasoftware">
        <vers num="11.14.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10396" seq="2016-10396" published="2017-07-05" modified="2017-07-27" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The racoon daemon in IPsec-Tools 0.8.2 contains a remotely exploitable computational-complexity attack when parsing and storing ISAKMP fragments. The implementation permits a remote attacker to exhaust computational resources on the remote endpoint by repeatedly sending ISAKMP fragment packets in a particular order such that the worst-case computational complexity is realized in the algorithm utilized to determine if reassembly of the fragments can take place.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cvsweb.netbsd.org/bsdweb.cgi/src/crypto/dist/ipsec-tools/src/racoon/isakmp_frag.c.diff?r1=1.5&amp;r2=1.5.36.1" adv="1">http://cvsweb.netbsd.org/bsdweb.cgi/src/crypto/dist/ipsec-tools/src/racoon/isakmp_frag.c.diff?r1=1.5&amp;r2=1.5.36.1</ref>
      <ref source="CONFIRM" url="http://cvsweb.netbsd.org/bsdweb.cgi/src/crypto/dist/ipsec-tools/src/racoon/isakmp_frag.c?only_with_tag=MAIN" adv="1">http://cvsweb.netbsd.org/bsdweb.cgi/src/crypto/dist/ipsec-tools/src/racoon/isakmp_frag.c?only_with_tag=MAIN</ref>
      <ref source="CONFIRM" url="https://gnats.netbsd.org/cgi-bin/query-pr-single.pl?number=51682" adv="1">https://gnats.netbsd.org/cgi-bin/query-pr-single.pl?number=51682</ref>
    </refs>
    <vuln_soft>
      <prod name="ipsec-tools" vendor="ipsec-tools">
        <vers num="0.8.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10397" seq="2016-10397" published="2017-07-10" modified="2018-01-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In PHP before 5.6.28 and 7.x before 7.0.13, incorrect handling of various URI components in the URL parser could be used by attackers to bypass hostname-specific URL checks, as demonstrated by evil.example.com:80#@good.example.com/ and evil.example.com:80?@good.example.com/ inputs to the parse_url function (implemented in the php_url_parse_ex function in ext/standard/url.c).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.php.net/?p=php-src.git;a=commit;h=b061fa909de77085d3822a89ab901b934d0362c4" adv="1" patch="1">http://git.php.net/?p=php-src.git;a=commit;h=b061fa909de77085d3822a89ab901b934d0362c4</ref>
      <ref source="CONFIRM" url="http://openwall.com/lists/oss-security/2017/07/10/6" adv="1" patch="1">http://openwall.com/lists/oss-security/2017/07/10/6</ref>
      <ref source="CONFIRM" url="http://php.net/ChangeLog-5.php" adv="1">http://php.net/ChangeLog-5.php</ref>
      <ref source="CONFIRM" url="http://php.net/ChangeLog-7.php" adv="1">http://php.net/ChangeLog-7.php</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/99552">99552</ref>
      <ref source="CONFIRM" url="https://bugs.php.net/bug.php?id=73192" adv="1">https://bugs.php.net/bug.php?id=73192</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20180112-0001/">https://security.netapp.com/advisory/ntap-20180112-0001/</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="5.6.27" prev="1"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.0.10"/>
        <vers num="7.0.11"/>
        <vers num="7.0.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10398" seq="2016-10398" published="2017-07-17" modified="2017-07-21" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Android 6.0 has an authentication bypass for attackers with root and physical access. Cryptographic authentication tokens (AuthTokens) used by the Trusted Execution Environment (TEE) are protected by a weak challenge. This allows adversaries to replay previously captured responses and use the TEE without authenticating. All apps using authentication-gated cryptography are vulnerable to this attack, which was confirmed on the LG Nexus 5X.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://homepages.staff.os3.nl/~delaat/rp/2015-2016/p30/report.pdf" adv="1">https://homepages.staff.os3.nl/~delaat/rp/2015-2016/p30/report.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10399" seq="2016-10399" published="2017-07-27" modified="2017-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Sendio versions before 8.2.1 were affected by a Local File Inclusion vulnerability that allowed an unauthenticated, remote attacker to read potentially sensitive system files via a specially crafted URL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://sendio.com/support/software-release-history/" adv="1">https://sendio.com/support/software-release-history/</ref>
    </refs>
    <vuln_soft>
      <prod name="sendio" vendor="sendio">
        <vers num="8.2.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1040" seq="2016-1040" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allow attackers to bypass JavaScript API execution restrictions via unspecified vectors, a different vulnerability than CVE-2016-1038, CVE-2016-1039, CVE-2016-1041, CVE-2016-1042, CVE-2016-1044, CVE-2016-1062, and CVE-2016-1117.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90517">90517</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10400" seq="2016-10400" published="2017-07-22" modified="2017-07-26" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory Traversal exists in ATutor before 2.2.2 via the icon parameter to /mods/_core/courses/users/create_course.php. The attacker can read an arbitrary file by visiting get_course_icon.php?id= after the traversal attack.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/atutor/ATutor/releases/tag/atutor_2_2_2" adv="1">https://github.com/atutor/ATutor/releases/tag/atutor_2_2_2</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23297" adv="1">https://www.htbridge.com/advisory/HTB23297</ref>
    </refs>
    <vuln_soft>
      <prod name="atutor" vendor="atutor">
        <vers num="2.2.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10401" seq="2016-10401" published="2017-07-25" modified="2017-11-02" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">ZyXEL PK5001Z devices have zyad5001 as the su password, which makes it easier for remote attackers to obtain root access if a non-root account password is known (or a non-root default account exists within an ISP's deployment of these devices).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://forum.openwrt.org/viewtopic.php?id=62266" adv="1">https://forum.openwrt.org/viewtopic.php?id=62266</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/43105/">43105</ref>
    </refs>
    <vuln_soft>
      <prod name="pk5001z_firmware" vendor="zyxel">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10402" seq="2016-10402" published="2017-07-27" modified="2017-08-23" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Avira Antivirus engine versions before 8.3.36.60 allow remote code execution as NT AUTHORITY\SYSTEM via a section header with a very large relative virtual address in a PE file, causing an integer overflow and heap-based buffer underflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/84841">84841</ref>
      <ref source="MISC" url="https://bugs.chromium.org/p/project-zero/issues/detail?id=765" adv="1">https://bugs.chromium.org/p/project-zero/issues/detail?id=765</ref>
    </refs>
    <vuln_soft>
      <prod name="antivirus" vendor="avira">
        <vers num="8.3.36.59" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10403" seq="2016-10403" published="2019-01-09" modified="2019-01-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Insufficient data validation on image data in PDFium in Google Chrome prior to 51.0.2704.63 allowed a remote attacker to perform an out of bounds memory read via a crafted PDF file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://chromereleases.googleblog.com/2016/05/stable-channel-update_25.html" adv="1">https://chromereleases.googleblog.com/2016/05/stable-channel-update_25.html</ref>
      <ref source="MISC" url="https://crbug.com/602046" adv="1">https://crbug.com/602046</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="0.1.38.1"/>
        <vers num="0.1.38.2"/>
        <vers num="0.1.38.4"/>
        <vers num="0.1.40.1"/>
        <vers num="0.1.42.2"/>
        <vers num="0.1.42.3"/>
        <vers num="0.2.149.27"/>
        <vers num="0.2.149.29"/>
        <vers num="0.2.149.30"/>
        <vers num="0.2.152.1"/>
        <vers num="0.2.153.1"/>
        <vers num="0.3.154.0"/>
        <vers num="0.3.154.3"/>
        <vers num="0.4.154.18"/>
        <vers num="0.4.154.22"/>
        <vers num="0.4.154.31"/>
        <vers num="0.4.154.33"/>
        <vers num="1.0.154.36"/>
        <vers num="1.0.154.39"/>
        <vers num="1.0.154.42"/>
        <vers num="1.0.154.43"/>
        <vers num="1.0.154.46"/>
        <vers num="1.0.154.48"/>
        <vers num="1.0.154.52"/>
        <vers num="1.0.154.53"/>
        <vers num="1.0.154.59"/>
        <vers num="1.0.154.64"/>
        <vers num="1.0.154.65"/>
        <vers num="2.0.156.1"/>
        <vers num="2.0.157.0"/>
        <vers num="2.0.157.2"/>
        <vers num="2.0.158.0"/>
        <vers num="2.0.159.0"/>
        <vers num="2.0.169.0"/>
        <vers num="2.0.169.1"/>
        <vers num="2.0.170.0"/>
        <vers num="2.0.172"/>
        <vers num="2.0.172.2"/>
        <vers num="2.0.172.8"/>
        <vers num="2.0.172.27"/>
        <vers num="2.0.172.28"/>
        <vers num="2.0.172.30"/>
        <vers num="2.0.172.31"/>
        <vers num="2.0.172.33"/>
        <vers num="2.0.172.37"/>
        <vers num="2.0.172.38"/>
        <vers num="3.0.182.2"/>
        <vers num="3.0.190.2"/>
        <vers num="3.0.193.2" edition="beta"/>
        <vers num="3.0.195.2"/>
        <vers num="3.0.195.21"/>
        <vers num="3.0.195.24"/>
        <vers num="3.0.195.25"/>
        <vers num="3.0.195.27"/>
        <vers num="3.0.195.32"/>
        <vers num="3.0.195.33"/>
        <vers num="3.0.195.36"/>
        <vers num="3.0.195.37"/>
        <vers num="3.0.195.38"/>
        <vers num="4.0.212.0"/>
        <vers num="4.0.212.1"/>
        <vers num="4.0.221.8"/>
        <vers num="4.0.222.0"/>
        <vers num="4.0.222.1"/>
        <vers num="4.0.222.5"/>
        <vers num="4.0.222.12"/>
        <vers num="4.0.223.0"/>
        <vers num="4.0.223.1"/>
        <vers num="4.0.223.2"/>
        <vers num="4.0.223.4"/>
        <vers num="4.0.223.5"/>
        <vers num="4.0.223.7"/>
        <vers num="4.0.223.8"/>
        <vers num="4.0.223.9"/>
        <vers num="4.0.224.0"/>
        <vers num="4.0.229.1"/>
        <vers num="4.0.235.0"/>
        <vers num="4.0.236.0"/>
        <vers num="4.0.237.0"/>
        <vers num="4.0.237.1"/>
        <vers num="4.0.239.0"/>
        <vers num="4.0.240.0"/>
        <vers num="4.0.241.0"/>
        <vers num="4.0.242.0"/>
        <vers num="4.0.243.0"/>
        <vers num="4.0.244.0"/>
        <vers num="4.0.245.0"/>
        <vers num="4.0.245.1"/>
        <vers num="4.0.246.0"/>
        <vers num="4.0.247.0"/>
        <vers num="4.0.248.0"/>
        <vers num="4.0.249.0"/>
        <vers num="4.0.249.1"/>
        <vers num="4.0.249.2"/>
        <vers num="4.0.249.3"/>
        <vers num="4.0.249.4"/>
        <vers num="4.0.249.5"/>
        <vers num="4.0.249.6"/>
        <vers num="4.0.249.7"/>
        <vers num="4.0.249.8"/>
        <vers num="4.0.249.9"/>
        <vers num="4.0.249.10"/>
        <vers num="4.0.249.11"/>
        <vers num="4.0.249.12"/>
        <vers num="4.0.249.14"/>
        <vers num="4.0.249.16"/>
        <vers num="4.0.249.17"/>
        <vers num="4.0.249.18"/>
        <vers num="4.0.249.19"/>
        <vers num="4.0.249.20"/>
        <vers num="4.0.249.21"/>
        <vers num="4.0.249.22"/>
        <vers num="4.0.249.23"/>
        <vers num="4.0.249.24"/>
        <vers num="4.0.249.25"/>
        <vers num="4.0.249.26"/>
        <vers num="4.0.249.27"/>
        <vers num="4.0.249.28"/>
        <vers num="4.0.249.29"/>
        <vers num="4.0.249.30"/>
        <vers num="4.0.249.31"/>
        <vers num="4.0.249.32"/>
        <vers num="4.0.249.33"/>
        <vers num="4.0.249.34"/>
        <vers num="4.0.249.35"/>
        <vers num="4.0.249.36"/>
        <vers num="4.0.249.37"/>
        <vers num="4.0.249.38"/>
        <vers num="4.0.249.39"/>
        <vers num="4.0.249.40"/>
        <vers num="4.0.249.41"/>
        <vers num="4.0.249.42"/>
        <vers num="4.0.249.43"/>
        <vers num="4.0.249.44"/>
        <vers num="4.0.249.45"/>
        <vers num="4.0.249.46"/>
        <vers num="4.0.249.47"/>
        <vers num="4.0.249.48"/>
        <vers num="4.0.249.49"/>
        <vers num="4.0.249.50"/>
        <vers num="4.0.249.51"/>
        <vers num="4.0.249.52"/>
        <vers num="4.0.249.53"/>
        <vers num="4.0.249.54"/>
        <vers num="4.0.249.55"/>
        <vers num="4.0.249.56"/>
        <vers num="4.0.249.57"/>
        <vers num="4.0.249.58"/>
        <vers num="4.0.249.59"/>
        <vers num="4.0.249.60"/>
        <vers num="4.0.249.61"/>
        <vers num="4.0.249.62"/>
        <vers num="4.0.249.63"/>
        <vers num="4.0.249.64"/>
        <vers num="4.0.249.65"/>
        <vers num="4.0.249.66"/>
        <vers num="4.0.249.67"/>
        <vers num="4.0.249.68"/>
        <vers num="4.0.249.69"/>
        <vers num="4.0.249.70"/>
        <vers num="4.0.249.71"/>
        <vers num="4.0.249.72"/>
        <vers num="4.0.249.73"/>
        <vers num="4.0.249.74"/>
        <vers num="4.0.249.75"/>
        <vers num="4.0.249.76"/>
        <vers num="4.0.249.77"/>
        <vers num="4.0.249.78" edition="beta"/>
        <vers num="4.0.249.79"/>
        <vers num="4.0.249.80"/>
        <vers num="4.0.249.81"/>
        <vers num="4.0.249.82"/>
        <vers num="4.0.249.89"/>
        <vers num="4.0.250.0"/>
        <vers num="4.0.250.2"/>
        <vers num="4.0.251.0"/>
        <vers num="4.0.252.0"/>
        <vers num="4.0.254.0"/>
        <vers num="4.0.255.0"/>
        <vers num="4.0.256.0"/>
        <vers num="4.0.257.0"/>
        <vers num="4.0.258.0"/>
        <vers num="4.0.259.0"/>
        <vers num="4.0.260.0"/>
        <vers num="4.0.261.0"/>
        <vers num="4.0.262.0"/>
        <vers num="4.0.263.0"/>
        <vers num="4.0.264.0"/>
        <vers num="4.0.265.0"/>
        <vers num="4.0.266.0"/>
        <vers num="4.0.267.0"/>
        <vers num="4.0.268.0"/>
        <vers num="4.0.269.0"/>
        <vers num="4.0.271.0"/>
        <vers num="4.0.272.0"/>
        <vers num="4.0.275.0"/>
        <vers num="4.0.275.1"/>
        <vers num="4.0.276.0"/>
        <vers num="4.0.277.0"/>
        <vers num="4.0.278.0"/>
        <vers num="4.0.286.0"/>
        <vers num="4.0.287.0"/>
        <vers num="4.0.288.0"/>
        <vers num="4.0.288.1"/>
        <vers num="4.0.289.0"/>
        <vers num="4.0.290.0"/>
        <vers num="4.0.292.0"/>
        <vers num="4.0.294.0"/>
        <vers num="4.0.295.0"/>
        <vers num="4.0.296.0"/>
        <vers num="4.0.299.0"/>
        <vers num="4.0.300.0"/>
        <vers num="4.0.301.0"/>
        <vers num="4.0.302.0"/>
        <vers num="4.0.302.1"/>
        <vers num="4.0.302.2"/>
        <vers num="4.0.302.3"/>
        <vers num="4.0.303.0"/>
        <vers num="4.0.304.0"/>
        <vers num="4.0.305.0"/>
        <vers num="4.1" edition="beta"/>
        <vers num="4.1.249.0"/>
        <vers num="4.1.249.1001"/>
        <vers num="4.1.249.1004"/>
        <vers num="4.1.249.1006"/>
        <vers num="4.1.249.1007"/>
        <vers num="4.1.249.1008"/>
        <vers num="4.1.249.1009"/>
        <vers num="4.1.249.1010"/>
        <vers num="4.1.249.1011"/>
        <vers num="4.1.249.1012"/>
        <vers num="4.1.249.1013"/>
        <vers num="4.1.249.1014"/>
        <vers num="4.1.249.1015"/>
        <vers num="4.1.249.1016"/>
        <vers num="4.1.249.1017"/>
        <vers num="4.1.249.1018"/>
        <vers num="4.1.249.1019"/>
        <vers num="4.1.249.1020"/>
        <vers num="4.1.249.1021"/>
        <vers num="4.1.249.1022"/>
        <vers num="4.1.249.1023"/>
        <vers num="4.1.249.1024"/>
        <vers num="4.1.249.1025"/>
        <vers num="4.1.249.1026"/>
        <vers num="4.1.249.1027"/>
        <vers num="4.1.249.1028"/>
        <vers num="4.1.249.1029"/>
        <vers num="4.1.249.1030"/>
        <vers num="4.1.249.1031"/>
        <vers num="4.1.249.1032"/>
        <vers num="4.1.249.1033"/>
        <vers num="4.1.249.1034"/>
        <vers num="4.1.249.1035"/>
        <vers num="4.1.249.1036"/>
        <vers num="4.1.249.1037"/>
        <vers num="4.1.249.1038"/>
        <vers num="4.1.249.1039"/>
        <vers num="4.1.249.1040"/>
        <vers num="4.1.249.1041"/>
        <vers num="4.1.249.1042"/>
        <vers num="4.1.249.1043"/>
        <vers num="4.1.249.1044"/>
        <vers num="4.1.249.1045"/>
        <vers num="4.1.249.1046"/>
        <vers num="4.1.249.1047"/>
        <vers num="4.1.249.1048"/>
        <vers num="4.1.249.1049"/>
        <vers num="4.1.249.1050"/>
        <vers num="4.1.249.1051"/>
        <vers num="4.1.249.1052"/>
        <vers num="4.1.249.1053"/>
        <vers num="4.1.249.1054"/>
        <vers num="4.1.249.1055"/>
        <vers num="4.1.249.1056"/>
        <vers num="4.1.249.1057"/>
        <vers num="4.1.249.1058"/>
        <vers num="4.1.249.1059"/>
        <vers num="4.1.249.1060"/>
        <vers num="4.1.249.1061"/>
        <vers num="4.1.249.1062"/>
        <vers num="4.1.249.1063"/>
        <vers num="4.1.249.1064"/>
        <vers num="5.0.306.0"/>
        <vers num="5.0.306.1"/>
        <vers num="5.0.307.1"/>
        <vers num="5.0.307.3"/>
        <vers num="5.0.307.4"/>
        <vers num="5.0.307.5"/>
        <vers num="5.0.307.6"/>
        <vers num="5.0.307.7"/>
        <vers num="5.0.307.8"/>
        <vers num="5.0.307.9"/>
        <vers num="5.0.307.10"/>
        <vers num="5.0.307.11"/>
        <vers num="5.0.308.0"/>
        <vers num="5.0.309.0"/>
        <vers num="5.0.313.0"/>
        <vers num="5.0.314.0"/>
        <vers num="5.0.314.1"/>
        <vers num="5.0.315.0"/>
        <vers num="5.0.316.0"/>
        <vers num="5.0.317.0"/>
        <vers num="5.0.317.1"/>
        <vers num="5.0.317.2"/>
        <vers num="5.0.318.0"/>
        <vers num="5.0.319.0"/>
        <vers num="5.0.320.0"/>
        <vers num="5.0.321.0"/>
        <vers num="5.0.322.0"/>
        <vers num="5.0.322.1"/>
        <vers num="5.0.322.2"/>
        <vers num="5.0.323.0"/>
        <vers num="5.0.324.0"/>
        <vers num="5.0.325.0"/>
        <vers num="5.0.326.0"/>
        <vers num="5.0.327.0"/>
        <vers num="5.0.328.0"/>
        <vers num="5.0.329.0"/>
        <vers num="5.0.330.0"/>
        <vers num="5.0.332.0"/>
        <vers num="5.0.333.0"/>
        <vers num="5.0.334.0"/>
        <vers num="5.0.335.0"/>
        <vers num="5.0.335.1"/>
        <vers num="5.0.335.2"/>
        <vers num="5.0.335.3"/>
        <vers num="5.0.335.4"/>
        <vers num="5.0.336.0"/>
        <vers num="5.0.337.0"/>
        <vers num="5.0.338.0"/>
        <vers num="5.0.339.0"/>
        <vers num="5.0.340.0"/>
        <vers num="5.0.341.0"/>
        <vers num="5.0.342.0"/>
        <vers num="5.0.342.1"/>
        <vers num="5.0.342.2"/>
        <vers num="5.0.342.3"/>
        <vers num="5.0.342.4"/>
        <vers num="5.0.342.5"/>
        <vers num="5.0.342.6"/>
        <vers num="5.0.342.7"/>
        <vers num="5.0.342.8"/>
        <vers num="5.0.342.9"/>
        <vers num="5.0.343.0"/>
        <vers num="5.0.344.0"/>
        <vers num="5.0.345.0"/>
        <vers num="5.0.346.0"/>
        <vers num="5.0.347.0"/>
        <vers num="5.0.348.0"/>
        <vers num="5.0.349.0"/>
        <vers num="5.0.350.0"/>
        <vers num="5.0.350.1"/>
        <vers num="5.0.351.0"/>
        <vers num="5.0.353.0"/>
        <vers num="5.0.354.0"/>
        <vers num="5.0.354.1"/>
        <vers num="5.0.355.0"/>
        <vers num="5.0.356.0"/>
        <vers num="5.0.356.1"/>
        <vers num="5.0.356.2"/>
        <vers num="5.0.357.0"/>
        <vers num="5.0.358.0"/>
        <vers num="5.0.359.0"/>
        <vers num="5.0.360.0"/>
        <vers num="5.0.360.3"/>
        <vers num="5.0.360.4"/>
        <vers num="5.0.360.5"/>
        <vers num="5.0.361.0"/>
        <vers num="5.0.362.0"/>
        <vers num="5.0.363.0"/>
        <vers num="5.0.364.0"/>
        <vers num="5.0.365.0"/>
        <vers num="5.0.366.0"/>
        <vers num="5.0.366.1"/>
        <vers num="5.0.366.2"/>
        <vers num="5.0.366.3"/>
        <vers num="5.0.366.4"/>
        <vers num="5.0.367.0"/>
        <vers num="5.0.368.0"/>
        <vers num="5.0.369.0"/>
        <vers num="5.0.369.1"/>
        <vers num="5.0.369.2"/>
        <vers num="5.0.370.0"/>
        <vers num="5.0.371.0"/>
        <vers num="5.0.372.0"/>
        <vers num="5.0.373.0"/>
        <vers num="5.0.374.0"/>
        <vers num="5.0.375.0"/>
        <vers num="5.0.375.1"/>
        <vers num="5.0.375.2"/>
        <vers num="5.0.375.3"/>
        <vers num="5.0.375.4"/>
        <vers num="5.0.375.5"/>
        <vers num="5.0.375.6"/>
        <vers num="5.0.375.7"/>
        <vers num="5.0.375.8"/>
        <vers num="5.0.375.9"/>
        <vers num="5.0.375.10"/>
        <vers num="5.0.375.11"/>
        <vers num="5.0.375.12"/>
        <vers num="5.0.375.13"/>
        <vers num="5.0.375.14"/>
        <vers num="5.0.375.15"/>
        <vers num="5.0.375.16"/>
        <vers num="5.0.375.17"/>
        <vers num="5.0.375.18"/>
        <vers num="5.0.375.19"/>
        <vers num="5.0.375.20"/>
        <vers num="5.0.375.21"/>
        <vers num="5.0.375.22"/>
        <vers num="5.0.375.23"/>
        <vers num="5.0.375.25"/>
        <vers num="5.0.375.26"/>
        <vers num="5.0.375.27"/>
        <vers num="5.0.375.28"/>
        <vers num="5.0.375.29"/>
        <vers num="5.0.375.30"/>
        <vers num="5.0.375.31"/>
        <vers num="5.0.375.32"/>
        <vers num="5.0.375.33"/>
        <vers num="5.0.375.34"/>
        <vers num="5.0.375.35"/>
        <vers num="5.0.375.36"/>
        <vers num="5.0.375.37"/>
        <vers num="5.0.375.38"/>
        <vers num="5.0.375.39"/>
        <vers num="5.0.375.40"/>
        <vers num="5.0.375.41"/>
        <vers num="5.0.375.42"/>
        <vers num="5.0.375.43"/>
        <vers num="5.0.375.44"/>
        <vers num="5.0.375.45"/>
        <vers num="5.0.375.46"/>
        <vers num="5.0.375.47"/>
        <vers num="5.0.375.48"/>
        <vers num="5.0.375.49"/>
        <vers num="5.0.375.50"/>
        <vers num="5.0.375.51"/>
        <vers num="5.0.375.52"/>
        <vers num="5.0.375.53"/>
        <vers num="5.0.375.54"/>
        <vers num="5.0.375.55"/>
        <vers num="5.0.375.56"/>
        <vers num="5.0.375.57"/>
        <vers num="5.0.375.58"/>
        <vers num="5.0.375.59"/>
        <vers num="5.0.375.60"/>
        <vers num="5.0.375.61"/>
        <vers num="5.0.375.62"/>
        <vers num="5.0.375.63"/>
        <vers num="5.0.375.64"/>
        <vers num="5.0.375.65"/>
        <vers num="5.0.375.66"/>
        <vers num="5.0.375.67"/>
        <vers num="5.0.375.68"/>
        <vers num="5.0.375.69"/>
        <vers num="5.0.375.70"/>
        <vers num="5.0.375.71"/>
        <vers num="5.0.375.72"/>
        <vers num="5.0.375.73"/>
        <vers num="5.0.375.74"/>
        <vers num="5.0.375.75"/>
        <vers num="5.0.375.76"/>
        <vers num="5.0.375.77"/>
        <vers num="5.0.375.78"/>
        <vers num="5.0.375.79"/>
        <vers num="5.0.375.80"/>
        <vers num="5.0.375.81"/>
        <vers num="5.0.375.82"/>
        <vers num="5.0.375.83"/>
        <vers num="5.0.375.84"/>
        <vers num="5.0.375.85"/>
        <vers num="5.0.375.86"/>
        <vers num="5.0.375.87"/>
        <vers num="5.0.375.88"/>
        <vers num="5.0.375.89"/>
        <vers num="5.0.375.90"/>
        <vers num="5.0.375.91"/>
        <vers num="5.0.375.92"/>
        <vers num="5.0.375.93"/>
        <vers num="5.0.375.94"/>
        <vers num="5.0.375.95"/>
        <vers num="5.0.375.96"/>
        <vers num="5.0.375.97"/>
        <vers num="5.0.375.98"/>
        <vers num="5.0.375.99"/>
        <vers num="5.0.375.125"/>
        <vers num="5.0.375.126"/>
        <vers num="5.0.375.127"/>
        <vers num="5.0.376.0"/>
        <vers num="5.0.378.0"/>
        <vers num="5.0.379.0"/>
        <vers num="5.0.380.0"/>
        <vers num="5.0.381.0"/>
        <vers num="5.0.382.0"/>
        <vers num="5.0.382.3"/>
        <vers num="5.0.383.0"/>
        <vers num="5.0.384.0"/>
        <vers num="5.0.385.0"/>
        <vers num="5.0.386.0"/>
        <vers num="5.0.387.0"/>
        <vers num="5.0.390.0"/>
        <vers num="5.0.391.0"/>
        <vers num="5.0.392.0"/>
        <vers num="5.0.393.0"/>
        <vers num="5.0.394.0"/>
        <vers num="5.0.395.0"/>
        <vers num="5.0.396.0"/>
        <vers num="6.0.397.0"/>
        <vers num="6.0.398.0"/>
        <vers num="6.0.399.0"/>
        <vers num="6.0.400.0"/>
        <vers num="6.0.401.0"/>
        <vers num="6.0.401.1"/>
        <vers num="6.0.403.0"/>
        <vers num="6.0.404.0"/>
        <vers num="6.0.404.1"/>
        <vers num="6.0.404.2"/>
        <vers num="6.0.405.0"/>
        <vers num="6.0.406.0"/>
        <vers num="6.0.407.0"/>
        <vers num="6.0.408.0"/>
        <vers num="6.0.408.1"/>
        <vers num="6.0.408.2"/>
        <vers num="6.0.408.3"/>
        <vers num="6.0.408.4"/>
        <vers num="6.0.408.5"/>
        <vers num="6.0.408.6"/>
        <vers num="6.0.408.7"/>
        <vers num="6.0.408.8"/>
        <vers num="6.0.408.9"/>
        <vers num="6.0.408.10"/>
        <vers num="6.0.409.0"/>
        <vers num="6.0.410.0"/>
        <vers num="6.0.411.0"/>
        <vers num="6.0.412.0"/>
        <vers num="6.0.413.0"/>
        <vers num="6.0.414.0"/>
        <vers num="6.0.415.0"/>
        <vers num="6.0.415.1"/>
        <vers num="6.0.416.0"/>
        <vers num="6.0.416.1"/>
        <vers num="6.0.417.0"/>
        <vers num="6.0.418.0"/>
        <vers num="6.0.418.1"/>
        <vers num="6.0.418.2"/>
        <vers num="6.0.418.3"/>
        <vers num="6.0.418.4"/>
        <vers num="6.0.418.5"/>
        <vers num="6.0.418.6"/>
        <vers num="6.0.418.7"/>
        <vers num="6.0.418.8"/>
        <vers num="6.0.418.9"/>
        <vers num="6.0.419.0"/>
        <vers num="6.0.421.0"/>
        <vers num="6.0.422.0"/>
        <vers num="6.0.423.0"/>
        <vers num="6.0.424.0"/>
        <vers num="6.0.425.0"/>
        <vers num="6.0.426.0"/>
        <vers num="6.0.427.0"/>
        <vers num="6.0.428.0"/>
        <vers num="6.0.430.0"/>
        <vers num="6.0.431.0"/>
        <vers num="6.0.432.0"/>
        <vers num="6.0.433.0"/>
        <vers num="6.0.434.0"/>
        <vers num="6.0.435.0"/>
        <vers num="6.0.436.0"/>
        <vers num="6.0.437.0"/>
        <vers num="6.0.437.1"/>
        <vers num="6.0.437.2"/>
        <vers num="6.0.437.3"/>
        <vers num="6.0.438.0"/>
        <vers num="6.0.440.0"/>
        <vers num="6.0.441.0"/>
        <vers num="6.0.443.0"/>
        <vers num="6.0.444.0"/>
        <vers num="6.0.445.0"/>
        <vers num="6.0.445.1"/>
        <vers num="6.0.446.0"/>
        <vers num="6.0.447.0"/>
        <vers num="6.0.447.1"/>
        <vers num="6.0.447.2"/>
        <vers num="6.0.449.0"/>
        <vers num="6.0.450.0"/>
        <vers num="6.0.450.1"/>
        <vers num="6.0.450.2"/>
        <vers num="6.0.450.3"/>
        <vers num="6.0.450.4"/>
        <vers num="6.0.451.0"/>
        <vers num="6.0.452.0"/>
        <vers num="6.0.452.1"/>
        <vers num="6.0.453.0"/>
        <vers num="6.0.453.1"/>
        <vers num="6.0.454.0"/>
        <vers num="6.0.455.0"/>
        <vers num="6.0.456.0"/>
        <vers num="6.0.457.0"/>
        <vers num="6.0.458.0"/>
        <vers num="6.0.458.1"/>
        <vers num="6.0.458.2"/>
        <vers num="6.0.459.0"/>
        <vers num="6.0.460.0"/>
        <vers num="6.0.461.0"/>
        <vers num="6.0.462.0"/>
        <vers num="6.0.464.1"/>
        <vers num="6.0.465.1"/>
        <vers num="6.0.465.2"/>
        <vers num="6.0.466.0"/>
        <vers num="6.0.466.1"/>
        <vers num="6.0.466.2"/>
        <vers num="6.0.466.3"/>
        <vers num="6.0.466.4"/>
        <vers num="6.0.466.5"/>
        <vers num="6.0.466.6"/>
        <vers num="6.0.467.0"/>
        <vers num="6.0.469.0"/>
        <vers num="6.0.470.0"/>
        <vers num="6.0.471.0"/>
        <vers num="6.0.472.0"/>
        <vers num="6.0.472.1"/>
        <vers num="6.0.472.2"/>
        <vers num="6.0.472.3"/>
        <vers num="6.0.472.4"/>
        <vers num="6.0.472.5"/>
        <vers num="6.0.472.6"/>
        <vers num="6.0.472.7"/>
        <vers num="6.0.472.8"/>
        <vers num="6.0.472.9"/>
        <vers num="6.0.472.10"/>
        <vers num="6.0.472.11"/>
        <vers num="6.0.472.12"/>
        <vers num="6.0.472.13"/>
        <vers num="6.0.472.14"/>
        <vers num="6.0.472.15"/>
        <vers num="6.0.472.16"/>
        <vers num="6.0.472.17"/>
        <vers num="6.0.472.18"/>
        <vers num="6.0.472.19"/>
        <vers num="6.0.472.20"/>
        <vers num="6.0.472.21"/>
        <vers num="6.0.472.22"/>
        <vers num="6.0.472.23"/>
        <vers num="6.0.472.24"/>
        <vers num="6.0.472.25"/>
        <vers num="6.0.472.26"/>
        <vers num="6.0.472.27"/>
        <vers num="6.0.472.28"/>
        <vers num="6.0.472.29"/>
        <vers num="6.0.472.30"/>
        <vers num="6.0.472.31"/>
        <vers num="6.0.472.32"/>
        <vers num="6.0.472.33"/>
        <vers num="6.0.472.34"/>
        <vers num="6.0.472.35"/>
        <vers num="6.0.472.36"/>
        <vers num="6.0.472.37"/>
        <vers num="6.0.472.38"/>
        <vers num="6.0.472.39"/>
        <vers num="6.0.472.40"/>
        <vers num="6.0.472.41"/>
        <vers num="6.0.472.42"/>
        <vers num="6.0.472.43"/>
        <vers num="6.0.472.44"/>
        <vers num="6.0.472.45"/>
        <vers num="6.0.472.46"/>
        <vers num="6.0.472.47"/>
        <vers num="6.0.472.48"/>
        <vers num="6.0.472.49"/>
        <vers num="6.0.472.50"/>
        <vers num="6.0.472.51"/>
        <vers num="6.0.472.52"/>
        <vers num="6.0.472.53"/>
        <vers num="6.0.472.54"/>
        <vers num="6.0.472.55"/>
        <vers num="6.0.472.56"/>
        <vers num="6.0.472.57"/>
        <vers num="6.0.472.58"/>
        <vers num="6.0.472.59"/>
        <vers num="6.0.472.60"/>
        <vers num="6.0.472.61"/>
        <vers num="6.0.472.62"/>
        <vers num="6.0.472.63"/>
        <vers num="6.0.473.0"/>
        <vers num="6.0.474.0"/>
        <vers num="6.0.475.0"/>
        <vers num="6.0.476.0"/>
        <vers num="6.0.477.0"/>
        <vers num="6.0.478.0"/>
        <vers num="6.0.479.0"/>
        <vers num="6.0.480.0"/>
        <vers num="6.0.481.0"/>
        <vers num="6.0.482.0"/>
        <vers num="6.0.483.0"/>
        <vers num="6.0.484.0"/>
        <vers num="6.0.485.0"/>
        <vers num="6.0.486.0"/>
        <vers num="6.0.487.0"/>
        <vers num="6.0.488.0"/>
        <vers num="6.0.489.0"/>
        <vers num="6.0.490.0"/>
        <vers num="6.0.490.1"/>
        <vers num="6.0.491.0"/>
        <vers num="6.0.492.0"/>
        <vers num="6.0.493.0"/>
        <vers num="6.0.494.0"/>
        <vers num="6.0.495.0"/>
        <vers num="6.0.495.1"/>
        <vers num="6.0.496.0"/>
        <vers num="7.0.497.0"/>
        <vers num="7.0.498.0"/>
        <vers num="7.0.499.0"/>
        <vers num="7.0.499.1"/>
        <vers num="7.0.500.0"/>
        <vers num="7.0.500.1"/>
        <vers num="7.0.503.0"/>
        <vers num="7.0.503.1"/>
        <vers num="7.0.504.0"/>
        <vers num="7.0.505.0"/>
        <vers num="7.0.506.0"/>
        <vers num="7.0.507.0"/>
        <vers num="7.0.507.1"/>
        <vers num="7.0.507.2"/>
        <vers num="7.0.507.3"/>
        <vers num="7.0.509.0"/>
        <vers num="7.0.510.0"/>
        <vers num="7.0.511.1"/>
        <vers num="7.0.511.2"/>
        <vers num="7.0.511.4"/>
        <vers num="7.0.512.0"/>
        <vers num="7.0.513.0"/>
        <vers num="7.0.514.0"/>
        <vers num="7.0.514.1"/>
        <vers num="7.0.515.0"/>
        <vers num="7.0.516.0"/>
        <vers num="7.0.517.0"/>
        <vers num="7.0.517.2"/>
        <vers num="7.0.517.4"/>
        <vers num="7.0.517.5"/>
        <vers num="7.0.517.6"/>
        <vers num="7.0.517.7"/>
        <vers num="7.0.517.8"/>
        <vers num="7.0.517.9"/>
        <vers num="7.0.517.10"/>
        <vers num="7.0.517.11"/>
        <vers num="7.0.517.12"/>
        <vers num="7.0.517.13"/>
        <vers num="7.0.517.14"/>
        <vers num="7.0.517.16"/>
        <vers num="7.0.517.17"/>
        <vers num="7.0.517.18"/>
        <vers num="7.0.517.19"/>
        <vers num="7.0.517.20"/>
        <vers num="7.0.517.21"/>
        <vers num="7.0.517.22"/>
        <vers num="7.0.517.23"/>
        <vers num="7.0.517.24"/>
        <vers num="7.0.517.25"/>
        <vers num="7.0.517.26"/>
        <vers num="7.0.517.27"/>
        <vers num="7.0.517.28"/>
        <vers num="7.0.517.29"/>
        <vers num="7.0.517.30"/>
        <vers num="7.0.517.31"/>
        <vers num="7.0.517.32"/>
        <vers num="7.0.517.33"/>
        <vers num="7.0.517.34"/>
        <vers num="7.0.517.35"/>
        <vers num="7.0.517.36"/>
        <vers num="7.0.517.37"/>
        <vers num="7.0.517.38"/>
        <vers num="7.0.517.39"/>
        <vers num="7.0.517.40"/>
        <vers num="7.0.517.41"/>
        <vers num="7.0.517.42"/>
        <vers num="7.0.517.43"/>
        <vers num="7.0.517.44"/>
        <vers num="7.0.518.0"/>
        <vers num="7.0.519.0"/>
        <vers num="7.0.520.0"/>
        <vers num="7.0.521.0"/>
        <vers num="7.0.522.0"/>
        <vers num="7.0.524.0"/>
        <vers num="7.0.525.0"/>
        <vers num="7.0.526.0"/>
        <vers num="7.0.528.0"/>
        <vers num="7.0.529.0"/>
        <vers num="7.0.529.1"/>
        <vers num="7.0.529.2"/>
        <vers num="7.0.530.0"/>
        <vers num="7.0.531.0"/>
        <vers num="7.0.531.1"/>
        <vers num="7.0.531.2"/>
        <vers num="7.0.535.1"/>
        <vers num="7.0.535.2"/>
        <vers num="7.0.536.0"/>
        <vers num="7.0.536.1"/>
        <vers num="7.0.536.2"/>
        <vers num="7.0.536.3"/>
        <vers num="7.0.536.4"/>
        <vers num="7.0.537.0"/>
        <vers num="7.0.538.0"/>
        <vers num="7.0.539.0"/>
        <vers num="7.0.540.0"/>
        <vers num="7.0.541.0"/>
        <vers num="7.0.542.0"/>
        <vers num="7.0.544.0"/>
        <vers num="7.0.547.0"/>
        <vers num="7.0.547.1"/>
        <vers num="7.0.548.0"/>
        <vers num="8.0.549.0"/>
        <vers num="8.0.550.0"/>
        <vers num="8.0.551.0"/>
        <vers num="8.0.551.1"/>
        <vers num="8.0.552.0"/>
        <vers num="8.0.552.1"/>
        <vers num="8.0.552.2"/>
        <vers num="8.0.552.4"/>
        <vers num="8.0.552.5"/>
        <vers num="8.0.552.6"/>
        <vers num="8.0.552.7"/>
        <vers num="8.0.552.8"/>
        <vers num="8.0.552.9"/>
        <vers num="8.0.552.10"/>
        <vers num="8.0.552.11"/>
        <vers num="8.0.552.12"/>
        <vers num="8.0.552.13"/>
        <vers num="8.0.552.14"/>
        <vers num="8.0.552.15"/>
        <vers num="8.0.552.16"/>
        <vers num="8.0.552.17"/>
        <vers num="8.0.552.18"/>
        <vers num="8.0.552.19"/>
        <vers num="8.0.552.20"/>
        <vers num="8.0.552.21"/>
        <vers num="8.0.552.23"/>
        <vers num="8.0.552.24"/>
        <vers num="8.0.552.25"/>
        <vers num="8.0.552.26"/>
        <vers num="8.0.552.27"/>
        <vers num="8.0.552.28"/>
        <vers num="8.0.552.29"/>
        <vers num="8.0.552.35"/>
        <vers num="8.0.552.40"/>
        <vers num="8.0.552.41"/>
        <vers num="8.0.552.42"/>
        <vers num="8.0.552.43"/>
        <vers num="8.0.552.44"/>
        <vers num="8.0.552.45"/>
        <vers num="8.0.552.47"/>
        <vers num="8.0.552.48"/>
        <vers num="8.0.552.49"/>
        <vers num="8.0.552.50"/>
        <vers num="8.0.552.51"/>
        <vers num="8.0.552.52"/>
        <vers num="8.0.552.100"/>
        <vers num="8.0.552.101"/>
        <vers num="8.0.552.102"/>
        <vers num="8.0.552.103"/>
        <vers num="8.0.552.104"/>
        <vers num="8.0.552.105"/>
        <vers num="8.0.552.200"/>
        <vers num="8.0.552.201"/>
        <vers num="8.0.552.202"/>
        <vers num="8.0.552.203"/>
        <vers num="8.0.552.204"/>
        <vers num="8.0.552.205"/>
        <vers num="8.0.552.206"/>
        <vers num="8.0.552.207"/>
        <vers num="8.0.552.208"/>
        <vers num="8.0.552.209"/>
        <vers num="8.0.552.210"/>
        <vers num="8.0.552.211"/>
        <vers num="8.0.552.212"/>
        <vers num="8.0.552.213"/>
        <vers num="8.0.552.214"/>
        <vers num="8.0.552.215"/>
        <vers num="8.0.552.216"/>
        <vers num="8.0.552.217"/>
        <vers num="8.0.552.218"/>
        <vers num="8.0.552.219"/>
        <vers num="8.0.552.220"/>
        <vers num="8.0.552.221"/>
        <vers num="8.0.552.222"/>
        <vers num="8.0.552.223"/>
        <vers num="8.0.552.224"/>
        <vers num="8.0.552.225"/>
        <vers num="8.0.552.226"/>
        <vers num="8.0.552.227"/>
        <vers num="8.0.552.228"/>
        <vers num="8.0.552.229"/>
        <vers num="8.0.552.230"/>
        <vers num="8.0.552.231"/>
        <vers num="8.0.552.232"/>
        <vers num="8.0.552.233"/>
        <vers num="8.0.552.234"/>
        <vers num="8.0.552.235"/>
        <vers num="8.0.552.237"/>
        <vers num="8.0.552.300"/>
        <vers num="8.0.552.301"/>
        <vers num="8.0.552.302"/>
        <vers num="8.0.552.303"/>
        <vers num="8.0.552.304"/>
        <vers num="8.0.552.305"/>
        <vers num="8.0.552.306"/>
        <vers num="8.0.552.307"/>
        <vers num="8.0.552.308"/>
        <vers num="8.0.552.309"/>
        <vers num="8.0.552.310"/>
        <vers num="8.0.552.311"/>
        <vers num="8.0.552.312"/>
        <vers num="8.0.552.313"/>
        <vers num="8.0.552.315"/>
        <vers num="8.0.552.316"/>
        <vers num="8.0.552.317"/>
        <vers num="8.0.552.318"/>
        <vers num="8.0.552.319"/>
        <vers num="8.0.552.320"/>
        <vers num="8.0.552.321"/>
        <vers num="8.0.552.322"/>
        <vers num="8.0.552.323"/>
        <vers num="8.0.552.324"/>
        <vers num="8.0.552.325"/>
        <vers num="8.0.552.326"/>
        <vers num="8.0.552.327"/>
        <vers num="8.0.552.328"/>
        <vers num="8.0.552.329"/>
        <vers num="8.0.552.330"/>
        <vers num="8.0.552.331"/>
        <vers num="8.0.552.332"/>
        <vers num="8.0.552.333"/>
        <vers num="8.0.552.334"/>
        <vers num="8.0.552.335"/>
        <vers num="8.0.552.336"/>
        <vers num="8.0.552.337"/>
        <vers num="8.0.552.338"/>
        <vers num="8.0.552.339"/>
        <vers num="8.0.552.340"/>
        <vers num="8.0.552.341"/>
        <vers num="8.0.552.342"/>
        <vers num="8.0.552.343"/>
        <vers num="8.0.552.344"/>
        <vers num="8.0.553.0"/>
        <vers num="8.0.554.0"/>
        <vers num="8.0.555.0"/>
        <vers num="8.0.556.0"/>
        <vers num="8.0.557.0"/>
        <vers num="8.0.558.0"/>
        <vers num="8.0.559.0"/>
        <vers num="8.0.560.0"/>
        <vers num="8.0.561.0"/>
        <vers num="9.0.562.0"/>
        <vers num="9.0.563.0"/>
        <vers num="9.0.564.0"/>
        <vers num="9.0.565.0"/>
        <vers num="9.0.566.0"/>
        <vers num="9.0.567.0"/>
        <vers num="9.0.568.0"/>
        <vers num="9.0.569.0"/>
        <vers num="9.0.570.0"/>
        <vers num="9.0.570.1"/>
        <vers num="9.0.571.0"/>
        <vers num="9.0.572.0"/>
        <vers num="9.0.572.1"/>
        <vers num="9.0.573.0"/>
        <vers num="9.0.574.0"/>
        <vers num="9.0.575.0"/>
        <vers num="9.0.576.0"/>
        <vers num="9.0.577.0"/>
        <vers num="9.0.578.0"/>
        <vers num="9.0.579.0"/>
        <vers num="9.0.580.0"/>
        <vers num="9.0.581.0"/>
        <vers num="9.0.582.0"/>
        <vers num="9.0.583.0"/>
        <vers num="9.0.584.0"/>
        <vers num="9.0.585.0"/>
        <vers num="9.0.586.0"/>
        <vers num="9.0.587.0"/>
        <vers num="9.0.587.1"/>
        <vers num="9.0.588.0"/>
        <vers num="9.0.589.0"/>
        <vers num="9.0.590.0"/>
        <vers num="9.0.591.0"/>
        <vers num="9.0.592.0"/>
        <vers num="9.0.593.0"/>
        <vers num="9.0.594.0"/>
        <vers num="9.0.595.0"/>
        <vers num="9.0.596.0"/>
        <vers num="9.0.597.0"/>
        <vers num="9.0.597.1"/>
        <vers num="9.0.597.2"/>
        <vers num="9.0.597.4"/>
        <vers num="9.0.597.5"/>
        <vers num="9.0.597.7"/>
        <vers num="9.0.597.8"/>
        <vers num="9.0.597.9"/>
        <vers num="9.0.597.10"/>
        <vers num="9.0.597.11"/>
        <vers num="9.0.597.12"/>
        <vers num="9.0.597.14"/>
        <vers num="9.0.597.15"/>
        <vers num="9.0.597.16"/>
        <vers num="9.0.597.17"/>
        <vers num="9.0.597.18"/>
        <vers num="9.0.597.19"/>
        <vers num="9.0.597.20"/>
        <vers num="9.0.597.21"/>
        <vers num="9.0.597.22"/>
        <vers num="9.0.597.23"/>
        <vers num="9.0.597.24"/>
        <vers num="9.0.597.25"/>
        <vers num="9.0.597.26"/>
        <vers num="9.0.597.27"/>
        <vers num="9.0.597.28"/>
        <vers num="9.0.597.29"/>
        <vers num="9.0.597.30"/>
        <vers num="9.0.597.31"/>
        <vers num="9.0.597.32"/>
        <vers num="9.0.597.33"/>
        <vers num="9.0.597.34"/>
        <vers num="9.0.597.35"/>
        <vers num="9.0.597.36"/>
        <vers num="9.0.597.37"/>
        <vers num="9.0.597.38"/>
        <vers num="9.0.597.39"/>
        <vers num="9.0.597.40"/>
        <vers num="9.0.597.41"/>
        <vers num="9.0.597.42"/>
        <vers num="9.0.597.44"/>
        <vers num="9.0.597.45"/>
        <vers num="9.0.597.46"/>
        <vers num="9.0.597.47"/>
        <vers num="9.0.597.54"/>
        <vers num="9.0.597.55"/>
        <vers num="9.0.597.56"/>
        <vers num="9.0.597.57"/>
        <vers num="9.0.597.58"/>
        <vers num="9.0.597.59"/>
        <vers num="9.0.597.60"/>
        <vers num="9.0.597.62"/>
        <vers num="9.0.597.63"/>
        <vers num="9.0.597.64"/>
        <vers num="9.0.597.65"/>
        <vers num="9.0.597.66"/>
        <vers num="9.0.597.67"/>
        <vers num="9.0.597.68"/>
        <vers num="9.0.597.69"/>
        <vers num="9.0.597.70"/>
        <vers num="9.0.597.71"/>
        <vers num="9.0.597.72"/>
        <vers num="9.0.597.73"/>
        <vers num="9.0.597.74"/>
        <vers num="9.0.597.75"/>
        <vers num="9.0.597.76"/>
        <vers num="9.0.597.77"/>
        <vers num="9.0.597.78"/>
        <vers num="9.0.597.79"/>
        <vers num="9.0.597.80"/>
        <vers num="9.0.597.81"/>
        <vers num="9.0.597.82"/>
        <vers num="9.0.597.83"/>
        <vers num="9.0.597.84"/>
        <vers num="9.0.597.85"/>
        <vers num="9.0.597.86"/>
        <vers num="9.0.597.88"/>
        <vers num="9.0.597.90"/>
        <vers num="9.0.597.92"/>
        <vers num="9.0.597.94"/>
        <vers num="9.0.597.96"/>
        <vers num="9.0.597.97"/>
        <vers num="9.0.597.98"/>
        <vers num="9.0.597.99"/>
        <vers num="9.0.597.100"/>
        <vers num="9.0.597.101"/>
        <vers num="9.0.597.102"/>
        <vers num="9.0.597.106"/>
        <vers num="9.0.597.107"/>
        <vers num="9.0.598.0"/>
        <vers num="9.0.599.0"/>
        <vers num="9.0.600.0"/>
        <vers num="10.0.601.0"/>
        <vers num="10.0.602.0"/>
        <vers num="10.0.603.0"/>
        <vers num="10.0.603.2"/>
        <vers num="10.0.603.3"/>
        <vers num="10.0.604.0"/>
        <vers num="10.0.605.0"/>
        <vers num="10.0.606.0"/>
        <vers num="10.0.607.0"/>
        <vers num="10.0.608.0"/>
        <vers num="10.0.609.0"/>
        <vers num="10.0.610.0"/>
        <vers num="10.0.611.0"/>
        <vers num="10.0.611.1"/>
        <vers num="10.0.612.0"/>
        <vers num="10.0.612.1"/>
        <vers num="10.0.612.2"/>
        <vers num="10.0.612.3"/>
        <vers num="10.0.613.0"/>
        <vers num="10.0.614.0"/>
        <vers num="10.0.615.0"/>
        <vers num="10.0.616.0"/>
        <vers num="10.0.617.0"/>
        <vers num="10.0.618.0"/>
        <vers num="10.0.619.0"/>
        <vers num="10.0.620.0"/>
        <vers num="10.0.621.0"/>
        <vers num="10.0.622.0"/>
        <vers num="10.0.622.1"/>
        <vers num="10.0.623.0"/>
        <vers num="10.0.624.0"/>
        <vers num="10.0.625.0"/>
        <vers num="10.0.626.0"/>
        <vers num="10.0.627.0"/>
        <vers num="10.0.628.0"/>
        <vers num="10.0.629.0"/>
        <vers num="10.0.630.0"/>
        <vers num="10.0.631.0"/>
        <vers num="10.0.632.0"/>
        <vers num="10.0.633.0"/>
        <vers num="10.0.634.0"/>
        <vers num="10.0.634.1"/>
        <vers num="10.0.635.0"/>
        <vers num="10.0.636.0"/>
        <vers num="10.0.638.0"/>
        <vers num="10.0.638.1"/>
        <vers num="10.0.639.0"/>
        <vers num="10.0.640.0"/>
        <vers num="10.0.642.0"/>
        <vers num="10.0.642.1"/>
        <vers num="10.0.642.2"/>
        <vers num="10.0.643.0"/>
        <vers num="10.0.644.0"/>
        <vers num="10.0.645.0"/>
        <vers num="10.0.646.0"/>
        <vers num="10.0.647.0"/>
        <vers num="10.0.648.0"/>
        <vers num="10.0.648.1"/>
        <vers num="10.0.648.2"/>
        <vers num="10.0.648.3"/>
        <vers num="10.0.648.4"/>
        <vers num="10.0.648.5"/>
        <vers num="10.0.648.6"/>
        <vers num="10.0.648.7"/>
        <vers num="10.0.648.8"/>
        <vers num="10.0.648.9"/>
        <vers num="10.0.648.10"/>
        <vers num="10.0.648.11"/>
        <vers num="10.0.648.12"/>
        <vers num="10.0.648.13"/>
        <vers num="10.0.648.18"/>
        <vers num="10.0.648.23"/>
        <vers num="10.0.648.26"/>
        <vers num="10.0.648.28"/>
        <vers num="10.0.648.32"/>
        <vers num="10.0.648.35"/>
        <vers num="10.0.648.38"/>
        <vers num="10.0.648.42"/>
        <vers num="10.0.648.45"/>
        <vers num="10.0.648.49"/>
        <vers num="10.0.648.54"/>
        <vers num="10.0.648.56"/>
        <vers num="10.0.648.59"/>
        <vers num="10.0.648.62"/>
        <vers num="10.0.648.66"/>
        <vers num="10.0.648.68"/>
        <vers num="10.0.648.70"/>
        <vers num="10.0.648.72"/>
        <vers num="10.0.648.76"/>
        <vers num="10.0.648.79"/>
        <vers num="10.0.648.82"/>
        <vers num="10.0.648.84"/>
        <vers num="10.0.648.87"/>
        <vers num="10.0.648.90"/>
        <vers num="10.0.648.101"/>
        <vers num="10.0.648.103"/>
        <vers num="10.0.648.105"/>
        <vers num="10.0.648.107"/>
        <vers num="10.0.648.114"/>
        <vers num="10.0.648.116"/>
        <vers num="10.0.648.118"/>
        <vers num="10.0.648.119"/>
        <vers num="10.0.648.120"/>
        <vers num="10.0.648.121"/>
        <vers num="10.0.648.122"/>
        <vers num="10.0.648.123"/>
        <vers num="10.0.648.124"/>
        <vers num="10.0.648.125"/>
        <vers num="10.0.648.126"/>
        <vers num="10.0.648.127"/>
        <vers num="10.0.648.128"/>
        <vers num="10.0.648.129"/>
        <vers num="10.0.648.130"/>
        <vers num="10.0.648.131"/>
        <vers num="10.0.648.132"/>
        <vers num="10.0.648.133"/>
        <vers num="10.0.648.134"/>
        <vers num="10.0.648.135"/>
        <vers num="10.0.648.151"/>
        <vers num="10.0.648.201"/>
        <vers num="10.0.648.203"/>
        <vers num="10.0.648.204"/>
        <vers num="10.0.648.205"/>
        <vers num="10.0.649.0"/>
        <vers num="10.0.650.0"/>
        <vers num="10.0.651.0"/>
        <vers num="11.0.652.0"/>
        <vers num="11.0.653.0"/>
        <vers num="11.0.654.0"/>
        <vers num="11.0.655.0"/>
        <vers num="11.0.656.0"/>
        <vers num="11.0.657.0"/>
        <vers num="11.0.658.0"/>
        <vers num="11.0.658.1"/>
        <vers num="11.0.659.0"/>
        <vers num="11.0.660.0"/>
        <vers num="11.0.661.0"/>
        <vers num="11.0.662.0"/>
        <vers num="11.0.663.0"/>
        <vers num="11.0.664.1"/>
        <vers num="11.0.665.0"/>
        <vers num="11.0.666.0"/>
        <vers num="11.0.667.0"/>
        <vers num="11.0.667.2"/>
        <vers num="11.0.667.3"/>
        <vers num="11.0.667.4"/>
        <vers num="11.0.668.0"/>
        <vers num="11.0.669.0"/>
        <vers num="11.0.670.0"/>
        <vers num="11.0.671.0"/>
        <vers num="11.0.672.0"/>
        <vers num="11.0.672.1"/>
        <vers num="11.0.672.2"/>
        <vers num="11.0.673.0"/>
        <vers num="11.0.674.0"/>
        <vers num="11.0.675.0"/>
        <vers num="11.0.676.0"/>
        <vers num="11.0.677.0"/>
        <vers num="11.0.678.0"/>
        <vers num="11.0.679.0"/>
        <vers num="11.0.680.0"/>
        <vers num="11.0.681.0"/>
        <vers num="11.0.682.0"/>
        <vers num="11.0.683.0"/>
        <vers num="11.0.684.0"/>
        <vers num="11.0.685.0"/>
        <vers num="11.0.686.0"/>
        <vers num="11.0.686.1"/>
        <vers num="11.0.686.2"/>
        <vers num="11.0.686.3"/>
        <vers num="11.0.687.0"/>
        <vers num="11.0.687.1"/>
        <vers num="11.0.688.0"/>
        <vers num="11.0.689.0"/>
        <vers num="11.0.690.0"/>
        <vers num="11.0.690.1"/>
        <vers num="11.0.691.0"/>
        <vers num="11.0.692.0"/>
        <vers num="11.0.693.0"/>
        <vers num="11.0.694.0"/>
        <vers num="11.0.695.0"/>
        <vers num="11.0.696.0"/>
        <vers num="11.0.696.1"/>
        <vers num="11.0.696.2"/>
        <vers num="11.0.696.3"/>
        <vers num="11.0.696.4"/>
        <vers num="11.0.696.5"/>
        <vers num="11.0.696.7"/>
        <vers num="11.0.696.8"/>
        <vers num="11.0.696.9"/>
        <vers num="11.0.696.10"/>
        <vers num="11.0.696.11"/>
        <vers num="11.0.696.12"/>
        <vers num="11.0.696.13"/>
        <vers num="11.0.696.14"/>
        <vers num="11.0.696.15"/>
        <vers num="11.0.696.16"/>
        <vers num="11.0.696.17"/>
        <vers num="11.0.696.18"/>
        <vers num="11.0.696.19"/>
        <vers num="11.0.696.20"/>
        <vers num="11.0.696.21"/>
        <vers num="11.0.696.22"/>
        <vers num="11.0.696.23"/>
        <vers num="11.0.696.24"/>
        <vers num="11.0.696.25"/>
        <vers num="11.0.696.26"/>
        <vers num="11.0.696.27"/>
        <vers num="11.0.696.28"/>
        <vers num="11.0.696.29"/>
        <vers num="11.0.696.30"/>
        <vers num="11.0.696.31"/>
        <vers num="11.0.696.32"/>
        <vers num="11.0.696.33"/>
        <vers num="11.0.696.34"/>
        <vers num="11.0.696.35"/>
        <vers num="11.0.696.36"/>
        <vers num="11.0.696.37"/>
        <vers num="11.0.696.38"/>
        <vers num="11.0.696.39"/>
        <vers num="11.0.696.40"/>
        <vers num="11.0.696.41"/>
        <vers num="11.0.696.42"/>
        <vers num="11.0.696.43"/>
        <vers num="11.0.696.44"/>
        <vers num="11.0.696.45"/>
        <vers num="11.0.696.46"/>
        <vers num="11.0.696.47"/>
        <vers num="11.0.696.48"/>
        <vers num="11.0.696.49"/>
        <vers num="11.0.696.50"/>
        <vers num="11.0.696.51"/>
        <vers num="11.0.696.52"/>
        <vers num="11.0.696.53"/>
        <vers num="11.0.696.54"/>
        <vers num="11.0.696.55"/>
        <vers num="11.0.696.56"/>
        <vers num="11.0.696.57"/>
        <vers num="11.0.696.58"/>
        <vers num="11.0.696.59"/>
        <vers num="11.0.696.60"/>
        <vers num="11.0.696.61"/>
        <vers num="11.0.696.62"/>
        <vers num="11.0.696.63"/>
        <vers num="11.0.696.64"/>
        <vers num="11.0.696.65"/>
        <vers num="11.0.696.66"/>
        <vers num="11.0.696.67"/>
        <vers num="11.0.696.68"/>
        <vers num="11.0.696.69"/>
        <vers num="11.0.696.70"/>
        <vers num="11.0.696.71"/>
        <vers num="11.0.696.72"/>
        <vers num="11.0.696.77"/>
        <vers num="11.0.697.0"/>
        <vers num="11.0.698.0"/>
        <vers num="11.0.699.0"/>
        <vers num="12.0.700.0"/>
        <vers num="12.0.701.0"/>
        <vers num="12.0.702.0"/>
        <vers num="12.0.702.1"/>
        <vers num="12.0.702.2"/>
        <vers num="12.0.703.0"/>
        <vers num="12.0.704.0"/>
        <vers num="12.0.705.0"/>
        <vers num="12.0.706.0"/>
        <vers num="12.0.707.0"/>
        <vers num="12.0.708.0"/>
        <vers num="12.0.709.0"/>
        <vers num="12.0.710.0"/>
        <vers num="12.0.711.0"/>
        <vers num="12.0.712.0"/>
        <vers num="12.0.713.0"/>
        <vers num="12.0.714.0"/>
        <vers num="12.0.715.0"/>
        <vers num="12.0.716.0"/>
        <vers num="12.0.717.0"/>
        <vers num="12.0.718.0"/>
        <vers num="12.0.719.0"/>
        <vers num="12.0.719.1"/>
        <vers num="12.0.720.0"/>
        <vers num="12.0.721.0"/>
        <vers num="12.0.721.1"/>
        <vers num="12.0.722.0"/>
        <vers num="12.0.723.0"/>
        <vers num="12.0.723.1"/>
        <vers num="12.0.724.0"/>
        <vers num="12.0.725.0"/>
        <vers num="12.0.726.0"/>
        <vers num="12.0.727.0"/>
        <vers num="12.0.728.0"/>
        <vers num="12.0.729.0"/>
        <vers num="12.0.730.0"/>
        <vers num="12.0.731.0"/>
        <vers num="12.0.732.0"/>
        <vers num="12.0.733.0"/>
        <vers num="12.0.734.0"/>
        <vers num="12.0.735.0"/>
        <vers num="12.0.736.0"/>
        <vers num="12.0.737.0"/>
        <vers num="12.0.738.0"/>
        <vers num="12.0.739.0"/>
        <vers num="12.0.740.0"/>
        <vers num="12.0.741.0"/>
        <vers num="12.0.742.0"/>
        <vers num="12.0.742.1"/>
        <vers num="12.0.742.2"/>
        <vers num="12.0.742.3"/>
        <vers num="12.0.742.4"/>
        <vers num="12.0.742.5"/>
        <vers num="12.0.742.6"/>
        <vers num="12.0.742.8"/>
        <vers num="12.0.742.9"/>
        <vers num="12.0.742.10"/>
        <vers num="12.0.742.11"/>
        <vers num="12.0.742.12"/>
        <vers num="12.0.742.13"/>
        <vers num="12.0.742.14"/>
        <vers num="12.0.742.15"/>
        <vers num="12.0.742.16"/>
        <vers num="12.0.742.17"/>
        <vers num="12.0.742.18"/>
        <vers num="12.0.742.19"/>
        <vers num="12.0.742.20"/>
        <vers num="12.0.742.21"/>
        <vers num="12.0.742.22"/>
        <vers num="12.0.742.30"/>
        <vers num="12.0.742.41"/>
        <vers num="12.0.742.42"/>
        <vers num="12.0.742.43"/>
        <vers num="12.0.742.44"/>
        <vers num="12.0.742.45"/>
        <vers num="12.0.742.46"/>
        <vers num="12.0.742.47"/>
        <vers num="12.0.742.48"/>
        <vers num="12.0.742.49"/>
        <vers num="12.0.742.50"/>
        <vers num="12.0.742.51"/>
        <vers num="12.0.742.52"/>
        <vers num="12.0.742.53"/>
        <vers num="12.0.742.54"/>
        <vers num="12.0.742.55"/>
        <vers num="12.0.742.56"/>
        <vers num="12.0.742.57"/>
        <vers num="12.0.742.58"/>
        <vers num="12.0.742.59"/>
        <vers num="12.0.742.60"/>
        <vers num="12.0.742.61"/>
        <vers num="12.0.742.63"/>
        <vers num="12.0.742.64"/>
        <vers num="12.0.742.65"/>
        <vers num="12.0.742.66"/>
        <vers num="12.0.742.67"/>
        <vers num="12.0.742.68"/>
        <vers num="12.0.742.69"/>
        <vers num="12.0.742.70"/>
        <vers num="12.0.742.71"/>
        <vers num="12.0.742.72"/>
        <vers num="12.0.742.73"/>
        <vers num="12.0.742.74"/>
        <vers num="12.0.742.75"/>
        <vers num="12.0.742.77"/>
        <vers num="12.0.742.82"/>
        <vers num="12.0.742.91"/>
        <vers num="12.0.742.92"/>
        <vers num="12.0.742.93"/>
        <vers num="12.0.742.94"/>
        <vers num="12.0.742.100"/>
        <vers num="12.0.742.105"/>
        <vers num="12.0.742.111"/>
        <vers num="12.0.742.112"/>
        <vers num="12.0.742.113"/>
        <vers num="12.0.742.114"/>
        <vers num="12.0.742.115"/>
        <vers num="12.0.742.120"/>
        <vers num="12.0.742.121"/>
        <vers num="12.0.742.122"/>
        <vers num="12.0.742.123"/>
        <vers num="12.0.742.124"/>
        <vers num="12.0.743.0"/>
        <vers num="12.0.744.0"/>
        <vers num="12.0.745.0"/>
        <vers num="12.0.746.0"/>
        <vers num="12.0.747.0"/>
        <vers num="13.0.748.0"/>
        <vers num="13.0.749.0"/>
        <vers num="13.0.750.0"/>
        <vers num="13.0.751.0"/>
        <vers num="13.0.752.0"/>
        <vers num="13.0.753.0"/>
        <vers num="13.0.754.0"/>
        <vers num="13.0.755.0"/>
        <vers num="13.0.756.0"/>
        <vers num="13.0.757.0"/>
        <vers num="13.0.758.0"/>
        <vers num="13.0.759.0"/>
        <vers num="13.0.760.0"/>
        <vers num="13.0.761.0"/>
        <vers num="13.0.761.1"/>
        <vers num="13.0.762.0"/>
        <vers num="13.0.762.1"/>
        <vers num="13.0.763.0"/>
        <vers num="13.0.764.0"/>
        <vers num="13.0.765.0"/>
        <vers num="13.0.766.0"/>
        <vers num="13.0.767.0"/>
        <vers num="13.0.767.1"/>
        <vers num="13.0.768.0"/>
        <vers num="13.0.769.0"/>
        <vers num="13.0.770.0"/>
        <vers num="13.0.771.0"/>
        <vers num="13.0.772.0"/>
        <vers num="13.0.773.0"/>
        <vers num="13.0.774.0"/>
        <vers num="13.0.775.0"/>
        <vers num="13.0.775.1"/>
        <vers num="13.0.775.2"/>
        <vers num="13.0.775.4"/>
        <vers num="13.0.776.0"/>
        <vers num="13.0.776.1"/>
        <vers num="13.0.777.0"/>
        <vers num="13.0.777.1"/>
        <vers num="13.0.777.2"/>
        <vers num="13.0.777.3"/>
        <vers num="13.0.777.4"/>
        <vers num="13.0.777.5"/>
        <vers num="13.0.777.6"/>
        <vers num="13.0.778.0"/>
        <vers num="13.0.779.0"/>
        <vers num="13.0.780.0"/>
        <vers num="13.0.781.0"/>
        <vers num="13.0.782.0"/>
        <vers num="13.0.782.1"/>
        <vers num="13.0.782.3"/>
        <vers num="13.0.782.4"/>
        <vers num="13.0.782.6"/>
        <vers num="13.0.782.7"/>
        <vers num="13.0.782.10"/>
        <vers num="13.0.782.11"/>
        <vers num="13.0.782.12"/>
        <vers num="13.0.782.13"/>
        <vers num="13.0.782.14"/>
        <vers num="13.0.782.15"/>
        <vers num="13.0.782.16"/>
        <vers num="13.0.782.17"/>
        <vers num="13.0.782.18"/>
        <vers num="13.0.782.19"/>
        <vers num="13.0.782.20"/>
        <vers num="13.0.782.21"/>
        <vers num="13.0.782.23"/>
        <vers num="13.0.782.24"/>
        <vers num="13.0.782.25"/>
        <vers num="13.0.782.26"/>
        <vers num="13.0.782.27"/>
        <vers num="13.0.782.28"/>
        <vers num="13.0.782.29"/>
        <vers num="13.0.782.30"/>
        <vers num="13.0.782.31"/>
        <vers num="13.0.782.32"/>
        <vers num="13.0.782.33"/>
        <vers num="13.0.782.34"/>
        <vers num="13.0.782.35"/>
        <vers num="13.0.782.36"/>
        <vers num="13.0.782.37"/>
        <vers num="13.0.782.38"/>
        <vers num="13.0.782.39"/>
        <vers num="13.0.782.40"/>
        <vers num="13.0.782.41"/>
        <vers num="13.0.782.42"/>
        <vers num="13.0.782.43"/>
        <vers num="13.0.782.44"/>
        <vers num="13.0.782.45"/>
        <vers num="13.0.782.46"/>
        <vers num="13.0.782.47"/>
        <vers num="13.0.782.48"/>
        <vers num="13.0.782.49"/>
        <vers num="13.0.782.50"/>
        <vers num="13.0.782.51"/>
        <vers num="13.0.782.52"/>
        <vers num="13.0.782.53"/>
        <vers num="13.0.782.55"/>
        <vers num="13.0.782.56"/>
        <vers num="13.0.782.81"/>
        <vers num="13.0.782.82"/>
        <vers num="13.0.782.83"/>
        <vers num="13.0.782.84"/>
        <vers num="13.0.782.85"/>
        <vers num="13.0.782.86"/>
        <vers num="13.0.782.87"/>
        <vers num="13.0.782.88"/>
        <vers num="13.0.782.89"/>
        <vers num="13.0.782.90"/>
        <vers num="13.0.782.91"/>
        <vers num="13.0.782.92"/>
        <vers num="13.0.782.93"/>
        <vers num="13.0.782.94"/>
        <vers num="13.0.782.95"/>
        <vers num="13.0.782.96"/>
        <vers num="13.0.782.97"/>
        <vers num="13.0.782.98"/>
        <vers num="13.0.782.99"/>
        <vers num="13.0.782.100"/>
        <vers num="13.0.782.101"/>
        <vers num="13.0.782.102"/>
        <vers num="13.0.782.103"/>
        <vers num="13.0.782.104"/>
        <vers num="13.0.782.105"/>
        <vers num="13.0.782.106"/>
        <vers num="13.0.782.107"/>
        <vers num="13.0.782.108"/>
        <vers num="13.0.782.109"/>
        <vers num="13.0.782.112"/>
        <vers num="13.0.782.210"/>
        <vers num="13.0.782.211"/>
        <vers num="13.0.782.212"/>
        <vers num="13.0.782.213"/>
        <vers num="13.0.782.214"/>
        <vers num="13.0.782.215"/>
        <vers num="13.0.782.216"/>
        <vers num="13.0.782.217"/>
        <vers num="13.0.782.218"/>
        <vers num="13.0.782.219"/>
        <vers num="13.0.782.220"/>
        <vers num="13.0.782.237"/>
        <vers num="13.0.782.238"/>
        <vers num="14.0.783.0"/>
        <vers num="14.0.784.0"/>
        <vers num="14.0.785.0"/>
        <vers num="14.0.786.0"/>
        <vers num="14.0.787.0"/>
        <vers num="14.0.788.0"/>
        <vers num="14.0.789.0"/>
        <vers num="14.0.790.0"/>
        <vers num="14.0.791.0"/>
        <vers num="14.0.792.0"/>
        <vers num="14.0.793.0"/>
        <vers num="14.0.794.0"/>
        <vers num="14.0.795.0"/>
        <vers num="14.0.796.0"/>
        <vers num="14.0.797.0"/>
        <vers num="14.0.798.0"/>
        <vers num="14.0.799.0"/>
        <vers num="14.0.800.0"/>
        <vers num="14.0.801.0"/>
        <vers num="14.0.802.0"/>
        <vers num="14.0.803.0"/>
        <vers num="14.0.804.0"/>
        <vers num="14.0.805.0"/>
        <vers num="14.0.806.0"/>
        <vers num="14.0.807.0"/>
        <vers num="14.0.808.0"/>
        <vers num="14.0.809.0"/>
        <vers num="14.0.810.0"/>
        <vers num="14.0.811.0"/>
        <vers num="14.0.812.0"/>
        <vers num="14.0.813.0"/>
        <vers num="14.0.814.0"/>
        <vers num="14.0.815.0"/>
        <vers num="14.0.816.0"/>
        <vers num="14.0.818.0"/>
        <vers num="14.0.819.0"/>
        <vers num="14.0.820.0"/>
        <vers num="14.0.821.0"/>
        <vers num="14.0.822.0"/>
        <vers num="14.0.823.0"/>
        <vers num="14.0.824.0"/>
        <vers num="14.0.825.0"/>
        <vers num="14.0.826.0"/>
        <vers num="14.0.827.0"/>
        <vers num="14.0.827.10"/>
        <vers num="14.0.827.12"/>
        <vers num="14.0.829.1"/>
        <vers num="14.0.830.0"/>
        <vers num="14.0.831.0"/>
        <vers num="14.0.832.0"/>
        <vers num="14.0.833.0"/>
        <vers num="14.0.834.0"/>
        <vers num="14.0.835.0"/>
        <vers num="14.0.835.1"/>
        <vers num="14.0.835.2"/>
        <vers num="14.0.835.4"/>
        <vers num="14.0.835.8"/>
        <vers num="14.0.835.9"/>
        <vers num="14.0.835.11"/>
        <vers num="14.0.835.13"/>
        <vers num="14.0.835.14"/>
        <vers num="14.0.835.15"/>
        <vers num="14.0.835.16"/>
        <vers num="14.0.835.18"/>
        <vers num="14.0.835.20"/>
        <vers num="14.0.835.21"/>
        <vers num="14.0.835.22"/>
        <vers num="14.0.835.23"/>
        <vers num="14.0.835.24"/>
        <vers num="14.0.835.25"/>
        <vers num="14.0.835.26"/>
        <vers num="14.0.835.27"/>
        <vers num="14.0.835.28"/>
        <vers num="14.0.835.29"/>
        <vers num="14.0.835.30"/>
        <vers num="14.0.835.31"/>
        <vers num="14.0.835.32"/>
        <vers num="14.0.835.33"/>
        <vers num="14.0.835.34"/>
        <vers num="14.0.835.35"/>
        <vers num="14.0.835.86"/>
        <vers num="14.0.835.87"/>
        <vers num="14.0.835.88"/>
        <vers num="14.0.835.89"/>
        <vers num="14.0.835.90"/>
        <vers num="14.0.835.91"/>
        <vers num="14.0.835.92"/>
        <vers num="14.0.835.93"/>
        <vers num="14.0.835.94"/>
        <vers num="14.0.835.95"/>
        <vers num="14.0.835.96"/>
        <vers num="14.0.835.97"/>
        <vers num="14.0.835.98"/>
        <vers num="14.0.835.99"/>
        <vers num="14.0.835.100"/>
        <vers num="14.0.835.101"/>
        <vers num="14.0.835.102"/>
        <vers num="14.0.835.103"/>
        <vers num="14.0.835.104"/>
        <vers num="14.0.835.105"/>
        <vers num="14.0.835.106"/>
        <vers num="14.0.835.107"/>
        <vers num="14.0.835.108"/>
        <vers num="14.0.835.109"/>
        <vers num="14.0.835.110"/>
        <vers num="14.0.835.111"/>
        <vers num="14.0.835.112"/>
        <vers num="14.0.835.113"/>
        <vers num="14.0.835.114"/>
        <vers num="14.0.835.115"/>
        <vers num="14.0.835.116"/>
        <vers num="14.0.835.117"/>
        <vers num="14.0.835.118"/>
        <vers num="14.0.835.119"/>
        <vers num="14.0.835.120"/>
        <vers num="14.0.835.121"/>
        <vers num="14.0.835.122"/>
        <vers num="14.0.835.123"/>
        <vers num="14.0.835.124"/>
        <vers num="14.0.835.125"/>
        <vers num="14.0.835.126"/>
        <vers num="14.0.835.127"/>
        <vers num="14.0.835.128"/>
        <vers num="14.0.835.149"/>
        <vers num="14.0.835.150"/>
        <vers num="14.0.835.151"/>
        <vers num="14.0.835.152"/>
        <vers num="14.0.835.153"/>
        <vers num="14.0.835.154"/>
        <vers num="14.0.835.155"/>
        <vers num="14.0.835.156"/>
        <vers num="14.0.835.157"/>
        <vers num="14.0.835.158"/>
        <vers num="14.0.835.159"/>
        <vers num="14.0.835.160"/>
        <vers num="14.0.835.161"/>
        <vers num="14.0.835.162"/>
        <vers num="14.0.835.163"/>
        <vers num="14.0.835.184"/>
        <vers num="14.0.835.186"/>
        <vers num="14.0.835.187"/>
        <vers num="14.0.835.202"/>
        <vers num="14.0.835.203"/>
        <vers num="14.0.835.204"/>
        <vers num="14.0.836.0"/>
        <vers num="14.0.837.0"/>
        <vers num="14.0.838.0"/>
        <vers num="14.0.839.0"/>
        <vers num="15.0.859.0"/>
        <vers num="15.0.860.0"/>
        <vers num="15.0.861.0"/>
        <vers num="15.0.862.0"/>
        <vers num="15.0.862.1"/>
        <vers num="15.0.863.0"/>
        <vers num="15.0.864.0"/>
        <vers num="15.0.865.0"/>
        <vers num="15.0.866.0"/>
        <vers num="15.0.867.0"/>
        <vers num="15.0.868.0"/>
        <vers num="15.0.868.1"/>
        <vers num="15.0.869.0"/>
        <vers num="15.0.870.0"/>
        <vers num="15.0.871.0"/>
        <vers num="15.0.871.1"/>
        <vers num="15.0.872.0"/>
        <vers num="15.0.873.0"/>
        <vers num="15.0.874.0"/>
        <vers num="15.0.874.1"/>
        <vers num="15.0.874.2"/>
        <vers num="15.0.874.3"/>
        <vers num="15.0.874.4"/>
        <vers num="15.0.874.5"/>
        <vers num="15.0.874.6"/>
        <vers num="15.0.874.7"/>
        <vers num="15.0.874.8"/>
        <vers num="15.0.874.9"/>
        <vers num="15.0.874.10"/>
        <vers num="15.0.874.11"/>
        <vers num="15.0.874.12"/>
        <vers num="15.0.874.13"/>
        <vers num="15.0.874.14"/>
        <vers num="15.0.874.15"/>
        <vers num="15.0.874.16"/>
        <vers num="15.0.874.17"/>
        <vers num="15.0.874.18"/>
        <vers num="15.0.874.19"/>
        <vers num="15.0.874.20"/>
        <vers num="15.0.874.21"/>
        <vers num="15.0.874.22"/>
        <vers num="15.0.874.23"/>
        <vers num="15.0.874.24"/>
        <vers num="15.0.874.44"/>
        <vers num="15.0.874.45"/>
        <vers num="15.0.874.46"/>
        <vers num="15.0.874.47"/>
        <vers num="15.0.874.48"/>
        <vers num="15.0.874.49"/>
        <vers num="15.0.874.101"/>
        <vers num="15.0.874.102"/>
        <vers num="15.0.874.103"/>
        <vers num="15.0.874.104"/>
        <vers num="15.0.874.106"/>
        <vers num="15.0.874.116"/>
        <vers num="15.0.874.117"/>
        <vers num="15.0.874.119"/>
        <vers num="15.0.874.120"/>
        <vers num="15.0.874.121"/>
        <vers num="16.0.877.0"/>
        <vers num="16.0.878.0"/>
        <vers num="16.0.879.0"/>
        <vers num="16.0.880.0"/>
        <vers num="16.0.881.0"/>
        <vers num="16.0.882.0"/>
        <vers num="16.0.883.0"/>
        <vers num="16.0.884.0"/>
        <vers num="16.0.885.0"/>
        <vers num="16.0.886.0"/>
        <vers num="16.0.886.1"/>
        <vers num="16.0.887.0"/>
        <vers num="16.0.888.0"/>
        <vers num="16.0.889.0"/>
        <vers num="16.0.889.2"/>
        <vers num="16.0.889.3"/>
        <vers num="16.0.890.0"/>
        <vers num="16.0.890.1"/>
        <vers num="16.0.891.0"/>
        <vers num="16.0.891.1"/>
        <vers num="16.0.892.0"/>
        <vers num="16.0.893.0"/>
        <vers num="16.0.893.1"/>
        <vers num="16.0.894.0"/>
        <vers num="16.0.895.0"/>
        <vers num="16.0.896.0"/>
        <vers num="16.0.897.0"/>
        <vers num="16.0.898.0"/>
        <vers num="16.0.899.0"/>
        <vers num="16.0.900.0"/>
        <vers num="16.0.901.0"/>
        <vers num="16.0.902.0"/>
        <vers num="16.0.903.0"/>
        <vers num="16.0.904.0"/>
        <vers num="16.0.905.0"/>
        <vers num="16.0.906.0"/>
        <vers num="16.0.906.1"/>
        <vers num="16.0.907.0"/>
        <vers num="16.0.908.0"/>
        <vers num="16.0.909.0"/>
        <vers num="16.0.910.0"/>
        <vers num="16.0.911.0"/>
        <vers num="16.0.911.1"/>
        <vers num="16.0.911.2"/>
        <vers num="16.0.912.0"/>
        <vers num="16.0.912.1"/>
        <vers num="16.0.912.2"/>
        <vers num="16.0.912.3"/>
        <vers num="16.0.912.4"/>
        <vers num="16.0.912.5"/>
        <vers num="16.0.912.6"/>
        <vers num="16.0.912.7"/>
        <vers num="16.0.912.8"/>
        <vers num="16.0.912.9"/>
        <vers num="16.0.912.10"/>
        <vers num="16.0.912.11"/>
        <vers num="16.0.912.12"/>
        <vers num="16.0.912.13"/>
        <vers num="16.0.912.14"/>
        <vers num="16.0.912.15"/>
        <vers num="16.0.912.19"/>
        <vers num="16.0.912.20"/>
        <vers num="16.0.912.21"/>
        <vers num="16.0.912.22"/>
        <vers num="16.0.912.23"/>
        <vers num="16.0.912.24"/>
        <vers num="16.0.912.25"/>
        <vers num="16.0.912.26"/>
        <vers num="16.0.912.27"/>
        <vers num="16.0.912.28"/>
        <vers num="16.0.912.29"/>
        <vers num="16.0.912.30"/>
        <vers num="16.0.912.31"/>
        <vers num="16.0.912.32"/>
        <vers num="16.0.912.33"/>
        <vers num="16.0.912.34"/>
        <vers num="16.0.912.35"/>
        <vers num="16.0.912.36"/>
        <vers num="16.0.912.37"/>
        <vers num="16.0.912.38"/>
        <vers num="16.0.912.39"/>
        <vers num="16.0.912.40"/>
        <vers num="16.0.912.41"/>
        <vers num="16.0.912.42"/>
        <vers num="16.0.912.43"/>
        <vers num="16.0.912.62"/>
        <vers num="16.0.912.63"/>
        <vers num="16.0.912.66"/>
        <vers num="16.0.912.74"/>
        <vers num="16.0.912.75"/>
        <vers num="16.0.912.76"/>
        <vers num="16.0.912.77"/>
        <vers num="17.0.921.3"/>
        <vers num="17.0.922.0"/>
        <vers num="17.0.923.0"/>
        <vers num="17.0.923.1"/>
        <vers num="17.0.924.0"/>
        <vers num="17.0.925.0"/>
        <vers num="17.0.926.0"/>
        <vers num="17.0.927.0"/>
        <vers num="17.0.928.0"/>
        <vers num="17.0.928.1"/>
        <vers num="17.0.928.2"/>
        <vers num="17.0.928.3"/>
        <vers num="17.0.929.0"/>
        <vers num="17.0.930.0"/>
        <vers num="17.0.931.0"/>
        <vers num="17.0.932.0"/>
        <vers num="17.0.933.0"/>
        <vers num="17.0.933.1"/>
        <vers num="17.0.934.0"/>
        <vers num="17.0.935.0"/>
        <vers num="17.0.935.1"/>
        <vers num="17.0.936.0"/>
        <vers num="17.0.936.1"/>
        <vers num="17.0.937.0"/>
        <vers num="17.0.938.0"/>
        <vers num="17.0.939.0"/>
        <vers num="17.0.939.1"/>
        <vers num="17.0.940.0"/>
        <vers num="17.0.941.0"/>
        <vers num="17.0.942.0"/>
        <vers num="17.0.943.0"/>
        <vers num="17.0.944.0"/>
        <vers num="17.0.945.0"/>
        <vers num="17.0.946.0"/>
        <vers num="17.0.947.0"/>
        <vers num="17.0.948.0"/>
        <vers num="17.0.949.0"/>
        <vers num="17.0.950.0"/>
        <vers num="17.0.951.0"/>
        <vers num="17.0.952.0"/>
        <vers num="17.0.953.0"/>
        <vers num="17.0.954.0"/>
        <vers num="17.0.954.1"/>
        <vers num="17.0.954.2"/>
        <vers num="17.0.954.3"/>
        <vers num="17.0.955.0"/>
        <vers num="17.0.956.0"/>
        <vers num="17.0.957.0"/>
        <vers num="17.0.958.0"/>
        <vers num="17.0.958.1"/>
        <vers num="17.0.959.0"/>
        <vers num="17.0.960.0"/>
        <vers num="17.0.961.0"/>
        <vers num="17.0.962.0"/>
        <vers num="17.0.963.0"/>
        <vers num="17.0.963.1"/>
        <vers num="17.0.963.2"/>
        <vers num="17.0.963.3"/>
        <vers num="17.0.963.4"/>
        <vers num="17.0.963.5"/>
        <vers num="17.0.963.6"/>
        <vers num="17.0.963.7"/>
        <vers num="17.0.963.8"/>
        <vers num="17.0.963.9"/>
        <vers num="17.0.963.10"/>
        <vers num="17.0.963.11"/>
        <vers num="17.0.963.12"/>
        <vers num="17.0.963.13"/>
        <vers num="17.0.963.14"/>
        <vers num="17.0.963.15"/>
        <vers num="17.0.963.16"/>
        <vers num="17.0.963.17"/>
        <vers num="17.0.963.18"/>
        <vers num="17.0.963.19"/>
        <vers num="17.0.963.20"/>
        <vers num="17.0.963.21"/>
        <vers num="17.0.963.22"/>
        <vers num="17.0.963.23"/>
        <vers num="17.0.963.24"/>
        <vers num="17.0.963.25"/>
        <vers num="17.0.963.26"/>
        <vers num="17.0.963.27"/>
        <vers num="17.0.963.28"/>
        <vers num="17.0.963.29"/>
        <vers num="17.0.963.30"/>
        <vers num="17.0.963.31"/>
        <vers num="17.0.963.32"/>
        <vers num="17.0.963.33"/>
        <vers num="17.0.963.34"/>
        <vers num="17.0.963.35"/>
        <vers num="17.0.963.36"/>
        <vers num="17.0.963.37"/>
        <vers num="17.0.963.38"/>
        <vers num="17.0.963.39"/>
        <vers num="17.0.963.40"/>
        <vers num="17.0.963.41"/>
        <vers num="17.0.963.42"/>
        <vers num="17.0.963.43"/>
        <vers num="17.0.963.44"/>
        <vers num="17.0.963.45"/>
        <vers num="17.0.963.46"/>
        <vers num="17.0.963.47"/>
        <vers num="17.0.963.48"/>
        <vers num="17.0.963.49"/>
        <vers num="17.0.963.50"/>
        <vers num="17.0.963.51"/>
        <vers num="17.0.963.52"/>
        <vers num="17.0.963.53"/>
        <vers num="17.0.963.54"/>
        <vers num="17.0.963.55"/>
        <vers num="17.0.963.56"/>
        <vers num="17.0.963.57"/>
        <vers num="17.0.963.59"/>
        <vers num="17.0.963.60"/>
        <vers num="17.0.963.61"/>
        <vers num="17.0.963.62"/>
        <vers num="17.0.963.63"/>
        <vers num="17.0.963.64"/>
        <vers num="17.0.963.65"/>
        <vers num="17.0.963.66"/>
        <vers num="17.0.963.67"/>
        <vers num="17.0.963.69"/>
        <vers num="17.0.963.70"/>
        <vers num="17.0.963.74"/>
        <vers num="17.0.963.75"/>
        <vers num="17.0.963.76"/>
        <vers num="17.0.963.77"/>
        <vers num="17.0.963.78"/>
        <vers num="17.0.963.79"/>
        <vers num="17.0.963.80"/>
        <vers num="17.0.963.81"/>
        <vers num="17.0.963.82"/>
        <vers num="17.0.963.83"/>
        <vers num="17.0.963.84"/>
        <vers num="18.0.1000.0"/>
        <vers num="18.0.1001.0"/>
        <vers num="18.0.1001.1"/>
        <vers num="18.0.1002.0"/>
        <vers num="18.0.1003.0"/>
        <vers num="18.0.1003.1"/>
        <vers num="18.0.1004.0"/>
        <vers num="18.0.1005.0"/>
        <vers num="18.0.1006.0"/>
        <vers num="18.0.1007.0"/>
        <vers num="18.0.1008.0"/>
        <vers num="18.0.1009.0"/>
        <vers num="18.0.1010.0"/>
        <vers num="18.0.1010.1"/>
        <vers num="18.0.1010.2"/>
        <vers num="18.0.1011.1"/>
        <vers num="18.0.1012.0"/>
        <vers num="18.0.1012.1"/>
        <vers num="18.0.1012.2"/>
        <vers num="18.0.1013.0"/>
        <vers num="18.0.1014.0"/>
        <vers num="18.0.1015.0"/>
        <vers num="18.0.1016.0"/>
        <vers num="18.0.1017.0"/>
        <vers num="18.0.1017.1"/>
        <vers num="18.0.1017.2"/>
        <vers num="18.0.1017.3"/>
        <vers num="18.0.1018.0"/>
        <vers num="18.0.1019.0"/>
        <vers num="18.0.1019.1"/>
        <vers num="18.0.1020.0"/>
        <vers num="18.0.1021.0"/>
        <vers num="18.0.1022.0"/>
        <vers num="18.0.1023.0"/>
        <vers num="18.0.1024.0"/>
        <vers num="18.0.1025.0"/>
        <vers num="18.0.1025.1"/>
        <vers num="18.0.1025.2"/>
        <vers num="18.0.1025.3"/>
        <vers num="18.0.1025.4"/>
        <vers num="18.0.1025.5"/>
        <vers num="18.0.1025.6"/>
        <vers num="18.0.1025.7"/>
        <vers num="18.0.1025.8"/>
        <vers num="18.0.1025.9"/>
        <vers num="18.0.1025.10"/>
        <vers num="18.0.1025.29"/>
        <vers num="18.0.1025.30"/>
        <vers num="18.0.1025.31"/>
        <vers num="18.0.1025.32"/>
        <vers num="18.0.1025.33"/>
        <vers num="18.0.1025.35"/>
        <vers num="18.0.1025.36"/>
        <vers num="18.0.1025.37"/>
        <vers num="18.0.1025.38"/>
        <vers num="18.0.1025.39"/>
        <vers num="18.0.1025.40"/>
        <vers num="18.0.1025.41"/>
        <vers num="18.0.1025.42"/>
        <vers num="18.0.1025.43"/>
        <vers num="18.0.1025.44"/>
        <vers num="18.0.1025.45"/>
        <vers num="18.0.1025.46"/>
        <vers num="18.0.1025.47"/>
        <vers num="18.0.1025.48"/>
        <vers num="18.0.1025.49"/>
        <vers num="18.0.1025.50"/>
        <vers num="18.0.1025.51"/>
        <vers num="18.0.1025.52"/>
        <vers num="18.0.1025.54"/>
        <vers num="18.0.1025.55"/>
        <vers num="18.0.1025.56"/>
        <vers num="18.0.1025.57"/>
        <vers num="18.0.1025.58"/>
        <vers num="18.0.1025.60"/>
        <vers num="18.0.1025.73"/>
        <vers num="18.0.1025.74"/>
        <vers num="18.0.1025.95"/>
        <vers num="18.0.1025.96"/>
        <vers num="18.0.1025.97"/>
        <vers num="18.0.1025.98"/>
        <vers num="18.0.1025.99"/>
        <vers num="18.0.1025.100"/>
        <vers num="18.0.1025.102"/>
        <vers num="18.0.1025.107"/>
        <vers num="18.0.1025.108"/>
        <vers num="18.0.1025.109"/>
        <vers num="18.0.1025.110"/>
        <vers num="18.0.1025.111"/>
        <vers num="18.0.1025.112"/>
        <vers num="18.0.1025.113"/>
        <vers num="18.0.1025.114"/>
        <vers num="18.0.1025.116"/>
        <vers num="18.0.1025.117"/>
        <vers num="18.0.1025.118"/>
        <vers num="18.0.1025.120"/>
        <vers num="18.0.1025.129"/>
        <vers num="18.0.1025.130"/>
        <vers num="18.0.1025.131"/>
        <vers num="18.0.1025.132"/>
        <vers num="18.0.1025.133"/>
        <vers num="18.0.1025.134"/>
        <vers num="18.0.1025.135"/>
        <vers num="18.0.1025.136"/>
        <vers num="18.0.1025.137"/>
        <vers num="18.0.1025.139"/>
        <vers num="18.0.1025.140"/>
        <vers num="18.0.1025.142"/>
        <vers num="18.0.1025.145"/>
        <vers num="18.0.1025.146"/>
        <vers num="18.0.1025.147"/>
        <vers num="18.0.1025.148"/>
        <vers num="18.0.1025.149"/>
        <vers num="18.0.1025.150"/>
        <vers num="18.0.1025.151"/>
        <vers num="18.0.1025.166"/>
        <vers num="19.0.1028.0"/>
        <vers num="19.0.1029.0"/>
        <vers num="19.0.1030.0"/>
        <vers num="19.0.1031.0"/>
        <vers num="19.0.1032.0"/>
        <vers num="19.0.1033.0"/>
        <vers num="19.0.1034.0"/>
        <vers num="19.0.1035.0"/>
        <vers num="19.0.1036.0"/>
        <vers num="19.0.1036.2"/>
        <vers num="19.0.1036.3"/>
        <vers num="19.0.1036.4"/>
        <vers num="19.0.1036.6"/>
        <vers num="19.0.1036.7"/>
        <vers num="19.0.1037.0"/>
        <vers num="19.0.1038.0"/>
        <vers num="19.0.1039.0"/>
        <vers num="19.0.1040.0"/>
        <vers num="19.0.1041.0"/>
        <vers num="19.0.1042.0"/>
        <vers num="19.0.1043.0"/>
        <vers num="19.0.1044.0"/>
        <vers num="19.0.1045.0"/>
        <vers num="19.0.1046.0"/>
        <vers num="19.0.1047.0"/>
        <vers num="19.0.1048.0"/>
        <vers num="19.0.1049.0"/>
        <vers num="19.0.1049.1"/>
        <vers num="19.0.1049.2"/>
        <vers num="19.0.1049.3"/>
        <vers num="19.0.1050.0"/>
        <vers num="19.0.1051.0"/>
        <vers num="19.0.1052.0"/>
        <vers num="19.0.1053.0"/>
        <vers num="19.0.1054.0"/>
        <vers num="19.0.1055.0"/>
        <vers num="19.0.1055.1"/>
        <vers num="19.0.1055.2"/>
        <vers num="19.0.1055.3"/>
        <vers num="19.0.1056.0"/>
        <vers num="19.0.1056.1"/>
        <vers num="19.0.1057.0"/>
        <vers num="19.0.1057.1"/>
        <vers num="19.0.1057.3"/>
        <vers num="19.0.1058.0"/>
        <vers num="19.0.1058.1"/>
        <vers num="19.0.1059.0"/>
        <vers num="19.0.1060.0"/>
        <vers num="19.0.1060.1"/>
        <vers num="19.0.1061.0"/>
        <vers num="19.0.1061.1"/>
        <vers num="19.0.1062.0"/>
        <vers num="19.0.1062.1"/>
        <vers num="19.0.1063.0"/>
        <vers num="19.0.1063.1"/>
        <vers num="19.0.1064.0"/>
        <vers num="19.0.1065.0"/>
        <vers num="19.0.1066.0"/>
        <vers num="19.0.1067.0"/>
        <vers num="19.0.1068.0"/>
        <vers num="19.0.1068.1"/>
        <vers num="19.0.1069.0"/>
        <vers num="19.0.1070.0"/>
        <vers num="19.0.1071.0"/>
        <vers num="19.0.1072.0"/>
        <vers num="19.0.1073.0"/>
        <vers num="19.0.1074.0"/>
        <vers num="19.0.1075.0"/>
        <vers num="19.0.1076.0"/>
        <vers num="19.0.1076.1"/>
        <vers num="19.0.1077.0"/>
        <vers num="19.0.1077.1"/>
        <vers num="19.0.1077.2"/>
        <vers num="19.0.1077.3"/>
        <vers num="19.0.1078.0"/>
        <vers num="19.0.1079.0"/>
        <vers num="19.0.1080.0"/>
        <vers num="19.0.1081.0"/>
        <vers num="19.0.1081.2"/>
        <vers num="19.0.1082.0"/>
        <vers num="19.0.1082.1"/>
        <vers num="19.0.1083.0"/>
        <vers num="19.0.1084.0"/>
        <vers num="19.0.1084.1"/>
        <vers num="19.0.1084.2"/>
        <vers num="19.0.1084.3"/>
        <vers num="19.0.1084.4"/>
        <vers num="19.0.1084.5"/>
        <vers num="19.0.1084.6"/>
        <vers num="19.0.1084.7"/>
        <vers num="19.0.1084.8"/>
        <vers num="19.0.1084.9"/>
        <vers num="19.0.1084.10"/>
        <vers num="19.0.1084.11"/>
        <vers num="19.0.1084.12"/>
        <vers num="19.0.1084.13"/>
        <vers num="19.0.1084.14"/>
        <vers num="19.0.1084.15"/>
        <vers num="19.0.1084.16"/>
        <vers num="19.0.1084.17"/>
        <vers num="19.0.1084.18"/>
        <vers num="19.0.1084.19"/>
        <vers num="19.0.1084.20"/>
        <vers num="19.0.1084.21"/>
        <vers num="19.0.1084.22"/>
        <vers num="19.0.1084.23"/>
        <vers num="19.0.1084.24"/>
        <vers num="19.0.1084.25"/>
        <vers num="19.0.1084.26"/>
        <vers num="19.0.1084.27"/>
        <vers num="19.0.1084.28"/>
        <vers num="19.0.1084.29"/>
        <vers num="19.0.1084.30"/>
        <vers num="19.0.1084.31"/>
        <vers num="19.0.1084.32"/>
        <vers num="19.0.1084.33"/>
        <vers num="19.0.1084.35"/>
        <vers num="19.0.1084.36"/>
        <vers num="19.0.1084.37"/>
        <vers num="19.0.1084.38"/>
        <vers num="19.0.1084.39"/>
        <vers num="19.0.1084.40"/>
        <vers num="19.0.1084.41"/>
        <vers num="19.0.1084.42"/>
        <vers num="19.0.1084.43"/>
        <vers num="19.0.1084.44"/>
        <vers num="19.0.1084.45"/>
        <vers num="19.0.1084.46"/>
        <vers num="19.0.1084.47"/>
        <vers num="19.0.1084.48"/>
        <vers num="19.0.1084.50"/>
        <vers num="19.0.1084.51"/>
        <vers num="19.0.1084.52"/>
        <vers num="19.0.1085.0"/>
        <vers num="20.0.1132.0"/>
        <vers num="20.0.1132.1"/>
        <vers num="20.0.1132.2"/>
        <vers num="20.0.1132.3"/>
        <vers num="20.0.1132.4"/>
        <vers num="20.0.1132.5"/>
        <vers num="20.0.1132.6"/>
        <vers num="20.0.1132.7"/>
        <vers num="20.0.1132.8"/>
        <vers num="20.0.1132.9"/>
        <vers num="20.0.1132.10"/>
        <vers num="20.0.1132.11"/>
        <vers num="20.0.1132.12"/>
        <vers num="20.0.1132.13"/>
        <vers num="20.0.1132.14"/>
        <vers num="20.0.1132.15"/>
        <vers num="20.0.1132.16"/>
        <vers num="20.0.1132.17"/>
        <vers num="20.0.1132.18"/>
        <vers num="20.0.1132.19"/>
        <vers num="20.0.1132.20"/>
        <vers num="20.0.1132.21"/>
        <vers num="20.0.1132.22"/>
        <vers num="20.0.1132.23"/>
        <vers num="20.0.1132.24"/>
        <vers num="20.0.1132.25"/>
        <vers num="20.0.1132.26"/>
        <vers num="20.0.1132.27"/>
        <vers num="20.0.1132.28"/>
        <vers num="20.0.1132.29"/>
        <vers num="20.0.1132.30"/>
        <vers num="20.0.1132.31"/>
        <vers num="20.0.1132.32"/>
        <vers num="20.0.1132.33"/>
        <vers num="20.0.1132.34"/>
        <vers num="20.0.1132.35"/>
        <vers num="20.0.1132.36"/>
        <vers num="20.0.1132.37"/>
        <vers num="20.0.1132.38"/>
        <vers num="20.0.1132.39"/>
        <vers num="20.0.1132.40"/>
        <vers num="20.0.1132.41"/>
        <vers num="20.0.1132.42"/>
        <vers num="20.0.1132.43"/>
        <vers num="20.0.1132.45"/>
        <vers num="20.0.1132.46"/>
        <vers num="20.0.1132.47"/>
        <vers num="20.0.1132.54"/>
        <vers num="20.0.1132.55"/>
        <vers num="20.0.1132.56"/>
        <vers num="20.0.1132.57"/>
        <vers num="21.0.1180.0"/>
        <vers num="21.0.1180.1"/>
        <vers num="21.0.1180.2"/>
        <vers num="21.0.1180.31"/>
        <vers num="21.0.1180.32"/>
        <vers num="21.0.1180.33"/>
        <vers num="21.0.1180.34"/>
        <vers num="21.0.1180.35"/>
        <vers num="21.0.1180.36"/>
        <vers num="21.0.1180.37"/>
        <vers num="21.0.1180.38"/>
        <vers num="21.0.1180.39"/>
        <vers num="21.0.1180.41"/>
        <vers num="21.0.1180.46"/>
        <vers num="21.0.1180.47"/>
        <vers num="21.0.1180.48"/>
        <vers num="21.0.1180.49"/>
        <vers num="21.0.1180.50"/>
        <vers num="21.0.1180.51"/>
        <vers num="21.0.1180.52"/>
        <vers num="21.0.1180.53"/>
        <vers num="21.0.1180.54"/>
        <vers num="21.0.1180.55"/>
        <vers num="21.0.1180.56"/>
        <vers num="21.0.1180.57"/>
        <vers num="21.0.1180.59"/>
        <vers num="21.0.1180.60"/>
        <vers num="21.0.1180.61"/>
        <vers num="21.0.1180.62"/>
        <vers num="21.0.1180.63"/>
        <vers num="21.0.1180.64"/>
        <vers num="21.0.1180.68"/>
        <vers num="21.0.1180.69"/>
        <vers num="21.0.1180.70"/>
        <vers num="21.0.1180.71"/>
        <vers num="21.0.1180.72"/>
        <vers num="21.0.1180.73"/>
        <vers num="21.0.1180.74"/>
        <vers num="21.0.1180.75"/>
        <vers num="21.0.1180.76"/>
        <vers num="21.0.1180.77"/>
        <vers num="21.0.1180.78"/>
        <vers num="21.0.1180.79"/>
        <vers num="21.0.1180.80"/>
        <vers num="21.0.1180.81"/>
        <vers num="21.0.1180.82"/>
        <vers num="21.0.1180.83"/>
        <vers num="21.0.1180.84"/>
        <vers num="21.0.1180.85"/>
        <vers num="21.0.1180.86"/>
        <vers num="21.0.1180.87"/>
        <vers num="21.0.1180.88"/>
        <vers num="21.0.1180.89"/>
        <vers num="22.0.1229.0"/>
        <vers num="22.0.1229.1"/>
        <vers num="22.0.1229.2"/>
        <vers num="22.0.1229.3"/>
        <vers num="22.0.1229.4"/>
        <vers num="22.0.1229.6"/>
        <vers num="22.0.1229.7"/>
        <vers num="22.0.1229.8"/>
        <vers num="22.0.1229.9"/>
        <vers num="22.0.1229.10"/>
        <vers num="22.0.1229.11"/>
        <vers num="22.0.1229.12"/>
        <vers num="22.0.1229.14"/>
        <vers num="22.0.1229.16"/>
        <vers num="22.0.1229.17"/>
        <vers num="22.0.1229.18"/>
        <vers num="22.0.1229.20"/>
        <vers num="22.0.1229.21"/>
        <vers num="22.0.1229.22"/>
        <vers num="22.0.1229.23"/>
        <vers num="22.0.1229.24"/>
        <vers num="22.0.1229.25"/>
        <vers num="22.0.1229.26"/>
        <vers num="22.0.1229.27"/>
        <vers num="22.0.1229.28"/>
        <vers num="22.0.1229.29"/>
        <vers num="22.0.1229.31"/>
        <vers num="22.0.1229.32"/>
        <vers num="22.0.1229.33"/>
        <vers num="22.0.1229.35"/>
        <vers num="22.0.1229.36"/>
        <vers num="22.0.1229.37"/>
        <vers num="22.0.1229.39"/>
        <vers num="22.0.1229.48"/>
        <vers num="22.0.1229.49"/>
        <vers num="22.0.1229.50"/>
        <vers num="22.0.1229.51"/>
        <vers num="22.0.1229.52"/>
        <vers num="22.0.1229.53"/>
        <vers num="22.0.1229.54"/>
        <vers num="22.0.1229.55"/>
        <vers num="22.0.1229.56"/>
        <vers num="22.0.1229.57"/>
        <vers num="22.0.1229.58"/>
        <vers num="22.0.1229.59"/>
        <vers num="22.0.1229.60"/>
        <vers num="22.0.1229.62"/>
        <vers num="22.0.1229.63"/>
        <vers num="22.0.1229.64"/>
        <vers num="22.0.1229.65"/>
        <vers num="22.0.1229.67"/>
        <vers num="22.0.1229.76"/>
        <vers num="22.0.1229.78"/>
        <vers num="22.0.1229.79"/>
        <vers num="22.0.1229.89"/>
        <vers num="22.0.1229.91"/>
        <vers num="22.0.1229.92"/>
        <vers num="22.0.1229.94"/>
        <vers num="22.0.1229.95"/>
        <vers num="22.0.1229.96"/>
        <vers num="23.0.1271.0"/>
        <vers num="23.0.1271.1"/>
        <vers num="23.0.1271.2"/>
        <vers num="23.0.1271.3"/>
        <vers num="23.0.1271.4"/>
        <vers num="23.0.1271.5"/>
        <vers num="23.0.1271.6"/>
        <vers num="23.0.1271.7"/>
        <vers num="23.0.1271.8"/>
        <vers num="23.0.1271.9"/>
        <vers num="23.0.1271.10"/>
        <vers num="23.0.1271.11"/>
        <vers num="23.0.1271.12"/>
        <vers num="23.0.1271.13"/>
        <vers num="23.0.1271.14"/>
        <vers num="23.0.1271.15"/>
        <vers num="23.0.1271.16"/>
        <vers num="23.0.1271.17"/>
        <vers num="23.0.1271.18"/>
        <vers num="23.0.1271.19"/>
        <vers num="23.0.1271.20"/>
        <vers num="23.0.1271.21"/>
        <vers num="23.0.1271.22"/>
        <vers num="23.0.1271.23"/>
        <vers num="23.0.1271.24"/>
        <vers num="23.0.1271.26"/>
        <vers num="23.0.1271.30"/>
        <vers num="23.0.1271.31"/>
        <vers num="23.0.1271.32"/>
        <vers num="23.0.1271.33"/>
        <vers num="23.0.1271.35"/>
        <vers num="23.0.1271.36"/>
        <vers num="23.0.1271.37"/>
        <vers num="23.0.1271.38"/>
        <vers num="23.0.1271.39"/>
        <vers num="23.0.1271.40"/>
        <vers num="23.0.1271.41"/>
        <vers num="23.0.1271.44"/>
        <vers num="23.0.1271.45"/>
        <vers num="23.0.1271.46"/>
        <vers num="23.0.1271.49"/>
        <vers num="23.0.1271.50"/>
        <vers num="23.0.1271.51"/>
        <vers num="23.0.1271.52"/>
        <vers num="23.0.1271.53"/>
        <vers num="23.0.1271.54"/>
        <vers num="23.0.1271.55"/>
        <vers num="23.0.1271.56"/>
        <vers num="23.0.1271.57"/>
        <vers num="23.0.1271.58"/>
        <vers num="23.0.1271.59"/>
        <vers num="23.0.1271.60"/>
        <vers num="23.0.1271.61"/>
        <vers num="23.0.1271.62"/>
        <vers num="23.0.1271.64"/>
        <vers num="23.0.1271.83"/>
        <vers num="23.0.1271.84"/>
        <vers num="23.0.1271.85"/>
        <vers num="23.0.1271.86"/>
        <vers num="23.0.1271.87"/>
        <vers num="23.0.1271.88"/>
        <vers num="23.0.1271.89"/>
        <vers num="23.0.1271.94"/>
        <vers num="23.0.1271.95"/>
        <vers num="23.0.1271.96"/>
        <vers num="23.0.1271.97"/>
        <vers num="24.0.1272.0"/>
        <vers num="24.0.1272.1"/>
        <vers num="24.0.1273.0"/>
        <vers num="24.0.1274.0"/>
        <vers num="24.0.1275.0"/>
        <vers num="24.0.1276.0"/>
        <vers num="24.0.1276.1"/>
        <vers num="24.0.1277.0"/>
        <vers num="24.0.1278.0"/>
        <vers num="24.0.1279.0"/>
        <vers num="24.0.1280.0"/>
        <vers num="24.0.1281.0"/>
        <vers num="24.0.1281.1"/>
        <vers num="24.0.1281.2"/>
        <vers num="24.0.1281.3"/>
        <vers num="24.0.1282.0"/>
        <vers num="24.0.1283.0"/>
        <vers num="24.0.1284.0"/>
        <vers num="24.0.1284.1"/>
        <vers num="24.0.1284.2"/>
        <vers num="24.0.1285.0"/>
        <vers num="24.0.1285.1"/>
        <vers num="24.0.1285.2"/>
        <vers num="24.0.1286.0"/>
        <vers num="24.0.1286.1"/>
        <vers num="24.0.1287.0"/>
        <vers num="24.0.1287.1"/>
        <vers num="24.0.1288.0"/>
        <vers num="24.0.1288.1"/>
        <vers num="24.0.1289.0"/>
        <vers num="24.0.1289.1"/>
        <vers num="24.0.1290.0"/>
        <vers num="24.0.1290.1"/>
        <vers num="24.0.1290.2"/>
        <vers num="24.0.1291.0"/>
        <vers num="24.0.1291.1"/>
        <vers num="24.0.1292.0"/>
        <vers num="24.0.1292.1"/>
        <vers num="24.0.1293.0"/>
        <vers num="24.0.1294.0"/>
        <vers num="24.0.1295.0"/>
        <vers num="24.0.1296.0"/>
        <vers num="24.0.1296.1"/>
        <vers num="24.0.1297.0"/>
        <vers num="24.0.1298.0"/>
        <vers num="24.0.1298.1"/>
        <vers num="24.0.1299.0"/>
        <vers num="24.0.1300.0"/>
        <vers num="24.0.1301.0"/>
        <vers num="24.0.1301.1"/>
        <vers num="24.0.1301.2"/>
        <vers num="24.0.1302.0"/>
        <vers num="24.0.1303.0"/>
        <vers num="24.0.1304.0"/>
        <vers num="24.0.1304.1"/>
        <vers num="24.0.1305.0"/>
        <vers num="24.0.1305.1"/>
        <vers num="24.0.1305.2"/>
        <vers num="24.0.1305.3"/>
        <vers num="24.0.1305.4"/>
        <vers num="24.0.1306.0"/>
        <vers num="24.0.1306.1"/>
        <vers num="24.0.1307.0"/>
        <vers num="24.0.1307.1"/>
        <vers num="24.0.1308.0"/>
        <vers num="24.0.1309.0"/>
        <vers num="24.0.1310.0"/>
        <vers num="24.0.1311.0"/>
        <vers num="24.0.1311.1"/>
        <vers num="24.0.1312.0"/>
        <vers num="24.0.1312.1"/>
        <vers num="24.0.1312.2"/>
        <vers num="24.0.1312.3"/>
        <vers num="24.0.1312.4"/>
        <vers num="24.0.1312.5"/>
        <vers num="24.0.1312.6"/>
        <vers num="24.0.1312.7"/>
        <vers num="24.0.1312.8"/>
        <vers num="24.0.1312.9"/>
        <vers num="24.0.1312.10"/>
        <vers num="24.0.1312.11"/>
        <vers num="24.0.1312.12"/>
        <vers num="24.0.1312.13"/>
        <vers num="24.0.1312.14"/>
        <vers num="24.0.1312.15"/>
        <vers num="24.0.1312.16"/>
        <vers num="24.0.1312.17"/>
        <vers num="24.0.1312.18"/>
        <vers num="24.0.1312.19"/>
        <vers num="24.0.1312.20"/>
        <vers num="24.0.1312.21"/>
        <vers num="24.0.1312.22"/>
        <vers num="24.0.1312.23"/>
        <vers num="24.0.1312.24"/>
        <vers num="24.0.1312.25"/>
        <vers num="24.0.1312.26"/>
        <vers num="24.0.1312.27"/>
        <vers num="24.0.1312.28"/>
        <vers num="24.0.1312.29"/>
        <vers num="24.0.1312.30"/>
        <vers num="24.0.1312.31"/>
        <vers num="24.0.1312.32"/>
        <vers num="24.0.1312.33"/>
        <vers num="24.0.1312.34"/>
        <vers num="24.0.1312.35"/>
        <vers num="24.0.1312.36"/>
        <vers num="24.0.1312.37"/>
        <vers num="24.0.1312.38"/>
        <vers num="24.0.1312.39"/>
        <vers num="24.0.1312.40"/>
        <vers num="24.0.1312.41"/>
        <vers num="24.0.1312.42"/>
        <vers num="24.0.1312.43"/>
        <vers num="24.0.1312.44"/>
        <vers num="24.0.1312.45"/>
        <vers num="24.0.1312.46"/>
        <vers num="24.0.1312.47"/>
        <vers num="24.0.1312.48"/>
        <vers num="24.0.1312.49"/>
        <vers num="24.0.1312.50"/>
        <vers num="24.0.1312.51"/>
        <vers num="24.0.1312.52"/>
        <vers num="24.0.1312.53"/>
        <vers num="24.0.1312.54"/>
        <vers num="24.0.1312.55"/>
        <vers num="24.0.1312.56"/>
        <vers num="24.0.1312.57"/>
        <vers num="25.0.1364.0"/>
        <vers num="25.0.1364.1"/>
        <vers num="25.0.1364.2"/>
        <vers num="25.0.1364.3"/>
        <vers num="25.0.1364.5"/>
        <vers num="25.0.1364.7"/>
        <vers num="25.0.1364.8"/>
        <vers num="25.0.1364.9"/>
        <vers num="25.0.1364.10"/>
        <vers num="25.0.1364.11"/>
        <vers num="25.0.1364.12"/>
        <vers num="25.0.1364.13"/>
        <vers num="25.0.1364.14"/>
        <vers num="25.0.1364.15"/>
        <vers num="25.0.1364.16"/>
        <vers num="25.0.1364.17"/>
        <vers num="25.0.1364.18"/>
        <vers num="25.0.1364.19"/>
        <vers num="25.0.1364.20"/>
        <vers num="25.0.1364.21"/>
        <vers num="25.0.1364.22"/>
        <vers num="25.0.1364.23"/>
        <vers num="25.0.1364.24"/>
        <vers num="25.0.1364.25"/>
        <vers num="25.0.1364.26"/>
        <vers num="25.0.1364.27"/>
        <vers num="25.0.1364.28"/>
        <vers num="25.0.1364.29"/>
        <vers num="25.0.1364.30"/>
        <vers num="25.0.1364.31"/>
        <vers num="25.0.1364.32"/>
        <vers num="25.0.1364.33"/>
        <vers num="25.0.1364.34"/>
        <vers num="25.0.1364.35"/>
        <vers num="25.0.1364.36"/>
        <vers num="25.0.1364.37"/>
        <vers num="25.0.1364.38"/>
        <vers num="25.0.1364.39"/>
        <vers num="25.0.1364.40"/>
        <vers num="25.0.1364.41"/>
        <vers num="25.0.1364.42"/>
        <vers num="25.0.1364.43"/>
        <vers num="25.0.1364.44"/>
        <vers num="25.0.1364.45"/>
        <vers num="25.0.1364.46"/>
        <vers num="25.0.1364.47"/>
        <vers num="25.0.1364.48"/>
        <vers num="25.0.1364.49"/>
        <vers num="25.0.1364.50"/>
        <vers num="25.0.1364.51"/>
        <vers num="25.0.1364.52"/>
        <vers num="25.0.1364.53"/>
        <vers num="25.0.1364.54"/>
        <vers num="25.0.1364.55"/>
        <vers num="25.0.1364.56"/>
        <vers num="25.0.1364.57"/>
        <vers num="25.0.1364.58"/>
        <vers num="25.0.1364.61"/>
        <vers num="25.0.1364.62"/>
        <vers num="25.0.1364.63"/>
        <vers num="25.0.1364.65"/>
        <vers num="25.0.1364.66"/>
        <vers num="25.0.1364.67"/>
        <vers num="25.0.1364.68"/>
        <vers num="25.0.1364.70"/>
        <vers num="25.0.1364.72"/>
        <vers num="25.0.1364.73"/>
        <vers num="25.0.1364.74"/>
        <vers num="25.0.1364.75"/>
        <vers num="25.0.1364.76"/>
        <vers num="25.0.1364.77"/>
        <vers num="25.0.1364.78"/>
        <vers num="25.0.1364.79"/>
        <vers num="25.0.1364.80"/>
        <vers num="25.0.1364.81"/>
        <vers num="25.0.1364.82"/>
        <vers num="25.0.1364.84"/>
        <vers num="25.0.1364.85"/>
        <vers num="25.0.1364.86"/>
        <vers num="25.0.1364.87"/>
        <vers num="25.0.1364.88"/>
        <vers num="25.0.1364.89"/>
        <vers num="25.0.1364.90"/>
        <vers num="25.0.1364.91"/>
        <vers num="25.0.1364.92"/>
        <vers num="25.0.1364.93"/>
        <vers num="25.0.1364.95"/>
        <vers num="25.0.1364.98"/>
        <vers num="25.0.1364.99"/>
        <vers num="25.0.1364.108"/>
        <vers num="25.0.1364.110"/>
        <vers num="25.0.1364.112"/>
        <vers num="25.0.1364.113"/>
        <vers num="25.0.1364.114"/>
        <vers num="25.0.1364.115"/>
        <vers num="25.0.1364.116"/>
        <vers num="25.0.1364.117"/>
        <vers num="25.0.1364.118"/>
        <vers num="25.0.1364.119"/>
        <vers num="25.0.1364.120"/>
        <vers num="25.0.1364.121"/>
        <vers num="25.0.1364.122"/>
        <vers num="25.0.1364.123"/>
        <vers num="25.0.1364.124"/>
        <vers num="25.0.1364.125"/>
        <vers num="25.0.1364.126"/>
        <vers num="26.0.1410.0"/>
        <vers num="26.0.1410.1"/>
        <vers num="26.0.1410.2"/>
        <vers num="26.0.1410.3"/>
        <vers num="26.0.1410.4"/>
        <vers num="26.0.1410.5"/>
        <vers num="26.0.1410.6"/>
        <vers num="26.0.1410.7"/>
        <vers num="26.0.1410.8"/>
        <vers num="26.0.1410.9"/>
        <vers num="26.0.1410.10"/>
        <vers num="26.0.1410.11"/>
        <vers num="26.0.1410.12"/>
        <vers num="26.0.1410.14"/>
        <vers num="26.0.1410.15"/>
        <vers num="26.0.1410.16"/>
        <vers num="26.0.1410.17"/>
        <vers num="26.0.1410.18"/>
        <vers num="26.0.1410.19"/>
        <vers num="26.0.1410.20"/>
        <vers num="26.0.1410.21"/>
        <vers num="26.0.1410.22"/>
        <vers num="26.0.1410.23"/>
        <vers num="26.0.1410.24"/>
        <vers num="26.0.1410.25"/>
        <vers num="26.0.1410.26"/>
        <vers num="26.0.1410.27"/>
        <vers num="26.0.1410.28"/>
        <vers num="26.0.1410.29"/>
        <vers num="26.0.1410.30"/>
        <vers num="26.0.1410.31"/>
        <vers num="26.0.1410.32"/>
        <vers num="26.0.1410.33"/>
        <vers num="26.0.1410.34"/>
        <vers num="26.0.1410.35"/>
        <vers num="26.0.1410.36"/>
        <vers num="26.0.1410.37"/>
        <vers num="26.0.1410.38"/>
        <vers num="26.0.1410.39"/>
        <vers num="26.0.1410.40"/>
        <vers num="26.0.1410.41"/>
        <vers num="26.0.1410.42"/>
        <vers num="27.0.1444.0"/>
        <vers num="27.0.1453.0"/>
        <vers num="27.0.1453.1"/>
        <vers num="27.0.1453.2"/>
        <vers num="27.0.1453.3"/>
        <vers num="27.0.1453.4"/>
        <vers num="27.0.1453.5"/>
        <vers num="27.0.1453.6"/>
        <vers num="27.0.1453.7"/>
        <vers num="27.0.1453.8"/>
        <vers num="27.0.1453.9"/>
        <vers num="27.0.1453.10"/>
        <vers num="27.0.1453.11"/>
        <vers num="27.0.1453.12"/>
        <vers num="27.0.1453.13"/>
        <vers num="27.0.1453.15"/>
        <vers num="27.0.1453.34"/>
        <vers num="27.0.1453.35"/>
        <vers num="27.0.1453.36"/>
        <vers num="27.0.1453.37"/>
        <vers num="27.0.1453.38"/>
        <vers num="27.0.1453.39"/>
        <vers num="27.0.1453.40"/>
        <vers num="27.0.1453.41"/>
        <vers num="27.0.1453.42"/>
        <vers num="27.0.1453.43"/>
        <vers num="27.0.1453.44"/>
        <vers num="27.0.1453.45"/>
        <vers num="27.0.1453.46"/>
        <vers num="27.0.1453.47"/>
        <vers num="27.0.1453.49"/>
        <vers num="27.0.1453.50"/>
        <vers num="27.0.1453.51"/>
        <vers num="27.0.1453.52"/>
        <vers num="27.0.1453.54"/>
        <vers num="27.0.1453.55"/>
        <vers num="27.0.1453.56"/>
        <vers num="27.0.1453.57"/>
        <vers num="27.0.1453.58"/>
        <vers num="27.0.1453.59"/>
        <vers num="27.0.1453.60"/>
        <vers num="27.0.1453.61"/>
        <vers num="27.0.1453.62"/>
        <vers num="27.0.1453.63"/>
        <vers num="27.0.1453.64"/>
        <vers num="27.0.1453.65"/>
        <vers num="27.0.1453.66"/>
        <vers num="27.0.1453.67"/>
        <vers num="27.0.1453.68"/>
        <vers num="27.0.1453.69"/>
        <vers num="27.0.1453.70"/>
        <vers num="27.0.1453.71"/>
        <vers num="27.0.1453.72"/>
        <vers num="27.0.1453.73"/>
        <vers num="27.0.1453.74"/>
        <vers num="27.0.1453.75"/>
        <vers num="27.0.1453.76"/>
        <vers num="27.0.1453.77"/>
        <vers num="27.0.1453.78"/>
        <vers num="27.0.1453.79"/>
        <vers num="27.0.1453.80"/>
        <vers num="27.0.1453.81"/>
        <vers num="27.0.1453.82"/>
        <vers num="27.0.1453.83"/>
        <vers num="27.0.1453.84"/>
        <vers num="27.0.1453.85"/>
        <vers num="27.0.1453.86"/>
        <vers num="27.0.1453.87"/>
        <vers num="27.0.1453.88"/>
        <vers num="27.0.1453.89"/>
        <vers num="27.0.1453.90"/>
        <vers num="27.0.1453.91"/>
        <vers num="27.0.1453.93"/>
        <vers num="27.0.1453.94"/>
        <vers num="27.0.1453.102"/>
        <vers num="27.0.1453.103"/>
        <vers num="27.0.1453.104"/>
        <vers num="27.0.1453.105"/>
        <vers num="27.0.1453.106"/>
        <vers num="27.0.1453.107"/>
        <vers num="27.0.1453.108"/>
        <vers num="27.0.1453.109"/>
        <vers num="27.0.1453.110"/>
        <vers num="27.0.1453.111"/>
        <vers num="27.0.1453.112"/>
        <vers num="27.0.1453.113"/>
        <vers num="27.0.1453.114"/>
        <vers num="27.0.1453.115"/>
        <vers num="27.0.1453.116"/>
        <vers num="28.0.1500.0"/>
        <vers num="28.0.1500.2"/>
        <vers num="28.0.1500.3"/>
        <vers num="28.0.1500.4"/>
        <vers num="28.0.1500.5"/>
        <vers num="28.0.1500.6"/>
        <vers num="28.0.1500.8"/>
        <vers num="28.0.1500.9"/>
        <vers num="28.0.1500.10"/>
        <vers num="28.0.1500.11"/>
        <vers num="28.0.1500.12"/>
        <vers num="28.0.1500.13"/>
        <vers num="28.0.1500.14"/>
        <vers num="28.0.1500.15"/>
        <vers num="28.0.1500.16"/>
        <vers num="28.0.1500.17"/>
        <vers num="28.0.1500.18"/>
        <vers num="28.0.1500.19"/>
        <vers num="28.0.1500.20"/>
        <vers num="28.0.1500.21"/>
        <vers num="28.0.1500.22"/>
        <vers num="28.0.1500.23"/>
        <vers num="28.0.1500.24"/>
        <vers num="28.0.1500.25"/>
        <vers num="28.0.1500.26"/>
        <vers num="28.0.1500.27"/>
        <vers num="28.0.1500.28"/>
        <vers num="28.0.1500.29"/>
        <vers num="28.0.1500.31"/>
        <vers num="28.0.1500.32"/>
        <vers num="28.0.1500.33"/>
        <vers num="28.0.1500.34"/>
        <vers num="28.0.1500.35"/>
        <vers num="28.0.1500.36"/>
        <vers num="28.0.1500.37"/>
        <vers num="28.0.1500.38"/>
        <vers num="28.0.1500.39"/>
        <vers num="28.0.1500.40"/>
        <vers num="28.0.1500.41"/>
        <vers num="28.0.1500.42"/>
        <vers num="28.0.1500.43"/>
        <vers num="28.0.1500.44"/>
        <vers num="28.0.1500.45"/>
        <vers num="28.0.1500.46"/>
        <vers num="28.0.1500.47"/>
        <vers num="28.0.1500.48"/>
        <vers num="28.0.1500.49"/>
        <vers num="28.0.1500.50"/>
        <vers num="28.0.1500.51"/>
        <vers num="28.0.1500.52"/>
        <vers num="28.0.1500.53"/>
        <vers num="28.0.1500.54"/>
        <vers num="28.0.1500.56"/>
        <vers num="28.0.1500.58"/>
        <vers num="28.0.1500.59"/>
        <vers num="28.0.1500.60"/>
        <vers num="28.0.1500.61"/>
        <vers num="28.0.1500.62"/>
        <vers num="28.0.1500.63"/>
        <vers num="28.0.1500.64"/>
        <vers num="28.0.1500.66"/>
        <vers num="28.0.1500.68"/>
        <vers num="28.0.1500.70"/>
        <vers num="28.0.1500.71"/>
        <vers num="28.0.1500.72"/>
        <vers num="28.0.1500.89"/>
        <vers num="28.0.1500.91"/>
        <vers num="28.0.1500.93"/>
        <vers num="28.0.1500.94"/>
        <vers num="28.0.1500.95"/>
        <vers num="29.0.1547.0"/>
        <vers num="29.0.1547.1"/>
        <vers num="29.0.1547.2"/>
        <vers num="29.0.1547.3"/>
        <vers num="29.0.1547.4"/>
        <vers num="29.0.1547.5"/>
        <vers num="29.0.1547.7"/>
        <vers num="29.0.1547.8"/>
        <vers num="29.0.1547.9"/>
        <vers num="29.0.1547.10"/>
        <vers num="29.0.1547.11"/>
        <vers num="29.0.1547.12"/>
        <vers num="29.0.1547.13"/>
        <vers num="29.0.1547.14"/>
        <vers num="29.0.1547.15"/>
        <vers num="29.0.1547.16"/>
        <vers num="29.0.1547.17"/>
        <vers num="29.0.1547.18"/>
        <vers num="29.0.1547.19"/>
        <vers num="29.0.1547.20"/>
        <vers num="29.0.1547.21"/>
        <vers num="29.0.1547.22"/>
        <vers num="29.0.1547.23"/>
        <vers num="29.0.1547.27"/>
        <vers num="29.0.1547.28"/>
        <vers num="29.0.1547.29"/>
        <vers num="29.0.1547.30"/>
        <vers num="29.0.1547.31"/>
        <vers num="29.0.1547.32"/>
        <vers num="29.0.1547.33"/>
        <vers num="29.0.1547.34"/>
        <vers num="29.0.1547.35"/>
        <vers num="29.0.1547.36"/>
        <vers num="29.0.1547.37"/>
        <vers num="29.0.1547.38"/>
        <vers num="29.0.1547.39"/>
        <vers num="29.0.1547.40"/>
        <vers num="29.0.1547.41"/>
        <vers num="29.0.1547.42"/>
        <vers num="29.0.1547.45"/>
        <vers num="29.0.1547.46"/>
        <vers num="29.0.1547.47"/>
        <vers num="29.0.1547.48"/>
        <vers num="29.0.1547.49"/>
        <vers num="29.0.1547.50"/>
        <vers num="29.0.1547.51"/>
        <vers num="29.0.1547.52"/>
        <vers num="29.0.1547.53"/>
        <vers num="29.0.1547.54"/>
        <vers num="29.0.1547.55"/>
        <vers num="29.0.1547.56"/>
        <vers num="29.0.1547.57"/>
        <vers num="30.0.1599.0"/>
        <vers num="30.0.1599.1"/>
        <vers num="30.0.1599.2"/>
        <vers num="30.0.1599.4"/>
        <vers num="30.0.1599.5"/>
        <vers num="30.0.1599.6"/>
        <vers num="30.0.1599.7"/>
        <vers num="30.0.1599.8"/>
        <vers num="30.0.1599.9"/>
        <vers num="30.0.1599.10"/>
        <vers num="30.0.1599.11"/>
        <vers num="30.0.1599.12"/>
        <vers num="30.0.1599.13"/>
        <vers num="30.0.1599.14"/>
        <vers num="30.0.1599.15"/>
        <vers num="30.0.1599.16"/>
        <vers num="30.0.1599.17"/>
        <vers num="30.0.1599.18"/>
        <vers num="30.0.1599.19"/>
        <vers num="30.0.1599.20"/>
        <vers num="30.0.1599.21"/>
        <vers num="30.0.1599.22"/>
        <vers num="30.0.1599.23"/>
        <vers num="30.0.1599.24"/>
        <vers num="30.0.1599.25"/>
        <vers num="30.0.1599.26"/>
        <vers num="30.0.1599.27"/>
        <vers num="30.0.1599.28"/>
        <vers num="30.0.1599.29"/>
        <vers num="30.0.1599.30"/>
        <vers num="30.0.1599.31"/>
        <vers num="30.0.1599.32"/>
        <vers num="30.0.1599.33"/>
        <vers num="30.0.1599.34"/>
        <vers num="30.0.1599.35"/>
        <vers num="30.0.1599.36"/>
        <vers num="30.0.1599.37"/>
        <vers num="30.0.1599.38"/>
        <vers num="30.0.1599.39"/>
        <vers num="30.0.1599.40"/>
        <vers num="30.0.1599.41"/>
        <vers num="30.0.1599.42"/>
        <vers num="30.0.1599.43"/>
        <vers num="30.0.1599.44"/>
        <vers num="30.0.1599.47"/>
        <vers num="30.0.1599.48"/>
        <vers num="30.0.1599.49"/>
        <vers num="30.0.1599.50"/>
        <vers num="30.0.1599.51"/>
        <vers num="30.0.1599.52"/>
        <vers num="30.0.1599.53"/>
        <vers num="30.0.1599.56"/>
        <vers num="30.0.1599.57"/>
        <vers num="30.0.1599.58"/>
        <vers num="30.0.1599.59"/>
        <vers num="30.0.1599.60"/>
        <vers num="30.0.1599.61"/>
        <vers num="30.0.1599.64"/>
        <vers num="30.0.1599.65"/>
        <vers num="30.0.1599.66"/>
        <vers num="30.0.1599.67"/>
        <vers num="30.0.1599.68"/>
        <vers num="30.0.1599.69"/>
        <vers num="30.0.1599.79"/>
        <vers num="30.0.1599.80"/>
        <vers num="30.0.1599.81"/>
        <vers num="30.0.1599.82"/>
        <vers num="30.0.1599.84"/>
        <vers num="30.0.1599.85"/>
        <vers num="30.0.1599.86"/>
        <vers num="30.0.1599.87"/>
        <vers num="30.0.1599.88"/>
        <vers num="30.0.1599.90"/>
        <vers num="30.0.1599.100"/>
        <vers num="30.0.1599.101"/>
        <vers num="31.0.1650.0"/>
        <vers num="31.0.1650.2"/>
        <vers num="31.0.1650.3"/>
        <vers num="31.0.1650.4"/>
        <vers num="31.0.1650.5"/>
        <vers num="31.0.1650.6"/>
        <vers num="31.0.1650.7"/>
        <vers num="31.0.1650.8"/>
        <vers num="31.0.1650.9"/>
        <vers num="31.0.1650.10"/>
        <vers num="31.0.1650.11"/>
        <vers num="31.0.1650.12"/>
        <vers num="31.0.1650.13"/>
        <vers num="31.0.1650.14"/>
        <vers num="31.0.1650.15"/>
        <vers num="31.0.1650.16"/>
        <vers num="31.0.1650.17"/>
        <vers num="31.0.1650.18"/>
        <vers num="31.0.1650.19"/>
        <vers num="31.0.1650.20"/>
        <vers num="31.0.1650.22"/>
        <vers num="31.0.1650.23"/>
        <vers num="31.0.1650.25"/>
        <vers num="31.0.1650.26"/>
        <vers num="31.0.1650.27"/>
        <vers num="31.0.1650.28"/>
        <vers num="31.0.1650.29"/>
        <vers num="31.0.1650.30"/>
        <vers num="31.0.1650.31"/>
        <vers num="31.0.1650.32"/>
        <vers num="31.0.1650.33"/>
        <vers num="31.0.1650.34"/>
        <vers num="31.0.1650.35"/>
        <vers num="31.0.1650.36"/>
        <vers num="31.0.1650.37"/>
        <vers num="31.0.1650.38"/>
        <vers num="31.0.1650.39"/>
        <vers num="31.0.1650.41"/>
        <vers num="31.0.1650.42"/>
        <vers num="31.0.1650.43"/>
        <vers num="31.0.1650.44"/>
        <vers num="31.0.1650.45"/>
        <vers num="31.0.1650.46"/>
        <vers num="31.0.1650.47"/>
        <vers num="31.0.1650.48"/>
        <vers num="31.0.1650.49"/>
        <vers num="31.0.1650.50"/>
        <vers num="31.0.1650.51"/>
        <vers num="31.0.1650.52"/>
        <vers num="31.0.1650.53"/>
        <vers num="31.0.1650.54"/>
        <vers num="31.0.1650.55"/>
        <vers num="31.0.1650.57"/>
        <vers num="31.0.1650.58"/>
        <vers num="31.0.1650.59"/>
        <vers num="31.0.1650.60"/>
        <vers num="31.0.1650.61"/>
        <vers num="31.0.1650.62"/>
        <vers num="31.0.1650.63"/>
        <vers num="32.0.1651.2"/>
        <vers num="32.0.1652.0"/>
        <vers num="32.0.1652.1"/>
        <vers num="32.0.1653.0"/>
        <vers num="32.0.1653.1"/>
        <vers num="32.0.1653.2"/>
        <vers num="32.0.1654.0"/>
        <vers num="32.0.1654.2"/>
        <vers num="32.0.1654.3"/>
        <vers num="32.0.1655.0"/>
        <vers num="32.0.1655.1"/>
        <vers num="32.0.1656.0"/>
        <vers num="32.0.1656.1"/>
        <vers num="32.0.1656.2"/>
        <vers num="32.0.1657.0"/>
        <vers num="32.0.1657.2"/>
        <vers num="32.0.1658.0"/>
        <vers num="32.0.1658.1"/>
        <vers num="32.0.1658.2"/>
        <vers num="32.0.1659.0"/>
        <vers num="32.0.1659.1"/>
        <vers num="32.0.1659.2"/>
        <vers num="32.0.1659.3"/>
        <vers num="32.0.1660.0"/>
        <vers num="32.0.1660.1"/>
        <vers num="32.0.1660.2"/>
        <vers num="32.0.1661.0"/>
        <vers num="32.0.1661.1"/>
        <vers num="32.0.1662.0"/>
        <vers num="32.0.1662.1"/>
        <vers num="32.0.1662.2"/>
        <vers num="32.0.1663.0"/>
        <vers num="32.0.1663.1"/>
        <vers num="32.0.1663.2"/>
        <vers num="32.0.1663.3"/>
        <vers num="32.0.1664.0"/>
        <vers num="32.0.1664.1"/>
        <vers num="32.0.1664.2"/>
        <vers num="32.0.1664.3"/>
        <vers num="32.0.1665.2"/>
        <vers num="32.0.1666.0"/>
        <vers num="32.0.1666.1"/>
        <vers num="32.0.1667.0"/>
        <vers num="32.0.1667.1"/>
        <vers num="32.0.1668.0"/>
        <vers num="32.0.1668.1"/>
        <vers num="32.0.1668.2"/>
        <vers num="32.0.1668.3"/>
        <vers num="32.0.1668.4"/>
        <vers num="32.0.1668.5"/>
        <vers num="32.0.1668.6"/>
        <vers num="32.0.1669.0"/>
        <vers num="32.0.1669.1"/>
        <vers num="32.0.1669.2"/>
        <vers num="32.0.1669.3"/>
        <vers num="32.0.1670.0"/>
        <vers num="32.0.1670.1"/>
        <vers num="32.0.1670.2"/>
        <vers num="32.0.1670.3"/>
        <vers num="32.0.1670.4"/>
        <vers num="32.0.1670.5"/>
        <vers num="32.0.1671.0"/>
        <vers num="32.0.1671.2"/>
        <vers num="32.0.1671.3"/>
        <vers num="32.0.1671.4"/>
        <vers num="32.0.1671.7"/>
        <vers num="32.0.1671.8"/>
        <vers num="32.0.1672.0"/>
        <vers num="32.0.1672.2"/>
        <vers num="32.0.1673.0"/>
        <vers num="32.0.1673.2"/>
        <vers num="32.0.1673.3"/>
        <vers num="32.0.1673.4"/>
        <vers num="32.0.1674.0"/>
        <vers num="32.0.1674.1"/>
        <vers num="32.0.1674.2"/>
        <vers num="32.0.1675.0"/>
        <vers num="32.0.1675.1"/>
        <vers num="32.0.1675.2"/>
        <vers num="32.0.1675.3"/>
        <vers num="32.0.1676.0"/>
        <vers num="32.0.1676.1"/>
        <vers num="32.0.1676.2"/>
        <vers num="32.0.1677.0"/>
        <vers num="32.0.1677.1"/>
        <vers num="32.0.1678.0"/>
        <vers num="32.0.1678.1"/>
        <vers num="32.0.1678.2"/>
        <vers num="32.0.1679.0"/>
        <vers num="32.0.1679.1"/>
        <vers num="32.0.1680.0"/>
        <vers num="32.0.1680.1"/>
        <vers num="32.0.1681.0"/>
        <vers num="32.0.1681.2"/>
        <vers num="32.0.1681.3"/>
        <vers num="32.0.1682.2"/>
        <vers num="32.0.1682.3"/>
        <vers num="32.0.1682.4"/>
        <vers num="32.0.1682.5"/>
        <vers num="32.0.1683.0"/>
        <vers num="32.0.1683.1"/>
        <vers num="32.0.1683.2"/>
        <vers num="32.0.1684.0"/>
        <vers num="32.0.1684.1"/>
        <vers num="32.0.1684.2"/>
        <vers num="32.0.1684.3"/>
        <vers num="32.0.1685.0"/>
        <vers num="32.0.1685.1"/>
        <vers num="32.0.1685.2"/>
        <vers num="32.0.1685.3"/>
        <vers num="32.0.1686.0"/>
        <vers num="32.0.1686.1"/>
        <vers num="32.0.1687.0"/>
        <vers num="32.0.1687.2"/>
        <vers num="32.0.1688.0"/>
        <vers num="32.0.1688.1"/>
        <vers num="32.0.1689.0"/>
        <vers num="32.0.1689.1"/>
        <vers num="32.0.1689.2"/>
        <vers num="32.0.1689.3"/>
        <vers num="32.0.1690.0"/>
        <vers num="32.0.1690.2"/>
        <vers num="32.0.1700.0"/>
        <vers num="32.0.1700.2"/>
        <vers num="32.0.1700.3"/>
        <vers num="32.0.1700.4"/>
        <vers num="32.0.1700.5"/>
        <vers num="32.0.1700.6"/>
        <vers num="32.0.1700.7"/>
        <vers num="32.0.1700.8"/>
        <vers num="32.0.1700.9"/>
        <vers num="32.0.1700.10"/>
        <vers num="32.0.1700.11"/>
        <vers num="32.0.1700.12"/>
        <vers num="32.0.1700.13"/>
        <vers num="32.0.1700.14"/>
        <vers num="32.0.1700.15"/>
        <vers num="32.0.1700.16"/>
        <vers num="32.0.1700.17"/>
        <vers num="32.0.1700.18"/>
        <vers num="32.0.1700.19"/>
        <vers num="32.0.1700.21"/>
        <vers num="32.0.1700.22"/>
        <vers num="32.0.1700.23"/>
        <vers num="32.0.1700.24"/>
        <vers num="32.0.1700.26"/>
        <vers num="32.0.1700.27"/>
        <vers num="32.0.1700.28"/>
        <vers num="32.0.1700.29"/>
        <vers num="32.0.1700.30"/>
        <vers num="32.0.1700.31"/>
        <vers num="32.0.1700.32"/>
        <vers num="32.0.1700.33"/>
        <vers num="32.0.1700.34"/>
        <vers num="32.0.1700.35"/>
        <vers num="32.0.1700.38"/>
        <vers num="32.0.1700.39"/>
        <vers num="32.0.1700.41"/>
        <vers num="32.0.1700.50"/>
        <vers num="32.0.1700.51"/>
        <vers num="32.0.1700.52"/>
        <vers num="32.0.1700.53"/>
        <vers num="32.0.1700.54"/>
        <vers num="32.0.1700.55"/>
        <vers num="32.0.1700.56"/>
        <vers num="32.0.1700.57"/>
        <vers num="32.0.1700.58"/>
        <vers num="32.0.1700.59"/>
        <vers num="32.0.1700.62"/>
        <vers num="32.0.1700.63"/>
        <vers num="32.0.1700.64"/>
        <vers num="32.0.1700.65"/>
        <vers num="32.0.1700.66"/>
        <vers num="32.0.1700.67"/>
        <vers num="32.0.1700.68"/>
        <vers num="32.0.1700.69"/>
        <vers num="32.0.1700.70"/>
        <vers num="32.0.1700.71"/>
        <vers num="32.0.1700.72"/>
        <vers num="32.0.1700.74"/>
        <vers num="32.0.1700.75"/>
        <vers num="32.0.1700.76"/>
        <vers num="32.0.1700.77"/>
        <vers num="32.0.1700.94"/>
        <vers num="32.0.1700.95"/>
        <vers num="32.0.1700.96"/>
        <vers num="32.0.1700.97"/>
        <vers num="32.0.1700.98"/>
        <vers num="32.0.1700.99"/>
        <vers num="32.0.1700.100"/>
        <vers num="32.0.1700.101"/>
        <vers num="32.0.1700.102"/>
        <vers num="32.0.1700.103"/>
        <vers num="33.0.1750"/>
        <vers num="33.0.1750.0"/>
        <vers num="33.0.1750.1"/>
        <vers num="33.0.1750.2"/>
        <vers num="33.0.1750.3"/>
        <vers num="33.0.1750.4"/>
        <vers num="33.0.1750.5"/>
        <vers num="33.0.1750.6"/>
        <vers num="33.0.1750.7"/>
        <vers num="33.0.1750.8"/>
        <vers num="33.0.1750.9"/>
        <vers num="33.0.1750.10"/>
        <vers num="33.0.1750.11"/>
        <vers num="33.0.1750.12"/>
        <vers num="33.0.1750.13"/>
        <vers num="33.0.1750.14"/>
        <vers num="33.0.1750.15"/>
        <vers num="33.0.1750.16"/>
        <vers num="33.0.1750.18"/>
        <vers num="33.0.1750.19"/>
        <vers num="33.0.1750.20"/>
        <vers num="33.0.1750.21"/>
        <vers num="33.0.1750.22"/>
        <vers num="33.0.1750.23"/>
        <vers num="33.0.1750.24"/>
        <vers num="33.0.1750.25"/>
        <vers num="33.0.1750.26"/>
        <vers num="33.0.1750.27"/>
        <vers num="33.0.1750.28"/>
        <vers num="33.0.1750.29"/>
        <vers num="33.0.1750.30"/>
        <vers num="33.0.1750.31"/>
        <vers num="33.0.1750.34"/>
        <vers num="33.0.1750.35"/>
        <vers num="33.0.1750.36"/>
        <vers num="33.0.1750.37"/>
        <vers num="33.0.1750.38"/>
        <vers num="33.0.1750.39"/>
        <vers num="33.0.1750.40"/>
        <vers num="33.0.1750.41"/>
        <vers num="33.0.1750.42"/>
        <vers num="33.0.1750.43"/>
        <vers num="33.0.1750.44"/>
        <vers num="33.0.1750.45"/>
        <vers num="33.0.1750.46"/>
        <vers num="33.0.1750.47"/>
        <vers num="33.0.1750.48"/>
        <vers num="33.0.1750.49"/>
        <vers num="33.0.1750.50"/>
        <vers num="33.0.1750.51"/>
        <vers num="33.0.1750.52"/>
        <vers num="33.0.1750.53"/>
        <vers num="33.0.1750.54"/>
        <vers num="33.0.1750.55"/>
        <vers num="33.0.1750.56"/>
        <vers num="33.0.1750.57"/>
        <vers num="33.0.1750.58"/>
        <vers num="33.0.1750.59"/>
        <vers num="33.0.1750.60"/>
        <vers num="33.0.1750.61"/>
        <vers num="33.0.1750.62"/>
        <vers num="33.0.1750.63"/>
        <vers num="33.0.1750.64"/>
        <vers num="33.0.1750.65"/>
        <vers num="33.0.1750.66"/>
        <vers num="33.0.1750.67"/>
        <vers num="33.0.1750.68"/>
        <vers num="33.0.1750.69"/>
        <vers num="33.0.1750.70"/>
        <vers num="33.0.1750.71"/>
        <vers num="33.0.1750.73"/>
        <vers num="33.0.1750.74"/>
        <vers num="33.0.1750.75"/>
        <vers num="33.0.1750.76"/>
        <vers num="33.0.1750.77"/>
        <vers num="33.0.1750.79"/>
        <vers num="33.0.1750.80"/>
        <vers num="33.0.1750.81"/>
        <vers num="33.0.1750.82"/>
        <vers num="33.0.1750.83"/>
        <vers num="33.0.1750.85"/>
        <vers num="33.0.1750.88"/>
        <vers num="33.0.1750.89"/>
        <vers num="33.0.1750.90"/>
        <vers num="33.0.1750.91"/>
        <vers num="33.0.1750.92"/>
        <vers num="33.0.1750.93"/>
        <vers num="33.0.1750.104"/>
        <vers num="33.0.1750.106"/>
        <vers num="33.0.1750.107"/>
        <vers num="33.0.1750.108"/>
        <vers num="33.0.1750.109"/>
        <vers num="33.0.1750.110"/>
        <vers num="33.0.1750.111"/>
        <vers num="33.0.1750.112"/>
        <vers num="33.0.1750.113"/>
        <vers num="33.0.1750.115"/>
        <vers num="33.0.1750.116"/>
        <vers num="33.0.1750.117"/>
        <vers num="33.0.1750.124"/>
        <vers num="33.0.1750.125"/>
        <vers num="33.0.1750.126"/>
        <vers num="33.0.1750.132"/>
        <vers num="33.0.1750.133"/>
        <vers num="33.0.1750.135"/>
        <vers num="33.0.1750.136"/>
        <vers num="33.0.1750.144"/>
        <vers num="33.0.1750.146"/>
        <vers num="33.0.1750.149"/>
        <vers num="33.0.1750.151"/>
        <vers num="33.0.1750.152"/>
        <vers num="33.0.1750.153"/>
        <vers num="33.0.1750.154"/>
        <vers num="33.0.1750.166"/>
        <vers num="33.0.1750.167"/>
        <vers num="33.0.1750.168"/>
        <vers num="34.0.1847.0"/>
        <vers num="34.0.1847.1"/>
        <vers num="34.0.1847.2"/>
        <vers num="34.0.1847.3"/>
        <vers num="34.0.1847.4"/>
        <vers num="34.0.1847.5"/>
        <vers num="34.0.1847.6"/>
        <vers num="34.0.1847.7"/>
        <vers num="34.0.1847.8"/>
        <vers num="34.0.1847.9"/>
        <vers num="34.0.1847.10"/>
        <vers num="34.0.1847.12"/>
        <vers num="34.0.1847.14"/>
        <vers num="34.0.1847.15"/>
        <vers num="34.0.1847.23"/>
        <vers num="34.0.1847.24"/>
        <vers num="34.0.1847.25"/>
        <vers num="34.0.1847.36"/>
        <vers num="34.0.1847.37"/>
        <vers num="34.0.1847.38"/>
        <vers num="34.0.1847.39"/>
        <vers num="34.0.1847.41"/>
        <vers num="34.0.1847.42"/>
        <vers num="34.0.1847.43"/>
        <vers num="34.0.1847.44"/>
        <vers num="34.0.1847.45"/>
        <vers num="34.0.1847.46"/>
        <vers num="34.0.1847.47"/>
        <vers num="34.0.1847.48"/>
        <vers num="34.0.1847.49"/>
        <vers num="34.0.1847.50"/>
        <vers num="34.0.1847.51"/>
        <vers num="34.0.1847.52"/>
        <vers num="34.0.1847.53"/>
        <vers num="34.0.1847.54"/>
        <vers num="34.0.1847.55"/>
        <vers num="34.0.1847.56"/>
        <vers num="34.0.1847.57"/>
        <vers num="34.0.1847.58"/>
        <vers num="34.0.1847.59"/>
        <vers num="34.0.1847.60"/>
        <vers num="34.0.1847.61"/>
        <vers num="34.0.1847.62"/>
        <vers num="34.0.1847.63"/>
        <vers num="34.0.1847.64"/>
        <vers num="34.0.1847.65"/>
        <vers num="34.0.1847.66"/>
        <vers num="34.0.1847.67"/>
        <vers num="34.0.1847.68"/>
        <vers num="34.0.1847.69"/>
        <vers num="34.0.1847.71"/>
        <vers num="34.0.1847.72"/>
        <vers num="34.0.1847.73"/>
        <vers num="34.0.1847.74"/>
        <vers num="34.0.1847.75"/>
        <vers num="34.0.1847.76"/>
        <vers num="34.0.1847.77"/>
        <vers num="34.0.1847.78"/>
        <vers num="34.0.1847.79"/>
        <vers num="34.0.1847.80"/>
        <vers num="34.0.1847.81"/>
        <vers num="34.0.1847.82"/>
        <vers num="34.0.1847.83"/>
        <vers num="34.0.1847.85"/>
        <vers num="34.0.1847.86"/>
        <vers num="34.0.1847.87"/>
        <vers num="34.0.1847.91"/>
        <vers num="34.0.1847.92"/>
        <vers num="34.0.1847.94"/>
        <vers num="34.0.1847.97"/>
        <vers num="34.0.1847.98"/>
        <vers num="34.0.1847.99"/>
        <vers num="34.0.1847.100"/>
        <vers num="34.0.1847.101"/>
        <vers num="34.0.1847.102"/>
        <vers num="34.0.1847.103"/>
        <vers num="34.0.1847.104"/>
        <vers num="34.0.1847.109"/>
        <vers num="34.0.1847.111"/>
        <vers num="34.0.1847.112"/>
        <vers num="34.0.1847.113"/>
        <vers num="34.0.1847.114"/>
        <vers num="34.0.1847.115"/>
        <vers num="34.0.1847.116"/>
        <vers num="34.0.1847.118"/>
        <vers num="34.0.1847.120"/>
        <vers num="34.0.1847.130"/>
        <vers num="34.0.1847.131"/>
        <vers num="34.0.1847.132"/>
        <vers num="34.0.1847.133"/>
        <vers num="34.0.1847.134"/>
        <vers num="34.0.1847.135"/>
        <vers num="34.0.1847.136"/>
        <vers num="34.0.1847.137"/>
        <vers num="35.0.1916.0"/>
        <vers num="35.0.1916.1"/>
        <vers num="35.0.1916.2"/>
        <vers num="35.0.1916.3"/>
        <vers num="35.0.1916.4"/>
        <vers num="35.0.1916.5"/>
        <vers num="35.0.1916.6"/>
        <vers num="35.0.1916.7"/>
        <vers num="35.0.1916.8"/>
        <vers num="35.0.1916.9"/>
        <vers num="35.0.1916.10"/>
        <vers num="35.0.1916.11"/>
        <vers num="35.0.1916.13"/>
        <vers num="35.0.1916.14"/>
        <vers num="35.0.1916.15"/>
        <vers num="35.0.1916.17"/>
        <vers num="35.0.1916.18"/>
        <vers num="35.0.1916.19"/>
        <vers num="35.0.1916.20"/>
        <vers num="35.0.1916.21"/>
        <vers num="35.0.1916.22"/>
        <vers num="35.0.1916.23"/>
        <vers num="35.0.1916.27"/>
        <vers num="35.0.1916.31"/>
        <vers num="35.0.1916.32"/>
        <vers num="35.0.1916.33"/>
        <vers num="35.0.1916.34"/>
        <vers num="35.0.1916.35"/>
        <vers num="35.0.1916.36"/>
        <vers num="35.0.1916.37"/>
        <vers num="35.0.1916.38"/>
        <vers num="35.0.1916.39"/>
        <vers num="35.0.1916.40"/>
        <vers num="35.0.1916.41"/>
        <vers num="35.0.1916.42"/>
        <vers num="35.0.1916.43"/>
        <vers num="35.0.1916.44"/>
        <vers num="35.0.1916.45"/>
        <vers num="35.0.1916.46"/>
        <vers num="35.0.1916.47"/>
        <vers num="35.0.1916.48"/>
        <vers num="35.0.1916.49"/>
        <vers num="35.0.1916.51"/>
        <vers num="35.0.1916.52"/>
        <vers num="35.0.1916.54"/>
        <vers num="35.0.1916.56"/>
        <vers num="35.0.1916.57"/>
        <vers num="35.0.1916.59"/>
        <vers num="35.0.1916.61"/>
        <vers num="35.0.1916.68"/>
        <vers num="35.0.1916.69"/>
        <vers num="35.0.1916.71"/>
        <vers num="35.0.1916.72"/>
        <vers num="35.0.1916.74"/>
        <vers num="35.0.1916.77"/>
        <vers num="35.0.1916.80"/>
        <vers num="35.0.1916.82"/>
        <vers num="35.0.1916.84"/>
        <vers num="35.0.1916.85"/>
        <vers num="35.0.1916.86"/>
        <vers num="35.0.1916.88"/>
        <vers num="35.0.1916.90"/>
        <vers num="35.0.1916.92"/>
        <vers num="35.0.1916.93"/>
        <vers num="35.0.1916.95"/>
        <vers num="35.0.1916.96"/>
        <vers num="35.0.1916.98"/>
        <vers num="35.0.1916.99"/>
        <vers num="35.0.1916.101"/>
        <vers num="35.0.1916.103"/>
        <vers num="35.0.1916.104"/>
        <vers num="35.0.1916.105"/>
        <vers num="35.0.1916.106"/>
        <vers num="35.0.1916.107"/>
        <vers num="35.0.1916.108"/>
        <vers num="35.0.1916.109"/>
        <vers num="35.0.1916.110"/>
        <vers num="35.0.1916.111"/>
        <vers num="35.0.1916.112"/>
        <vers num="35.0.1916.113"/>
        <vers num="36.0.1985.135"/>
        <vers num="36.0.1985.143"/>
        <vers num="37.0.2062.0"/>
        <vers num="37.0.2062.1"/>
        <vers num="37.0.2062.2"/>
        <vers num="37.0.2062.3"/>
        <vers num="37.0.2062.4"/>
        <vers num="37.0.2062.5"/>
        <vers num="37.0.2062.6"/>
        <vers num="37.0.2062.7"/>
        <vers num="37.0.2062.8"/>
        <vers num="37.0.2062.9"/>
        <vers num="37.0.2062.10"/>
        <vers num="37.0.2062.11"/>
        <vers num="37.0.2062.12"/>
        <vers num="37.0.2062.13"/>
        <vers num="37.0.2062.14"/>
        <vers num="37.0.2062.15"/>
        <vers num="37.0.2062.16"/>
        <vers num="37.0.2062.17"/>
        <vers num="37.0.2062.18"/>
        <vers num="37.0.2062.19"/>
        <vers num="37.0.2062.20"/>
        <vers num="37.0.2062.21"/>
        <vers num="37.0.2062.22"/>
        <vers num="37.0.2062.23"/>
        <vers num="37.0.2062.24"/>
        <vers num="37.0.2062.25"/>
        <vers num="37.0.2062.26"/>
        <vers num="37.0.2062.27"/>
        <vers num="37.0.2062.28"/>
        <vers num="37.0.2062.29"/>
        <vers num="37.0.2062.30"/>
        <vers num="37.0.2062.31"/>
        <vers num="37.0.2062.32"/>
        <vers num="37.0.2062.33"/>
        <vers num="37.0.2062.34"/>
        <vers num="37.0.2062.35"/>
        <vers num="37.0.2062.36"/>
        <vers num="37.0.2062.37"/>
        <vers num="37.0.2062.39"/>
        <vers num="37.0.2062.43"/>
        <vers num="37.0.2062.44"/>
        <vers num="37.0.2062.45"/>
        <vers num="37.0.2062.46"/>
        <vers num="37.0.2062.47"/>
        <vers num="37.0.2062.48"/>
        <vers num="37.0.2062.49"/>
        <vers num="37.0.2062.50"/>
        <vers num="37.0.2062.51"/>
        <vers num="37.0.2062.52"/>
        <vers num="37.0.2062.53"/>
        <vers num="37.0.2062.54"/>
        <vers num="37.0.2062.55"/>
        <vers num="37.0.2062.56"/>
        <vers num="37.0.2062.57"/>
        <vers num="37.0.2062.58"/>
        <vers num="37.0.2062.59"/>
        <vers num="37.0.2062.60"/>
        <vers num="37.0.2062.61"/>
        <vers num="37.0.2062.62"/>
        <vers num="37.0.2062.63"/>
        <vers num="37.0.2062.64"/>
        <vers num="37.0.2062.65"/>
        <vers num="37.0.2062.66"/>
        <vers num="37.0.2062.67"/>
        <vers num="37.0.2062.68"/>
        <vers num="37.0.2062.69"/>
        <vers num="37.0.2062.70"/>
        <vers num="37.0.2062.71"/>
        <vers num="37.0.2062.72"/>
        <vers num="37.0.2062.73"/>
        <vers num="37.0.2062.74"/>
        <vers num="37.0.2062.75"/>
        <vers num="37.0.2062.76"/>
        <vers num="37.0.2062.77"/>
        <vers num="37.0.2062.78"/>
        <vers num="37.0.2062.80"/>
        <vers num="37.0.2062.81"/>
        <vers num="37.0.2062.89"/>
        <vers num="37.0.2062.90"/>
        <vers num="37.0.2062.91"/>
        <vers num="37.0.2062.92"/>
        <vers num="37.0.2062.93"/>
        <vers num="37.0.2062.94"/>
        <vers num="37.0.2062.95"/>
        <vers num="37.0.2062.96"/>
        <vers num="37.0.2062.97"/>
        <vers num="37.0.2062.99"/>
        <vers num="38.0.2125.101" edition=":~~~android~~"/>
        <vers num="39.0.2171.63"/>
        <vers num="40.0.2214.85"/>
        <vers num="40.0.2214.89" edition=":~~~android~~"/>
        <vers num="40.0.2214.93"/>
        <vers num="40.0.2214.115"/>
        <vers num="41.0.2251.0"/>
        <vers num="41.0.2272.74"/>
        <vers num="41.0.2272.102"/>
        <vers num="42.0.2311.60"/>
        <vers num="42.0.2311.87"/>
        <vers num="42.0.2311.107" edition=":~~~android~~"/>
        <vers num="42.0.2311.152"/>
        <vers num="43.0.2357.81"/>
        <vers num="43.0.2357.134"/>
        <vers num="44.0.2403.89"/>
        <vers num="45.0.2454.93"/>
        <vers num="45.0.2454.101"/>
        <vers num="46.0.2490.80"/>
        <vers num="46.0.2490.86"/>
        <vers num="47.0.2526.73"/>
        <vers num="47.0.2526.80"/>
        <vers num="47.0.2526.106"/>
        <vers num="47.0.2526.111"/>
        <vers num="48.0.2564.97"/>
        <vers num="48.0.2564.103"/>
        <vers num="48.0.2564.109"/>
        <vers num="48.0.2564.116"/>
        <vers num="49.0.2623.75"/>
        <vers num="49.0.2623.87"/>
        <vers num="49.0.2623.95"/>
        <vers num="49.0.2623.112"/>
        <vers num="50.0.2661.75"/>
        <vers num="50.0.2661.87"/>
        <vers num="50.0.2661.91"/>
        <vers num="50.0.2661.102"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10404" seq="2016-10404" published="2017-08-07" modified="2017-08-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">XSS exists in Liferay Portal before 7.0 CE GA4 via a crafted redirect field to modules/apps/foundation/frontend-js/frontend-js-spa-web/src/main/resources/META-INF/resources/init.jsp.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://dev.liferay.com/web/community-security-team/known-vulnerabilities/liferay-portal-70/-/asset_publisher/cjE0ourZXJZE/content/cst-7017-multiple-xss-vulnerabilities" adv="1" patch="1">https://dev.liferay.com/web/community-security-team/known-vulnerabilities/liferay-portal-70/-/asset_publisher/cjE0ourZXJZE/content/cst-7017-multiple-xss-vulnerabilities</ref>
      <ref source="CONFIRM" url="https://github.com/liferay/liferay-portal/commit/333f65bae9106182d12e02d249d4f95e16e93fa2" adv="1" patch="1">https://github.com/liferay/liferay-portal/commit/333f65bae9106182d12e02d249d4f95e16e93fa2</ref>
    </refs>
    <vuln_soft>
      <prod name="liferay_portal" vendor="liferay">
        <vers num="7.0" prev="1" edition="ga3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10405" seq="2016-10405" published="2017-09-07" modified="2017-09-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Session fixation vulnerability in D-Link DIR-600L routers (rev. Ax) with firmware before FW1.17.B01 allows remote attackers to hijack web sessions via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="ftp://ftp2.dlink.com/SECURITY_ADVISEMENTS/DIR-600L/DIR-600L_REVA_FIRMWARE_PATCH_NOTES_1.17.B01_EN_WW.PDF" adv="1">ftp://ftp2.dlink.com/SECURITY_ADVISEMENTS/DIR-600L/DIR-600L_REVA_FIRMWARE_PATCH_NOTES_1.17.B01_EN_WW.PDF</ref>
    </refs>
    <vuln_soft>
      <prod name="dir-600l_firmware" vendor="d-link">
        <vers num="1.16" prev="1" edition="b01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10406" seq="2016-10406" published="2018-04-18" modified="2018-05-01" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile MDM9650, SD 210/SD 212/SD 205, SD 410/12, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 808, SD 810, SD 820, and SD 835, while printing debug message of a pointer in wlan_qmi_err_cb, the real kernel address will be printed regardless of the kptr_restrict system settings.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10407" seq="2016-10407" published="2018-04-18" modified="2018-05-01" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, and SD 835, an integer overflow leading to buffer overflow can occur during a VT call.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10409" seq="2016-10409" published="2018-04-18" modified="2018-05-01" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile and Snapdragon Mobile SD 425, SD 430, SD 450, SD 625, SD 650/52, SD 820, SD 820A, and SD 835, TOCTOU vulnerability may occur while composing the RPMB request using HLOS controlled buffers.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1041" seq="2016-1041" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allow attackers to bypass JavaScript API execution restrictions via unspecified vectors, a different vulnerability than CVE-2016-1038, CVE-2016-1039, CVE-2016-1040, CVE-2016-1042, CVE-2016-1044, CVE-2016-1062, and CVE-2016-1117.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90517">90517</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-288">http://www.zerodayinitiative.com/advisories/ZDI-16-288</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10410" seq="2016-10410" published="2018-04-18" modified="2018-05-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9607, MDM9615, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 835, SD 845, SD 850, and SDX20, buffer overflow vulnerability in RTP during Volte call.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9645_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9655_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_845_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_850_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10411" seq="2016-10411" published="2018-04-18" modified="2018-05-01" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, and SD 835, RTP daemon crashes and terminates VT call when UE receives RTCP unknown APP packet report which caused the parser to miss an end of RTCP packet length and go on forever looking for it, even going beyond the limits of the RTCP Packet length.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10412" seq="2016-10412" published="2018-04-18" modified="2018-05-01" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Small Cell SoC, Snapdragon Mobile, and Snapdragon Wear FSM9055, MDM9206, MDM9607, MDM9615, MDM9635M, MDM9640, MDM9650, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 600, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 835, and SDX20, an integer overflow leading to buffer overflow can potentially occur in a memory API function.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="fsm9055_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_600_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10413" seq="2016-10413" published="2019-08-30" modified="2019-08-30" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: This candidate was in a CNA pool that was not assigned to any issues during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-10414" seq="2016-10414" published="2018-04-18" modified="2018-04-24" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Small Cell SoC, Snapdragon Automobile, Snapdragon Mobile, and Snapdragon Wear FSM9055, IPQ4019, MDM9206, MDM9607, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 820A, SD 835, SD 845, SD 850, and SDX20, when a hash is passed with zero datalength, the code returns an error, even though zero data length is valid.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9645_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9655_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_845_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_850_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10415" seq="2016-10415" published="2018-04-18" modified="2018-05-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9607, MDM9640, MDM9650, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 600, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 835, and SDX20, dereference of an invalid input parameter could cause a denial of service.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_600_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10416" seq="2016-10416" published="2018-04-18" modified="2018-05-02" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9607, MDM9615, MDM9625, MDM9635M, MDM9640, MDM9645, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 600, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, and SD 820, UE crash is seen due to IPCMem exhaustion, when UDP data is pumped to UE's ULP (UserPlane Location protocol) UDP port 7275.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9645_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_600_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10417" seq="2016-10417" published="2018-04-18" modified="2018-05-01" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile, Snapdragon Mobile, and Snapdragon Wear IPQ4019, MDM9206, MDM9607, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 820A, and SDX20, in QTEE, a TOCTOU vulnerability exists due to improper access control.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="ipq4019_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9645_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9655_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10418" seq="2016-10418" published="2018-04-18" modified="2018-05-01" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile, Snapdragon Mobile, and Snapdragon Wear MDM9206, MDM9650, SD 210/SD 212/SD 205, SD 425, SD 430, SD 450, SD 625, SD 650/52, SD 820, SD 820A, and SD 835, HLOS can enable PMIC debug through TCSR_QPDI_DISABLE_CFG due to improper access control.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10419" seq="2016-10419" published="2018-04-18" modified="2018-05-01" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile MDM9640, MDM9645, MDM9650, MDM9655, SD 450, SD 625, SD 650/52, SD 820, SD 835, SD 845, SD 850, and SDX20, when initializing scheduler object service request, an out of bounds access could occur due to uninitialized object number.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9645_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9655_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_845_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_850_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1042" seq="2016-1042" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allow attackers to bypass JavaScript API execution restrictions via unspecified vectors, a different vulnerability than CVE-2016-1038, CVE-2016-1039, CVE-2016-1040, CVE-2016-1041, CVE-2016-1044, CVE-2016-1062, and CVE-2016-1117.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90517">90517</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-287">http://www.zerodayinitiative.com/advisories/ZDI-16-287</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10420" seq="2016-10420" published="2018-04-18" modified="2018-05-02" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9607, MDM9650, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 600, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 835, and SDX20, while playing back a .flv clip which doesn't have an inbuilt seek table, a dynamic index table access is out of bounds and leads to crash.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_600_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10421" seq="2016-10421" published="2018-04-18" modified="2018-04-24" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9607, MDM9615, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 835, SD 845, SD 850, and SDX20, key material is not always cleared properly.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9645_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9655_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_845_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_850_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10422" seq="2016-10422" published="2018-04-18" modified="2018-05-01" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Small Cell SoC, Snapdragon Automobile, Snapdragon Mobile, and Snapdragon Wear FSM9055, IPQ4019, MDM9206, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 820A, SD 835, SD 845, SD 850, and SDX20, improper access control in system call leads to unauthorized access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="fsm9055_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="ipq4019_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9645_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9655_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_845_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_850_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10423" seq="2016-10423" published="2018-04-18" modified="2018-05-01" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile and Snapdragon Mobile SD 425, SD 430, SD 450, SD 625, SD 650/52, SD 820, and SD 820A, when a Trusted Application has opened the SPI interface to a particular device, it is possible for another Trusted Application to read the data on this open interface due to non-exclusive access of the SPI bus.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10424" seq="2016-10424" published="2018-04-18" modified="2018-05-01" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile, Snapdragon Mobile, and Snapdragon Wear MDM9206, MDM9650, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 820, SD 820A, SD 835, SD 845, and SD 850, upgrading LibPNG from 1.6.12 to 1.6.21 fixes multiple issues with different CWEs.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_845_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_850_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10425" seq="2016-10425" published="2018-04-18" modified="2018-05-01" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile, Snapdragon Mobile, and Snapdragon Wear MDM9206, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 820A, and SD 835, if GPT listener response is passed a large buffer offset, a buffer overflow occurs.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10426" seq="2016-10426" published="2018-04-18" modified="2018-05-01" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile and Snapdragon Mobile SD 410/12, SD 425, SD 430, SD 450, SD 617, SD 625, SD 650/52, SD 810, SD 820, and SD 820A, a buffer overflow can occur in SafeSwitch.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10427" seq="2016-10427" published="2018-04-18" modified="2018-04-24" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9607, MDM9615, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 835, SD 845, SD 850, and SDX20, improper boundary check in RLC AM module leads to denial of service by reaching assertion.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9645_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9655_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_845_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_850_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10428" seq="2016-10428" published="2018-04-18" modified="2018-05-01" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile and Snapdragon Mobile SD 425, SD 430, SD 450, SD 625, SD 650/52, SD 820, and SD 820A, HMAC verification in counter file uses an insecure memcmp which may assist a timing attack.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10429" seq="2016-10429" published="2018-04-18" modified="2018-05-01" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Small Cell SoC, Snapdragon Automobile, Snapdragon Mobile, and Snapdragon Wear FSM9055, IPQ4019, MDM9206, MDM9607, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 820A, and SDX20, three image types are loaded in the same manner without distinguishing them.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="fsm9055_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="ipq4019_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9645_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9655_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1043" seq="2016-1043" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90516">90516</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-286">http://www.zerodayinitiative.com/advisories/ZDI-16-286</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10430" seq="2016-10430" published="2018-04-18" modified="2018-05-01" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile and Snapdragon Mobile SD 425, SD 430, SD 450, SD 625, SD 650/52, SD 820, and SD 820A, when executing a TA which has been granted privileges to the CPVC MINK class it is possible for the TA to access methods exposed by the CPVC interface.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10431" seq="2016-10431" published="2018-04-18" modified="2018-05-01" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile, Snapdragon Mobile, and Snapdragon Wear MDM9206, MDM9650, SD 210/SD 212/SD 205, SD 425, SD 430, SD 450, SD 625, SD 650/52, SD 820, SD 820A, SD 835, SD 845, and SD 850, TZ applications are not properly validated.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_845_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_850_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10432" seq="2016-10432" published="2018-04-18" modified="2018-05-01" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile and Snapdragon Mobile SD 410/12, SD 425, SD 430, SD 450, SD 617, SD 625, SD 650/52, SD 820, and SD 820A, TOCTOU vulnerabilities may occur while sanitizing userspace values passed to tQSEE system call.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10433" seq="2016-10433" published="2018-04-18" modified="2018-05-01" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile, Snapdragon Mobile, and Snapdragon Wear MDM9635M, MDM9640, MDM9645, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 820, and SD 820A, TOCTOU vulnerability during SSD image decryption may cause memory corruption.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9645_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10434" seq="2016-10434" published="2018-04-18" modified="2018-05-01" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile and Snapdragon Mobile SD 820 and SD 820A, the input to RPMB write response function is a buffer from HLOS that needs to be authenticated (using HMAC) and then processed. However, some of the processing occurs before the buffer is authenticated. The function will return various types of errors depending on the values of the `response` and `result` fields of the buffer before verifying the HMAC tag.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10435" seq="2016-10435" published="2018-04-18" modified="2018-05-01" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile, Snapdragon Mobile, and Snapdragon Wear MDM9206, MDM9625, MDM9635M, MDM9640, MDM9645, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 820, and SD 820A, in some QTEE syscall handlers, a TOCTOU vulnerability exists.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9645_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10436" seq="2016-10436" published="2018-04-18" modified="2018-05-01" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Small Cell SoC, Snapdragon Mobile, and Snapdragon Wear FSM9055, IPQ4019, IPQ8064, MDM9206, MDM9607, MDM9635M, MDM9640, MDM9650, MSM8909W, QCA4531, QCA9980, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 808, SD 810, SD 820, SD 835, and SDX20, improper input validation infuse read request leads to memory corruption.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="fsm9055_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="ipq4019_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="ipq8064_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9645_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca4531_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca9980_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10437" seq="2016-10437" published="2018-04-18" modified="2018-05-01" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Small Cell SoC, Snapdragon Mobile, and Snapdragon Wear FSM9055, MDM9206, MDM9607, MDM9635M, MDM9640, MDM9650, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 808, SD 810, SD 820, SD 835, and SDX20, while logging debug statements or ftrace events from rmnet_data, the socket buffer function uses normal format specifiers which may result in information exposure.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="fsm9055_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10438" seq="2016-10438" published="2018-04-18" modified="2018-05-01" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Small Cell SoC, Snapdragon Mobile, and Snapdragon Wear FSM9055, IPQ4019, IPQ8064, MDM9206, MDM9607, MDM9635M, MDM9640, MDM9650, MSM8909W, QCA4531, QCA9980, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 808, SD 810, SD 820, SD 835, and SDX20, information exposure vulnerability when logging debug statement due to %p usage.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="fsm9055_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="ipq4019_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca4531_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca9980_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10439" seq="2016-10439" published="2018-04-18" modified="2018-05-01" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile and Snapdragon Mobile SD 425, SD 430, SD 450, SD 625, SD 650/52, SD 820, and SD 820A, there is a TOCTOU vulnerability in the input validation for bulletin_board_read syscall. A pointer dereference is being validated without promising the pointer hasn't been changed by the HLOS program.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1044" seq="2016-1044" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allow attackers to bypass JavaScript API execution restrictions via unspecified vectors, a different vulnerability than CVE-2016-1038, CVE-2016-1039, CVE-2016-1040, CVE-2016-1041, CVE-2016-1042, CVE-2016-1062, and CVE-2016-1117.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90517">90517</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-291">http://www.zerodayinitiative.com/advisories/ZDI-16-291</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10440" seq="2016-10440" published="2018-04-18" modified="2018-05-01" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile SD 425, SD 430, SD 450, SD 625, and SD 650/52, there is improper access control to a bus.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10441" seq="2016-10441" published="2018-04-18" modified="2018-05-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9607, MDM9650, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 600, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 835, and SDX20, improper offset validation leads to buffer overflow in video parser.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_600_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10442" seq="2016-10442" published="2018-04-18" modified="2018-05-01" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile MDM9640, SDM630, MSM8976, MSM8937, SDM845, MSM8976, and MSM8952, when running module or kernel code with improper access control allowing writing to arbitrary regions of memory, the user may utilize this vector to alter module executable code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8937_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8952_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8976_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm630_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm845_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10443" seq="2016-10443" published="2018-04-18" modified="2018-05-01" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile, Snapdragon Mobile, and Snapdragon Wear MDM9206, MDM9607, MDM9635M, MDM9640, MDM9645, MDM9650, MSM8909W, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 808, SD 810, SD 820, SD 820A, SD 835, SD 845, and SD 850, packet replay may be possible.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9645_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_845_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_850_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10444" seq="2016-10444" published="2018-04-18" modified="2018-05-01" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile, Snapdragon Mobile, and Snapdragon Wear MDM9206, SD 210/SD 212/SD 205, SD 425, SD 430, SD 450, SD 625, SD 820, SD 820A, and SD 835, SMMU Access Control Policy was updated to block HLOS from accessing BLSP and BAM resources.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10445" seq="2016-10445" published="2018-04-18" modified="2018-05-01" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile and Snapdragon Mobile SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 450, SD 615/16/SD 415, SD 625, SD 820, SD 820A, SD 835, SD 845, SD 850, SDM630, SDM636, SDM660, and Snapdragon_High_Med_2016, input is not properly validated in a QTEE API function.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_427_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_435_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_845_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_850_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm630_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm636_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm660_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10446" seq="2016-10446" published="2018-04-18" modified="2018-05-01" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile, Snapdragon Mobile, and Snapdragon Wear MDM9206, MDM9650, SD 210/SD 212/SD 205, SD 820, SD 820A, and SD 835, incorrect configuration of the OCIMEM MPU may provide NonSecure Software access to OCIMEM memory used by TZ.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10447" seq="2016-10447" published="2018-04-18" modified="2018-05-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9607, MDM9650, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 625, SD 650/52, SD 820, SD 835, and SDX20, secure UI crash due to uninitialized link list entry in dynamic font module.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10448" seq="2016-10448" published="2018-04-18" modified="2018-04-23" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9607, MDM9615, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 835, SD 845, SD 850, and SDX20, a simultaneous command post for addSA or updateSA on same SA leads to memory corruption. APIs addSA and updateSA APIs access the global variable ipsec_sa_list[] outside of mutex protection.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9645_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9655_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_845_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_850_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10449" seq="2016-10449" published="2018-04-18" modified="2018-05-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9607, MDM9640, MDM9650, MSM8909W, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 625, SD 650/52, SD 800, SD 810, SD 820, and SD 835, in a GNSS API function, a NULL pointer dereference can occur.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1045" seq="2016-1045" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-1046, CVE-2016-1047, CVE-2016-1048, CVE-2016-1049, CVE-2016-1050, CVE-2016-1051, CVE-2016-1052, CVE-2016-1053, CVE-2016-1054, CVE-2016-1055, CVE-2016-1056, CVE-2016-1057, CVE-2016-1058, CVE-2016-1059, CVE-2016-1060, CVE-2016-1061, CVE-2016-1065, CVE-2016-1066, CVE-2016-1067, CVE-2016-1068, CVE-2016-1069, CVE-2016-1070, CVE-2016-1075, CVE-2016-1094, CVE-2016-1121, CVE-2016-1122, CVE-2016-4102, and CVE-2016-4107.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90512">90512</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-293">http://www.zerodayinitiative.com/advisories/ZDI-16-293</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10450" seq="2016-10450" published="2018-04-18" modified="2018-05-01" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Small Cell SoC, Snapdragon Mobile, and Snapdragon Wear FSM9055, MDM9206, MDM9607, MDM9635M, MDM9640, MDM9650, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 835, and SDX20, potential stack-based buffer overflow exist in thermal service leading to root compromise.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="fsm9055_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10451" seq="2016-10451" published="2018-04-18" modified="2018-05-02" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9607, MDM9635M, MDM9640, MDM9650, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 835, and SDX20, privilege escalation may occur due to inherently insecure treatment of local files.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10452" seq="2016-10452" published="2018-04-18" modified="2018-05-01" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile and Snapdragon Mobile SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 808, SD 810, SD 820, SD 820A, and SD 835, memory protection assertion happens after invoking TA termination out of order.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10453" seq="2016-10453" published="2019-08-30" modified="2019-08-30" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: This candidate was in a CNA pool that was not assigned to any issues during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-10454" seq="2016-10454" published="2018-04-18" modified="2018-05-01" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile SD 425, SD 430, SD 450, and SD 625, in a QTEE API function, an array out-of-bounds index can occur.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10455" seq="2016-10455" published="2018-04-18" modified="2018-04-23" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9607, MDM9615, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 835, SD 845, SD 850, and SDX20, improper initialization of ike_sa_handle_ptr in IPSEC leads to system denial of service.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9645_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9655_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_845_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_850_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10456" seq="2016-10456" published="2018-04-18" modified="2018-05-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9607, MDM9615, MDM9635M, MDM9640, MDM9650, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 600, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 835, and SDX20, if radish is executed with an interface name set to an invalid interface name, an arbitrary command of 15 characters or less may be executed as a system call.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_600_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10457" seq="2016-10457" published="2018-04-18" modified="2018-05-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9607, MDM9650, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 835, and SDX20, app is requesting more permissions than required.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10458" seq="2016-10458" published="2018-04-18" modified="2018-05-01" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 808, SD 810, SD 820, SD 835, SD 845, SDM630, SDM636, SDM660, SDX20, and Snapdragon_High_Med_2016, the 'proper' solution for this will be to ensure that any users of qsee_log in the bootchain (before Linux boots) unallocate their buffers and clear the qsee_log pointer. Until support for that is implemented in TZ and the bootloader, enable tz_log to avoid potential scribbling. This solution will prevent the linux kernel memory corruption.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_427_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_845_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm630_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm636_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm660_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10459" seq="2016-10459" published="2018-04-18" modified="2018-05-02" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9615, MDM9625, MDM9635M, MDM9640, MDM9645, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 615/16/SD 415, SD 617, SD 800, SD 810, and SD 820, during a call, memory exhaustion can occur.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9645_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1046" seq="2016-1046" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-1045, CVE-2016-1047, CVE-2016-1048, CVE-2016-1049, CVE-2016-1050, CVE-2016-1051, CVE-2016-1052, CVE-2016-1053, CVE-2016-1054, CVE-2016-1055, CVE-2016-1056, CVE-2016-1057, CVE-2016-1058, CVE-2016-1059, CVE-2016-1060, CVE-2016-1061, CVE-2016-1065, CVE-2016-1066, CVE-2016-1067, CVE-2016-1068, CVE-2016-1069, CVE-2016-1070, CVE-2016-1075, CVE-2016-1094, CVE-2016-1121, CVE-2016-1122, CVE-2016-4102, and CVE-2016-4107.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90512">90512</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-294">http://www.zerodayinitiative.com/advisories/ZDI-16-294</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10460" seq="2016-10460" published="2018-04-18" modified="2018-05-01" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile SD 835, SD 845, and SD 850, vendor specific opcodes may not have any packet length validation leading to buffer over-reads.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_845_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_850_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10461" seq="2016-10461" published="2018-04-18" modified="2018-05-01" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile MDM9650, SD 650/52, SD 808, SD 810, SD 820, and SDX20, lack of proper bounds checking may lead to a buffer overread.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10462" seq="2016-10462" published="2018-04-18" modified="2018-05-01" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile and Snapdragon Mobile SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 450, SD 615/16/SD 415, SD 625, SD 650/52, SD 808, SD 810, SD 820, SD 820A, SD 835, SDM630, SDM636, SDM660, and Snapdragon_High_Med_2016, the Access Control policy for HLOS allows access to Slimbus, GPU, GIC resources.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_427_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_435_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_845_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_850_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm630_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm636_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm660_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10463" seq="2016-10463" published="2019-08-30" modified="2019-08-30" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: This candidate was in a CNA pool that was not assigned to any issues during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-10464" seq="2016-10464" published="2018-04-18" modified="2018-05-02" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9607, MDM9640, MDM9650, QCA6174A, QCA6574AU, QCA9377, SD 210/SD 212/SD 205, SD 425, SD 600, SD 650/52, SD 808, SD 810, SD 820, and SDX20, lack of input validation for HCI H4 UART packet ID cause system denial of service.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca6174a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca6574au_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca9377_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_600_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10465" seq="2016-10465" published="2019-08-30" modified="2019-08-30" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: This candidate was in a CNA pool that was not assigned to any issues during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-10466" seq="2016-10466" published="2018-04-18" modified="2018-05-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9607, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 835, SD 845, SD 850, and SDX20, during SSL handshake, if RNG function (crypto API) returns error, SSL uses hard-coded random value.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9645_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9655_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_845_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_850_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10467" seq="2016-10467" published="2018-04-18" modified="2018-05-01" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile and Snapdragon Mobile SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 615/16/SD 415, SD 617, SD 650/52, SD 800, SD 808, SD 820, and SD 820A, function ce_pkcs1_pss_padding_verify_auto_recover_saltlen assumes that the size of the encoded message is equal to the size of the RSA modulus. This assumption is true for most RSA keys, but it fails when modulus_bitlen % 8 == 1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10468" seq="2016-10468" published="2019-08-30" modified="2019-08-30" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: This candidate was in a CNA pool that was not assigned to any issues during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-10469" seq="2016-10469" published="2018-04-18" modified="2018-05-01" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile, Snapdragon Mobile, and Snapdragon Wear MDM9206, MDM9607, MDM9650, MSM8909W, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 808, SD 810, SD 820, SD 820A, SD 835, SD 845, and SD 850, incorrect implementation of RSA padding functions in CORE.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_845_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_850_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1047" seq="2016-1047" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-1045, CVE-2016-1046, CVE-2016-1048, CVE-2016-1049, CVE-2016-1050, CVE-2016-1051, CVE-2016-1052, CVE-2016-1053, CVE-2016-1054, CVE-2016-1055, CVE-2016-1056, CVE-2016-1057, CVE-2016-1058, CVE-2016-1059, CVE-2016-1060, CVE-2016-1061, CVE-2016-1065, CVE-2016-1066, CVE-2016-1067, CVE-2016-1068, CVE-2016-1069, CVE-2016-1070, CVE-2016-1075, CVE-2016-1094, CVE-2016-1121, CVE-2016-1122, CVE-2016-4102, and CVE-2016-4107.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90512">90512</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-295">http://www.zerodayinitiative.com/advisories/ZDI-16-295</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10470" seq="2016-10470" published="2019-08-30" modified="2019-08-30" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: This candidate was in a CNA pool that was not assigned to any issues during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-10471" seq="2016-10471" published="2018-04-18" modified="2018-05-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile and Snapdragon Mobile SD 425, SD 430, SD 450, SD 625, SD 650/52, SD 820, and SD 820A, an unsigned RTIC health report susceptible to tampering by malware executing in the context of the HLOS may be requested.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10472" seq="2016-10472" published="2018-04-18" modified="2018-05-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9607, MDM9650, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 600, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 835, and SDX20, address and size passed to SCM command 'TZ_INFO_GET_SECURE_STATE_LEGACY_ID' from HLOS Kernel were not being checked, so access outside DDR would occur.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_600_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10473" seq="2016-10473" published="2018-04-18" modified="2018-05-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9607, MDM9650, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 600, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 835, and SDX20, in a supplementary services function, a buffer overflow can occur.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_600_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10474" seq="2016-10474" published="2018-04-18" modified="2018-05-01" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile, Snapdragon Mobile, and Snapdragon Wear IPQ4019, MDM9206, MDM9607, MDM9650, MSM8909W, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 808, SD 810, SD 820, SD 820A, SD 835, SD 845, and SD 850, if the buffer length passed to the RIL interface is too large, the buffer size calculation may overflow, resulting in an undersize allocation for the buffer, and subsequently buffer overwrite.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="ipq4019_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_845_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_850_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10475" seq="2016-10475" published="2018-04-18" modified="2018-05-01" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile SD 210/SD 212/SD 205, SD 400, SD 430, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, and SD 820, lack input validation may lead to a integer overflow that could potentially lead to a buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10476" seq="2016-10476" published="2018-04-18" modified="2018-05-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9607, MDM9650, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 835, and SDX20, missing array index checks on app index in function qcril_uim_clear_encrypted_pin results in accessing addresses outside the bounds of the buffer when app index is too large.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10477" seq="2016-10477" published="2018-04-18" modified="2018-05-01" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile SD 210/SD 212/SD 205, SD 400, SD 430, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, and SD 820, while processing smart card requests, a buffer overflow can occur.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10478" seq="2016-10478" published="2018-04-18" modified="2018-05-01" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile SD 617, incorrect size calculation in QCRIL SCWS processing have Integer overflow which will lead to a buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10479" seq="2016-10479" published="2018-04-18" modified="2018-05-01" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile MDM9607, MDM9615, MDM9635M, MDM9640, SD 210/SD 212/SD 205, SD 400, SD 600, SD 615/16/SD 415, SD 617, SD 650/52, SD 800, SD 810, and SD 820, an arbitrary length value from an incoming message to QMI Proxy can lead to an out-of-bounds write in the stack variable message.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_600_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1048" seq="2016-1048" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-1045, CVE-2016-1046, CVE-2016-1047, CVE-2016-1049, CVE-2016-1050, CVE-2016-1051, CVE-2016-1052, CVE-2016-1053, CVE-2016-1054, CVE-2016-1055, CVE-2016-1056, CVE-2016-1057, CVE-2016-1058, CVE-2016-1059, CVE-2016-1060, CVE-2016-1061, CVE-2016-1065, CVE-2016-1066, CVE-2016-1067, CVE-2016-1068, CVE-2016-1069, CVE-2016-1070, CVE-2016-1075, CVE-2016-1094, CVE-2016-1121, CVE-2016-1122, CVE-2016-4102, and CVE-2016-4107.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90512">90512</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-296">http://www.zerodayinitiative.com/advisories/ZDI-16-296</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10480" seq="2016-10480" published="2018-04-18" modified="2018-05-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9607, MDM9650, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 835, and SDX20, possible memory corruption due to invalid integer overflow checks in exif parsing.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10481" seq="2016-10481" published="2018-04-18" modified="2018-05-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9607, MDM9635M, MDM9640, MDM9650, QCA4531, QCA6174A, QCA6574AU, QCA6584, QCA6584AU, QCA9377, QCA9378, QCA9379, SD 210/SD 212/SD 205, SD 425, SD 600, SD 625, SD 650/52, SD 808, SD 810, SD 820, SD 835, SD 845, SD 850, and SDX20, if WLAN FW receives the WMI_STA_SMPS_PARAM_CMDID ioctl in not-associated state, when the virtual channel handle is not assigned, the code doesn't check for NULL virtual channel handle, so an assert occurs.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca4531_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca6174a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca6574au_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca6584_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca6584au_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca9377_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca9378_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca9379_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_600_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_845_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10482" seq="2016-10482" published="2018-04-18" modified="2018-05-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9607, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 835, SD 845, SD 850, and SDX20, while processing downlink information, an assert can be reached.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9645_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9655_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_845_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_850_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10483" seq="2016-10483" published="2018-04-18" modified="2018-05-01" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile SD 410/12, SD 615/16/SD 415, SD 808, and SD 810, improper input validation while processing SCM Command can lead to unauthorized memory access.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10484" seq="2016-10484" published="2018-04-18" modified="2018-05-01" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile, Snapdragon Mobile, and Snapdragon Wear IPQ4019, MDM9206, MDM9607, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 820A, SD 835, and SDX20, if a RPMB listener is registered with a very small buffer size, the calculation of the maximum transfer size for read and write operations may underflow, resulting in buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="ipq4019_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9645_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9655_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10485" seq="2016-10485" published="2018-04-18" modified="2018-05-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear IPQ4019, MDM9206, MDM9607, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 615/16/SD 415, SD 617, SD 650/52, SD 800, SD 808, SD 810, and SDX20, lack of proper bounds checking may lead to a buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="ipq4019_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9645_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9655_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10486" seq="2016-10486" published="2018-04-18" modified="2018-05-01" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile and Snapdragon Mobile MDM9640, MDM9645, SD 210/SD 212/SD 205, SD 450, SD 617, SD 625, SD 650/52, SD 808, SD 810, SD 820, and SD 820A, PD failure reason string from user PD is used directly in root PD, so if the buffer parameter is non-NULL terminated in Diag F3 APIs, a buffer overread occurs.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9645_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10487" seq="2016-10487" published="2018-04-18" modified="2018-05-01" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile, Snapdragon Mobile, and Snapdragon Wear MDM9206, MDM9607, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 425, SD 430, SD 450, SD 617, SD 625, SD 650/52, SD 808, SD 810, SD 820, SD 820A, SD 835, SD 845, SD 850, and SDX20, in a QuRT API function, an untrusted pointer dereference can occur.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9645_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9655_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_845_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_850_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10488" seq="2016-10488" published="2019-08-30" modified="2019-08-30" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: This candidate was in a CNA pool that was not assigned to any issues during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-10489" seq="2016-10489" published="2018-04-18" modified="2018-04-24" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile SD 400, lack of address argument validation in qsee_get_tz_app_name() may lead to an untrusted pointer dereference.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1049" seq="2016-1049" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-1045, CVE-2016-1046, CVE-2016-1047, CVE-2016-1048, CVE-2016-1050, CVE-2016-1051, CVE-2016-1052, CVE-2016-1053, CVE-2016-1054, CVE-2016-1055, CVE-2016-1056, CVE-2016-1057, CVE-2016-1058, CVE-2016-1059, CVE-2016-1060, CVE-2016-1061, CVE-2016-1065, CVE-2016-1066, CVE-2016-1067, CVE-2016-1068, CVE-2016-1069, CVE-2016-1070, CVE-2016-1075, CVE-2016-1094, CVE-2016-1121, CVE-2016-1122, CVE-2016-4102, and CVE-2016-4107.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90512">90512</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-297">http://www.zerodayinitiative.com/advisories/ZDI-16-297</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10490" seq="2016-10490" published="2018-04-18" modified="2018-04-24" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile, Snapdragon Mobile, and Snapdragon Wear MDM9206, MDM9607, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 820A, SD 835, SD 845, SD 850, and SDX20, if a negative value is passed as argument "max" to qurt_qdi_state_local_new_handle_from_obj, an buffer overflow occurs, due to typecasting the signed integer to unsigned.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9645_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9655_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_845_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_850_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10491" seq="2016-10491" published="2018-04-18" modified="2018-05-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9607, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 835, SD 845, SD 850, and SDX20, an integer overflow leading to buffer overflow can occur in a QuRT API function.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9645_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9655_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_845_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_850_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10492" seq="2016-10492" published="2018-04-18" modified="2018-05-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9607, MDM9615, MDM9635M, MDM9640, MDM9645, MDM9650, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 835, SD 845, SD 850, and SDX20, improper ciphersuite validation leads SecSSL accept an unadvertised ciphersuite.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9645_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_845_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_850_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10493" seq="2016-10493" published="2018-04-18" modified="2018-05-01" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile, Snapdragon Mobile, and Snapdragon Wear MDM9206, MDM9607, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 425, SD 430, SD 450, SD 617, SD 625, SD 650/52, SD 808, SD 810, SD 820, SD 820A, SD 835, SD 845, SD 850, and SDX20, NPA routines on the rootPD that handle resource requests remoted over QDI may not validate pointers passed from user space which may result in guest OS memory corruption.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9645_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9655_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_845_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_850_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10494" seq="2016-10494" published="2018-04-18" modified="2018-04-24" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile, Snapdragon Mobile, and Snapdragon Wear MDM9206, MDM9607, MDM9625, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 425, SD 430, SD 450, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 820A, SD 835, SD 845, SD 850, and SDX20, integer overflow may lead to buffer overflows in IPC router Root-PD driver.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9645_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10495" seq="2016-10495" published="2018-04-18" modified="2018-04-24" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile MDM9635M, made changes to map the scan type value to an index value that is in range.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10496" seq="2016-10496" published="2018-04-18" modified="2018-05-01" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile MDM9635M, SD 210/SD 212/SD 205, SD 410/12, SD 450, SD 615/16/SD 415, SD 625, SD 650/52, SD 808, and SD 810, A NULL pointer dereference can occur during an SSL handshake.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10497" seq="2016-10497" published="2018-04-18" modified="2018-04-23" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9607, MDM9615, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 835, SD 845, SD 850, and SDX20, improper CFG allocation can cause heap leak.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9645_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9655_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_845_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_850_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10498" seq="2016-10498" published="2018-04-18" modified="2018-04-24" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile MDM9635M, MDM9645, MDM9650, MDM9655, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 810, SDM630, SDM636, SDM660, and Snapdragon_High_Med_2016, stopping of the DTR prematurely causes micro kernel to be stuck. This can be triggered with a timing change injectable in RACH procedure.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9645_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9655_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_427_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_435_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm630_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm636_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm660_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10499" seq="2016-10499" published="2018-04-18" modified="2018-04-23" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9607, MDM9615, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 835, SD 845, SD 850, and SDX20, memory leak may occur in the IPSecurity module when repeating IKE-Rekey.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9645_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9655_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_845_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_850_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1050" seq="2016-1050" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-1045, CVE-2016-1046, CVE-2016-1047, CVE-2016-1048, CVE-2016-1049, CVE-2016-1051, CVE-2016-1052, CVE-2016-1053, CVE-2016-1054, CVE-2016-1055, CVE-2016-1056, CVE-2016-1057, CVE-2016-1058, CVE-2016-1059, CVE-2016-1060, CVE-2016-1061, CVE-2016-1065, CVE-2016-1066, CVE-2016-1067, CVE-2016-1068, CVE-2016-1069, CVE-2016-1070, CVE-2016-1075, CVE-2016-1094, CVE-2016-1121, CVE-2016-1122, CVE-2016-4102, and CVE-2016-4107.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90512">90512</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-298">http://www.zerodayinitiative.com/advisories/ZDI-16-298</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10500" seq="2016-10500" published="2019-08-30" modified="2019-08-30" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: This candidate was in a CNA pool that was not assigned to any issues during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-10501" seq="2016-10501" published="2018-04-18" modified="2018-04-23" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile, Snapdragon Wear, and Small Cell SoC FSM9055, MDM9206, MDM9607, MDM9635M, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, and SD 835, improper input validation can occur while parsing an image.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="fsm9055_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9655_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10502" seq="2016-10502" published="2018-12-10" modified="2019-01-03" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">While generating trusted application id, An integer overflow can occur giving the trusted application an invalid identity in Snapdragon Mobile and Snapdragon Wear in versions MDM9206, MDM9607, MDM9650, SD 210/SD 212/SD 205, SD 835 and SDA660.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105838" adv="1">105838</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-11-01#qualcomm-components" adv="1">https://source.android.com/security/bulletin/2018-11-01#qualcomm-components</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sda660_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10503" seq="2016-10503" published="2017-08-29" modified="2017-09-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Sametime Meeting Server 8.5.2 and 9.0 could allow an authenticated and invited user of Sametime meeting to lower any or all hands in an e-meeting, thus spoofing results of votes in the meeting. IBM X-Force ID: 113803.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22006439" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg22006439</ref>
      <ref source="MISC" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/113803" adv="1">https://exchange.xforce.ibmcloud.com/vulnerabilities/113803</ref>
    </refs>
    <vuln_soft>
      <prod name="sametime" vendor="ibm">
        <vers num="8.5.2.0"/>
        <vers num="8.5.2.1"/>
        <vers num="9.0.0.0"/>
        <vers num="9.0.0.1"/>
        <vers num="9.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10504" seq="2016-10504" published="2017-08-30" modified="2017-11-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow vulnerability in the opj_mqc_byteout function in mqc.c in OpenJPEG before 2.2.0 allows remote attackers to cause a denial of service (application crash) via a crafted bmp file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-4013">DSA-4013</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/100564">100564</ref>
      <ref source="CONFIRM" url="https://github.com/uclouvain/openjpeg/commit/397f62c0a838e15d667ef50e27d5d011d2c79c04" adv="1" patch="1">https://github.com/uclouvain/openjpeg/commit/397f62c0a838e15d667ef50e27d5d011d2c79c04</ref>
      <ref source="CONFIRM" url="https://github.com/uclouvain/openjpeg/issues/835" adv="1" patch="1">https://github.com/uclouvain/openjpeg/issues/835</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201710-26">GLSA-201710-26</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/42600/">42600</ref>
    </refs>
    <vuln_soft>
      <prod name="openjpeg" vendor="openjpeg">
        <vers num="2.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10505" seq="2016-10505" published="2017-08-30" modified="2017-10-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">NULL pointer dereference vulnerabilities in the imagetopnm function in convert.c, sycc444_to_rgb function in color.c, color_esycc_to_rgb function in color.c, and sycc422_to_rgb function in color.c in OpenJPEG before 2.2.0 allow remote attackers to cause a denial of service (application crash) via crafted j2k files.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/uclouvain/openjpeg/issues/776" adv="1" patch="1">https://github.com/uclouvain/openjpeg/issues/776</ref>
      <ref source="CONFIRM" url="https://github.com/uclouvain/openjpeg/issues/784" adv="1" patch="1">https://github.com/uclouvain/openjpeg/issues/784</ref>
      <ref source="CONFIRM" url="https://github.com/uclouvain/openjpeg/issues/785" adv="1" patch="1">https://github.com/uclouvain/openjpeg/issues/785</ref>
      <ref source="CONFIRM" url="https://github.com/uclouvain/openjpeg/issues/792" adv="1" patch="1">https://github.com/uclouvain/openjpeg/issues/792</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201710-26">GLSA-201710-26</ref>
    </refs>
    <vuln_soft>
      <prod name="openjpeg" vendor="openjpeg">
        <vers num="2.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10506" seq="2016-10506" published="2017-08-30" modified="2017-10-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Division-by-zero vulnerabilities in the functions opj_pi_next_cprl, opj_pi_next_pcrl, and opj_pi_next_rpcl in pi.c in OpenJPEG before 2.2.0 allow remote attackers to cause a denial of service (application crash) via crafted j2k files.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100573">100573</ref>
      <ref source="CONFIRM" url="https://github.com/uclouvain/openjpeg/commit/d27ccf01c68a31ad62b33d2dc1ba2bb1eeaafe7b" adv="1" patch="1">https://github.com/uclouvain/openjpeg/commit/d27ccf01c68a31ad62b33d2dc1ba2bb1eeaafe7b</ref>
      <ref source="CONFIRM" url="https://github.com/uclouvain/openjpeg/issues/731" adv="1" patch="1">https://github.com/uclouvain/openjpeg/issues/731</ref>
      <ref source="CONFIRM" url="https://github.com/uclouvain/openjpeg/issues/732" adv="1" patch="1">https://github.com/uclouvain/openjpeg/issues/732</ref>
      <ref source="CONFIRM" url="https://github.com/uclouvain/openjpeg/issues/777" adv="1" patch="1">https://github.com/uclouvain/openjpeg/issues/777</ref>
      <ref source="CONFIRM" url="https://github.com/uclouvain/openjpeg/issues/778" adv="1" patch="1">https://github.com/uclouvain/openjpeg/issues/778</ref>
      <ref source="CONFIRM" url="https://github.com/uclouvain/openjpeg/issues/779" adv="1" patch="1">https://github.com/uclouvain/openjpeg/issues/779</ref>
      <ref source="CONFIRM" url="https://github.com/uclouvain/openjpeg/issues/780" adv="1" patch="1">https://github.com/uclouvain/openjpeg/issues/780</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201710-26">GLSA-201710-26</ref>
    </refs>
    <vuln_soft>
      <prod name="openjpeg" vendor="openjpeg">
        <vers num="2.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10507" seq="2016-10507" published="2017-08-30" modified="2017-10-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Integer overflow vulnerability in the bmp24toimage function in convertbmp.c in OpenJPEG before 2.2.0 allows remote attackers to cause a denial of service (heap-based buffer over-read and application crash) via a crafted bmp file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100567">100567</ref>
      <ref source="CONFIRM" url="https://github.com/uclouvain/openjpeg/commit/da940424816e11d624362ce080bc026adffa26e8" adv="1" patch="1">https://github.com/uclouvain/openjpeg/commit/da940424816e11d624362ce080bc026adffa26e8</ref>
      <ref source="CONFIRM" url="https://github.com/uclouvain/openjpeg/issues/833" adv="1" patch="1">https://github.com/uclouvain/openjpeg/issues/833</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201710-26">GLSA-201710-26</ref>
    </refs>
    <vuln_soft>
      <prod name="openjpeg" vendor="openjpeg">
        <vers num="2.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10508" seq="2016-10508" published="2017-08-31" modified="2017-09-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in phpThumb() before 1.7.14 allow remote attackers to inject arbitrary web script or HTML via parameters in demo/phpThumb.demo.showpic.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/JamesHeinrich/phpThumb/commit/162ae709162be3e6c4d942313a278ca5cbdb8e92" adv="1" patch="1">https://github.com/JamesHeinrich/phpThumb/commit/162ae709162be3e6c4d942313a278ca5cbdb8e92</ref>
    </refs>
    <vuln_soft>
      <prod name="phpthumb" vendor="phpthumb_project">
        <vers num="1.7.13" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10509" seq="2016-10509" published="2017-08-31" modified="2017-09-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the updateAmazonOrderTracking function in upload/admin/model/openbay/amazon.php in OpenCart before version 2.3.0.0 allows remote authenticated administrators to execute arbitrary SQL commands via a carrier (aka courier_id) parameter to openbay.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/opencart/opencart/commit/b95044da6ac608e7239f7949ff21d3b65be68f82" adv="1" patch="1">https://github.com/opencart/opencart/commit/b95044da6ac608e7239f7949ff21d3b65be68f82</ref>
      <ref source="CONFIRM" url="https://github.com/opencart/opencart/issues/4114" adv="1">https://github.com/opencart/opencart/issues/4114</ref>
    </refs>
    <vuln_soft>
      <prod name="opencart" vendor="opencart">
        <vers num="2.3.0.0" prev="1" edition="b1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1051" seq="2016-1051" published="2016-05-11" modified="2018-02-03" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-1045, CVE-2016-1046, CVE-2016-1047, CVE-2016-1048, CVE-2016-1049, CVE-2016-1050, CVE-2016-1052, CVE-2016-1053, CVE-2016-1054, CVE-2016-1055, CVE-2016-1056, CVE-2016-1057, CVE-2016-1058, CVE-2016-1059, CVE-2016-1060, CVE-2016-1061, CVE-2016-1065, CVE-2016-1066, CVE-2016-1067, CVE-2016-1068, CVE-2016-1069, CVE-2016-1070, CVE-2016-1075, CVE-2016-1094, CVE-2016-1121, CVE-2016-1122, CVE-2016-4102, and CVE-2016-4107.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90512">90512</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-299">http://www.zerodayinitiative.com/advisories/ZDI-16-299</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2017/11/msg00004.html">[debian-lts-announce] 20171105 [SECURITY] [DLA 1161-1] redis security update</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10510" seq="2016-10510" published="2017-08-31" modified="2019-05-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Security component of Kohana before 3.3.6 allows remote attackers to inject arbitrary web script or HTML by bypassing the strip_image_tags protection mechanism in system/classes/Kohana/Security.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/kohana/kohana/issues/107" adv="1" patch="1">https://github.com/kohana/kohana/issues/107</ref>
      <ref source="CONFIRM" url="https://github.com/kohana/kohana/releases/tag/v3.3.6" adv="1">https://github.com/kohana/kohana/releases/tag/v3.3.6</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/01/msg00015.html" adv="1">[debian-lts-announce] 20180114 [SECURITY] [DLA 1241-1] libkohana2-php security update</ref>
      <ref source="MISC" url="https://www.checkmarx.com/advisories/cross-site-scripting-xss-vulnerability-in-kohana/" adv="1">https://www.checkmarx.com/advisories/cross-site-scripting-xss-vulnerability-in-kohana/</ref>
    </refs>
    <vuln_soft>
      <prod name="kohana" vendor="kohanaframework">
        <vers num="3.3.5" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10511" seq="2016-10511" published="2017-09-18" modified="2017-10-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Twitter iOS client versions 6.62 and 6.62.1 fail to validate Twitter's server certificates for the /1.1/help/settings.json configuration endpoint, permitting man-in-the-middle attackers the ability to view an application-only OAuth client token and potentially enable unreleased Twitter iOS app features.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100904" adv="1">100904</ref>
      <ref source="MISC" url="https://hackerone.com/reports/168538" adv="1">https://hackerone.com/reports/168538</ref>
    </refs>
    <vuln_soft>
      <prod name="twitter" vendor="twitter">
        <vers num="6.62" edition=":~~~iphone_os~~"/>
        <vers num="6.62.1" edition=":~~~iphone_os~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10512" seq="2016-10512" published="2017-09-29" modified="2017-10-11" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">MultiTech FaxFinder before 4.1.2 stores Passwords unencrypted for maintaining the test connectivity function of its LDAP configuration. These credentials are retrieved by the system when the LDAP configuration page is opened and are embedded directly into the HTML source code in cleartext.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://packetstormsecurity.com/files/139844/Multitech-RightFax-Faxfinder-Credential-Disclosure.html" adv="1">https://packetstormsecurity.com/files/139844/Multitech-RightFax-Faxfinder-Credential-Disclosure.html</ref>
    </refs>
    <vuln_soft>
      <prod name="faxfinder" vendor="multitech">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10513" seq="2016-10513" published="2017-10-10" modified="2017-10-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross Site Scripting (XSS) exists in Piwigo before 2.8.3 via a crafted search expression to include/functions_search.inc.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://piwigo.org/releases/2.8.3" adv="1">http://piwigo.org/releases/2.8.3</ref>
      <ref source="CONFIRM" url="https://github.com/Piwigo/Piwigo/commit/9a93d1f44b06605af84520509e7a0e8b64ab0c05" adv="1" patch="1">https://github.com/Piwigo/Piwigo/commit/9a93d1f44b06605af84520509e7a0e8b64ab0c05</ref>
      <ref source="CONFIRM" url="https://github.com/Piwigo/Piwigo/issues/548" adv="1">https://github.com/Piwigo/Piwigo/issues/548</ref>
    </refs>
    <vuln_soft>
      <prod name="piwigo" vendor="piwigo">
        <vers num="2.8.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10514" seq="2016-10514" published="2017-10-10" modified="2017-11-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">url_check_format in include/functions.inc.php in Piwigo before 2.8.3 allows remote attackers to bypass intended access restrictions via a URL that contains a " character, or a URL beginning with a substring other than the http:// or https:// substring.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://piwigo.org/releases/2.8.3" adv="1" patch="1">http://piwigo.org/releases/2.8.3</ref>
      <ref source="CONFIRM" url="https://github.com/Piwigo/Piwigo/commit/b3157cbfd859c914911b114d4edbba4654758b57" adv="1" patch="1">https://github.com/Piwigo/Piwigo/commit/b3157cbfd859c914911b114d4edbba4654758b57</ref>
      <ref source="CONFIRM" url="https://github.com/Piwigo/Piwigo/issues/547" adv="1" patch="1">https://github.com/Piwigo/Piwigo/issues/547</ref>
    </refs>
    <vuln_soft>
      <prod name="piwigo" vendor="piwigo">
        <vers num="2.8.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10515" seq="2016-10515" published="2017-10-17" modified="2017-10-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In Redmine before 3.2.3, there are stored XSS vulnerabilities affecting Textile and Markdown text formatting, and project homepages.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.redmine.org/projects/redmine/wiki/Security_Advisories" adv="1" patch="1">https://www.redmine.org/projects/redmine/wiki/Security_Advisories</ref>
    </refs>
    <vuln_soft>
      <prod name="redmine" vendor="redmine">
        <vers num="3.2.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10516" seq="2016-10516" published="2017-10-23" modified="2018-02-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the render_full function in debug/tbtools.py in the debugger in Pallets Werkzeug before 0.11.11 (as used in Pallets Flask and other products) allows remote attackers to inject arbitrary web script or HTML via a field that contains an exception message.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.neargle.com/2016/09/21/flask-src-review-get-a-xss-from-debuger/">http://blog.neargle.com/2016/09/21/flask-src-review-get-a-xss-from-debuger/</ref>
      <ref source="MISC" url="https://github.com/pallets/werkzeug/pull/1001" adv="1">https://github.com/pallets/werkzeug/pull/1001</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2017/11/msg00037.html">[debian-lts-announce] 20171124 [SECURITY] [DLA 1191-1] python-werkzeug security update</ref>
    </refs>
    <vuln_soft>
      <prod name="werkzeug" vendor="palletsprojects">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.4"/>
        <vers num="0.4.1"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.8"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.9"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5"/>
        <vers num="0.9.6"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="0.10.2"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.11"/>
        <vers num="0.11.1"/>
        <vers num="0.11.2"/>
        <vers num="0.11.3"/>
        <vers num="0.11.4"/>
        <vers num="0.11.5"/>
        <vers num="0.11.6"/>
        <vers num="0.11.7"/>
        <vers num="0.11.8"/>
        <vers num="0.11.9"/>
        <vers num="0.11.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10517" seq="2016-10517" published="2017-10-24" modified="2018-08-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">networking.c in Redis before 3.2.7 allows "Cross Protocol Scripting" because it lacks a check for POST and Host: strings, which are not valid in the Redis protocol (but commonly occur when an attack triggers an HTTP request to the Redis TCP port).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101572" adv="1">101572</ref>
      <ref source="MISC" url="https://github.com/antirez/redis/commit/874804da0c014a7d704b3d285aa500098a931f50" adv="1">https://github.com/antirez/redis/commit/874804da0c014a7d704b3d285aa500098a931f50</ref>
      <ref source="MISC" url="https://raw.githubusercontent.com/antirez/redis/3.2/00-RELEASENOTES" adv="1">https://raw.githubusercontent.com/antirez/redis/3.2/00-RELEASENOTES</ref>
      <ref source="MISC" url="https://www.reddit.com/r/redis/comments/5r8wxn/redis_327_is_out_important_security_fixes_inside/" adv="1">https://www.reddit.com/r/redis/comments/5r8wxn/redis_327_is_out_important_security_fixes_inside/</ref>
    </refs>
    <vuln_soft>
      <prod name="redis" vendor="redislabs">
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9"/>
        <vers num="1.3.10"/>
        <vers num="1.3.11"/>
        <vers num="1.3.12"/>
        <vers num="2.0.0" edition="rc1"/>
        <vers num="2.0.0" edition="rc1b"/>
        <vers num="2.0.0" edition="rc2"/>
        <vers num="2.0.0" edition="rc3"/>
        <vers num="2.0.0" edition="rc4"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="alpha0"/>
        <vers num="2.2" edition="alpha1"/>
        <vers num="2.2" edition="alpha2"/>
        <vers num="2.2" edition="alpha3"/>
        <vers num="2.2" edition="alpha4"/>
        <vers num="2.2" edition="alpha5"/>
        <vers num="2.2" edition="alpha6"/>
        <vers num="2.2.0" edition="rc1"/>
        <vers num="2.2.0" edition="rc2"/>
        <vers num="2.2.0" edition="rc3"/>
        <vers num="2.2.0" edition="rc4"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15"/>
        <vers num="2.2.105"/>
        <vers num="2.2.106"/>
        <vers num="2.2.107"/>
        <vers num="2.2.110"/>
        <vers num="2.2.111"/>
        <vers num="2.3" edition="alpha0"/>
        <vers num="2.4.0" edition="rc1"/>
        <vers num="2.4.0" edition="rc2"/>
        <vers num="2.4.0" edition="rc3"/>
        <vers num="2.4.0" edition="rc4"/>
        <vers num="2.4.0" edition="rc5"/>
        <vers num="2.4.0" edition="rc6"/>
        <vers num="2.4.0" edition="rc7"/>
        <vers num="2.4.0" edition="rc8"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.4.14"/>
        <vers num="2.4.15"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18"/>
        <vers num="2.6.0" edition="rc1"/>
        <vers num="2.6.0" edition="rc2"/>
        <vers num="2.6.0" edition="rc3"/>
        <vers num="2.6.0" edition="rc4"/>
        <vers num="2.6.0" edition="rc5"/>
        <vers num="2.6.0" edition="rc6"/>
        <vers num="2.6.0" edition="rc7"/>
        <vers num="2.6.0" edition="rc8"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.7-1"/>
        <vers num="2.6.8"/>
        <vers num="2.6.8-1"/>
        <vers num="2.6.9"/>
        <vers num="2.6.9-1"/>
        <vers num="2.6.10"/>
        <vers num="2.6.10-1"/>
        <vers num="2.6.10-2"/>
        <vers num="2.6.10-3"/>
        <vers num="2.6.11"/>
        <vers num="2.6.12"/>
        <vers num="2.6.13"/>
        <vers num="2.6.14"/>
        <vers num="2.6.14-1"/>
        <vers num="2.6.14-2"/>
        <vers num="2.6.15"/>
        <vers num="2.6.16"/>
        <vers num="2.6.17"/>
        <vers num="2.8.0" edition="rc1"/>
        <vers num="2.8.0" edition="rc2"/>
        <vers num="2.8.0" edition="rc3"/>
        <vers num="2.8.0" edition="rc4"/>
        <vers num="2.8.0" edition="rc5"/>
        <vers num="2.8.0" edition="rc6"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
        <vers num="2.8.5"/>
        <vers num="2.8.6"/>
        <vers num="2.8.7"/>
        <vers num="2.8.8"/>
        <vers num="2.8.9"/>
        <vers num="2.8.10"/>
        <vers num="2.8.11"/>
        <vers num="2.8.12"/>
        <vers num="2.8.13"/>
        <vers num="2.8.14"/>
        <vers num="2.8.15"/>
        <vers num="2.8.16"/>
        <vers num="2.8.17"/>
        <vers num="2.8.18"/>
        <vers num="2.8.19"/>
        <vers num="2.8.20"/>
        <vers num="2.8.21"/>
        <vers num="2.8.22"/>
        <vers num="2.8.23"/>
        <vers num="2.8.24"/>
        <vers num="3.0" edition="alpha0"/>
        <vers num="3.0.0" edition="beta1"/>
        <vers num="3.0.0" edition="beta2"/>
        <vers num="3.0.0" edition="beta3"/>
        <vers num="3.0.0" edition="beta4"/>
        <vers num="3.0.0" edition="beta5"/>
        <vers num="3.0.0" edition="beta6"/>
        <vers num="3.0.0" edition="beta7"/>
        <vers num="3.0.0" edition="beta8"/>
        <vers num="3.0.0" edition="rc1"/>
        <vers num="3.0.0" edition="rc2"/>
        <vers num="3.0.0" edition="rc3"/>
        <vers num="3.0.0" edition="rc4"/>
        <vers num="3.0.0" edition="rc5"/>
        <vers num="3.0.0" edition="rc6"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.2" edition="-"/>
        <vers num="3.2" edition="rc1"/>
        <vers num="3.2.0" edition="rc2"/>
        <vers num="3.2.0" edition="rc3"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10518" seq="2016-10518" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability was found in the ping functionality of the ws module before 1.0.0 which allowed clients to allocate memory by sending a ping frame. The ping functionality by default responds with a pong frame and the previously given payload of the ping frame. This is exactly what you expect, but internally ws always transforms all data that we need to send to a Buffer instance and that is where the vulnerability existed. ws didn't do any checks for the type of data it was sending. With buffers in node when you allocate it when a number instead of a string it will allocate the amount of bytes.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://gist.github.com/c0nrad/e92005446c480707a74a" adv="1" patch="1">https://gist.github.com/c0nrad/e92005446c480707a74a</ref>
      <ref source="MISC" url="https://github.com/websockets/ws/releases/tag/1.0.1" adv="1">https://github.com/websockets/ws/releases/tag/1.0.1</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/67" adv="1">https://nodesecurity.io/advisories/67</ref>
    </refs>
    <vuln_soft>
      <prod name="ws" vendor="ws_project">
        <vers num="0.0.1" edition=":~~~node.js~~"/>
        <vers num="0.0.2" edition=":~~~node.js~~"/>
        <vers num="0.0.3" edition=":~~~node.js~~"/>
        <vers num="0.0.4" edition=":~~~node.js~~"/>
        <vers num="0.1.0" edition=":~~~node.js~~"/>
        <vers num="0.1.1" edition=":~~~node.js~~"/>
        <vers num="0.1.2" edition=":~~~node.js~~"/>
        <vers num="0.2.0" edition=":~~~node.js~~"/>
        <vers num="0.2.5" edition=":~~~node.js~~"/>
        <vers num="0.2.6" edition=":~~~node.js~~"/>
        <vers num="0.2.7" edition=":~~~node.js~~"/>
        <vers num="0.2.8" edition=":~~~node.js~~"/>
        <vers num="0.2.9" edition=":~~~node.js~~"/>
        <vers num="0.3.0" edition=":~~~node.js~~"/>
        <vers num="0.3.1" edition=":~~~node.js~~"/>
        <vers num="0.3.2" edition=":~~~node.js~~"/>
        <vers num="0.3.3" edition=":~~~node.js~~"/>
        <vers num="0.3.4" edition=":~~~node.js~~"/>
        <vers num="0.3.4-2" edition=":~~~node.js~~"/>
        <vers num="0.3.5" edition=":~~~node.js~~"/>
        <vers num="0.3.5-2" edition=":~~~node.js~~"/>
        <vers num="0.3.5-3" edition=":~~~node.js~~"/>
        <vers num="0.3.5-4" edition=":~~~node.js~~"/>
        <vers num="0.3.6" edition=":~~~node.js~~"/>
        <vers num="0.3.7" edition=":~~~node.js~~"/>
        <vers num="0.3.8" edition=":~~~node.js~~"/>
        <vers num="0.3.9" edition=":~~~node.js~~"/>
        <vers num="0.4.0" edition=":~~~node.js~~"/>
        <vers num="0.4.1" edition=":~~~node.js~~"/>
        <vers num="0.4.2" edition=":~~~node.js~~"/>
        <vers num="0.4.3" edition=":~~~node.js~~"/>
        <vers num="0.4.4" edition=":~~~node.js~~"/>
        <vers num="0.4.5" edition=":~~~node.js~~"/>
        <vers num="0.4.6" edition=":~~~node.js~~"/>
        <vers num="0.4.7" edition=":~~~node.js~~"/>
        <vers num="0.4.8" edition=":~~~node.js~~"/>
        <vers num="0.4.9" edition=":~~~node.js~~"/>
        <vers num="0.4.10" edition=":~~~node.js~~"/>
        <vers num="0.4.11" edition=":~~~node.js~~"/>
        <vers num="0.4.12" edition=":~~~node.js~~"/>
        <vers num="0.4.13" edition=":~~~node.js~~"/>
        <vers num="0.4.14" edition=":~~~node.js~~"/>
        <vers num="0.4.15" edition=":~~~node.js~~"/>
        <vers num="0.4.16" edition=":~~~node.js~~"/>
        <vers num="0.4.17" edition=":~~~node.js~~"/>
        <vers num="0.4.18" edition=":~~~node.js~~"/>
        <vers num="0.4.19" edition=":~~~node.js~~"/>
        <vers num="0.4.20" edition=":~~~node.js~~"/>
        <vers num="0.4.21" edition=":~~~node.js~~"/>
        <vers num="0.4.22" edition=":~~~node.js~~"/>
        <vers num="0.4.23" edition=":~~~node.js~~"/>
        <vers num="0.4.24" edition=":~~~node.js~~"/>
        <vers num="0.4.25" edition=":~~~node.js~~"/>
        <vers num="0.4.26" edition=":~~~node.js~~"/>
        <vers num="0.4.27" edition=":~~~node.js~~"/>
        <vers num="0.4.28" edition=":~~~node.js~~"/>
        <vers num="0.4.29" edition=":~~~node.js~~"/>
        <vers num="0.4.30" edition=":~~~node.js~~"/>
        <vers num="0.4.31" edition=":~~~node.js~~"/>
        <vers num="0.4.32" edition=":~~~node.js~~"/>
        <vers num="0.5.0" edition=":~~~node.js~~"/>
        <vers num="0.6" edition=":~~~node.js~~"/>
        <vers num="0.6.1" edition=":~~~node.js~~"/>
        <vers num="0.6.2" edition=":~~~node.js~~"/>
        <vers num="0.6.3" edition=":~~~node.js~~"/>
        <vers num="0.6.4" edition=":~~~node.js~~"/>
        <vers num="0.6.5" edition=":~~~node.js~~"/>
        <vers num="0.7" edition=":~~~node.js~~"/>
        <vers num="0.7.1" edition=":~~~node.js~~"/>
        <vers num="0.7.2" edition=":~~~node.js~~"/>
        <vers num="0.8.0" edition=":~~~node.js~~"/>
        <vers num="0.8.1" edition=":~~~node.js~~"/>
        <vers num="1.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10519" seq="2016-10519" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A security issue was found in bittorrent-dht before 5.1.3 that allows someone to send a specific series of messages to a listening peer and get it to reveal internal memory.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/feross/bittorrent-dht/issues/87" adv="1">https://github.com/feross/bittorrent-dht/issues/87</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/68" adv="1">https://nodesecurity.io/advisories/68</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-1052" seq="2016-1052" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-1045, CVE-2016-1046, CVE-2016-1047, CVE-2016-1048, CVE-2016-1049, CVE-2016-1050, CVE-2016-1051, CVE-2016-1053, CVE-2016-1054, CVE-2016-1055, CVE-2016-1056, CVE-2016-1057, CVE-2016-1058, CVE-2016-1059, CVE-2016-1060, CVE-2016-1061, CVE-2016-1065, CVE-2016-1066, CVE-2016-1067, CVE-2016-1068, CVE-2016-1069, CVE-2016-1070, CVE-2016-1075, CVE-2016-1094, CVE-2016-1121, CVE-2016-1122, CVE-2016-4102, and CVE-2016-4107.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90512">90512</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-300">http://www.zerodayinitiative.com/advisories/ZDI-16-300</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10520" seq="2016-10520" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">jadedown is vulnerable to regular expression denial of service (ReDoS) when certain types of user input is passed in.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/52" adv="1">https://nodesecurity.io/advisories/52</ref>
    </refs>
    <vuln_soft>
      <prod name="jadedown" vendor="jadedown_project">
        <vers num="0.0.1" edition=":~~~node.js~~"/>
        <vers num="0.0.2" edition=":~~~node.js~~"/>
        <vers num="0.0.3" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10521" seq="2016-10521" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">jshamcrest is vulnerable to regular expression denial of service (ReDoS) when certain types of user input is passed in to the emailAddress validator.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/53">https://nodesecurity.io/advisories/53</ref>
    </refs>
    <vuln_soft>
      <prod name="jshamcrest" vendor="jshamcrest_project">
        <vers num="0.6.7" edition=":~~~node.js~~"/>
        <vers num="0.7.0" edition=":~~~node.js~~"/>
        <vers num="0.7.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10522" seq="2016-10522" published="2018-07-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">rails_admin ruby gem &lt;v1.1.1 is vulnerable to cross-site request forgery (CSRF) attacks. Non-GET methods were not validating CSRF tokens and, as a result, an attacker could hypothetically gain access to the application administrative endpoints exposed by the gem.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/sferik/rails_admin/commit/b13e879eb93b661204e9fb5e55f7afa4f397537a" adv="1" patch="1">https://github.com/sferik/rails_admin/commit/b13e879eb93b661204e9fb5e55f7afa4f397537a</ref>
      <ref source="MISC" url="https://www.sourceclear.com/blog/Rails_admin-Vulnerability-Disclosure/" adv="1" patch="1">https://www.sourceclear.com/blog/Rails_admin-Vulnerability-Disclosure/</ref>
      <ref source="MISC" url="https://www.sourceclear.com/registry/security/cross-site-request-forgery-csrf-/ruby/sid-3173" adv="1" patch="1">https://www.sourceclear.com/registry/security/cross-site-request-forgery-csrf-/ruby/sid-3173</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-10523" seq="2016-10523" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">MQTT before 3.4.6 and 4.0.x before 4.0.5 allows specifically crafted MQTT packets to crash the application, making a DoS attack feasible with very little bandwidth.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/mcollina/mosca/issues/393" adv="1">https://github.com/mcollina/mosca/issues/393</ref>
      <ref source="MISC" url="https://github.com/mqttjs/mqtt-packet/pull/8" adv="1">https://github.com/mqttjs/mqtt-packet/pull/8</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/75" adv="1">https://nodesecurity.io/advisories/75</ref>
    </refs>
    <vuln_soft>
      <prod name="mqtt-packet" vendor="mqtt-packet_project">
        <vers num="4.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10524" seq="2016-10524" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">i18n-node-angular is a module used to interact between i18n and angular without using additional resources. A REST API endpoint that is used for development in i18n-node-angular before 1.4.0 was not disabled in production environments a malicious user could fill up the server causing a Denial of Service or content injection.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/oliversalzburg/i18n-node-angular/commit/877720d2d9bb90dc8233706e81ffa03f99fc9dc8" patch="1">https://github.com/oliversalzburg/i18n-node-angular/commit/877720d2d9bb90dc8233706e81ffa03f99fc9dc8</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/80" adv="1">https://nodesecurity.io/advisories/80</ref>
    </refs>
    <vuln_soft>
      <prod name="i18n-node-angular" vendor="i18n-node-angular_project">
        <vers num="0.2.0" edition="-:~~node.js~~~"/>
        <vers num="0.2.0" edition="beta1:~~node.js~~~"/>
        <vers num="0.2.0" edition="beta2:~~node.js~~~"/>
        <vers num="0.3.0" edition=":~~node.js~~~"/>
        <vers num="0.3.1" edition=":~~node.js~~~"/>
        <vers num="0.3.2" edition=":~~node.js~~~"/>
        <vers num="1.1.3" edition=":~~node.js~~~"/>
        <vers num="1.2.0" edition=":~~node.js~~~"/>
        <vers num="1.2.1" edition=":~~node.js~~~"/>
        <vers num="1.3.0" edition=":~~node.js~~~"/>
        <vers num="1.3.2" edition=":~~node.js~~~"/>
        <vers num="1.3.3" edition=":~~node.js~~~"/>
        <vers num="1.3.4" edition=":~~node.js~~~"/>
        <vers num="1.3.5" edition=":~~node.js~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10525" seq="2016-10525" published="2018-05-29" modified="2018-07-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">When attempting to allow authentication mode `try` in hapi, hapi-auth-jwt2 version 5.1.1 introduced an issue whereby people could bypass authentication.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/dwyl/hapi-auth-jwt2/issues/111" adv="1" patch="1">https://github.com/dwyl/hapi-auth-jwt2/issues/111</ref>
      <ref source="MISC" url="https://github.com/dwyl/hapi-auth-jwt2/pull/112" adv="1">https://github.com/dwyl/hapi-auth-jwt2/pull/112</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/81" adv="1">https://nodesecurity.io/advisories/81</ref>
    </refs>
    <vuln_soft>
      <prod name="hapi-auth-jwt2" vendor="dwyl">
        <vers num="5.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10526" seq="2016-10526" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A common setup to deploy to gh-pages on every commit via a CI system is to expose a github token to ENV and to use it directly in the auth part of the url. In module versions &lt; 0.9.1 the auth portion of the url is outputted as part of the grunt tasks logging function. If this output is publicly available then the credentials should be considered compromised.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/tschaub/grunt-gh-pages/pull/41" adv="1">https://github.com/tschaub/grunt-gh-pages/pull/41</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/85" adv="1">https://nodesecurity.io/advisories/85</ref>
    </refs>
    <vuln_soft>
      <prod name="grunt-gh-pages" vendor="grunt-gh-pages_project">
        <vers num="0.1.0" edition=":~~~node.js~~"/>
        <vers num="0.2.0" edition=":~~~node.js~~"/>
        <vers num="0.3.0" edition=":~~~node.js~~"/>
        <vers num="0.4.0" edition=":~~~node.js~~"/>
        <vers num="0.5.0" edition=":~~~node.js~~"/>
        <vers num="0.5.1" edition=":~~~node.js~~"/>
        <vers num="0.6.0" edition=":~~~node.js~~"/>
        <vers num="0.7.0" edition=":~~~node.js~~"/>
        <vers num="0.7.1" edition=":~~~node.js~~"/>
        <vers num="0.7.2" edition=":~~~node.js~~"/>
        <vers num="0.7.3" edition=":~~~node.js~~"/>
        <vers num="0.7.4" edition=":~~~node.js~~"/>
        <vers num="0.7.5" edition=":~~~node.js~~"/>
        <vers num="0.7.6" edition=":~~~node.js~~"/>
        <vers num="0.8.0" edition=":~~~node.js~~"/>
        <vers num="0.8.1" edition=":~~~node.js~~"/>
        <vers num="0.9.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10527" seq="2016-10527" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The riot-compiler version version 2.3.21 has an issue in a regex (Catastrophic Backtracking) thats make it unusable under certain conditions.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/riot/compiler/issues/46" adv="1">https://github.com/riot/compiler/issues/46</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/86" adv="1">https://nodesecurity.io/advisories/86</ref>
    </refs>
    <vuln_soft>
      <prod name="riot-compiler" vendor="riot.js">
        <vers num="2.3.21" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10528" seq="2016-10528" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">restafary is a REpresentful State Transfer API for Creating, Reading, Using, Deleting files on a server from the web. Restafary before 1.6.1 is able to set up a root path, which should only allow it to run inside of that root path it specified.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/89" adv="1">https://nodesecurity.io/advisories/89</ref>
    </refs>
    <vuln_soft>
      <prod name="restafary" vendor="restafary_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.0.1" edition=":~~~node.js~~"/>
        <vers num="1.0.2" edition=":~~~node.js~~"/>
        <vers num="1.0.3" edition=":~~~node.js~~"/>
        <vers num="1.0.4" edition=":~~~node.js~~"/>
        <vers num="1.0.5" edition=":~~~node.js~~"/>
        <vers num="1.0.6" edition=":~~~node.js~~"/>
        <vers num="1.0.7" edition=":~~~node.js~~"/>
        <vers num="1.0.8" edition=":~~~node.js~~"/>
        <vers num="1.0.9" edition=":~~~node.js~~"/>
        <vers num="1.0.10" edition=":~~~node.js~~"/>
        <vers num="1.0.11" edition=":~~~node.js~~"/>
        <vers num="1.0.12" edition=":~~~node.js~~"/>
        <vers num="1.0.13" edition=":~~~node.js~~"/>
        <vers num="1.0.14" edition=":~~~node.js~~"/>
        <vers num="1.0.15" edition=":~~~node.js~~"/>
        <vers num="1.1.0" edition=":~~~node.js~~"/>
        <vers num="1.1.1" edition=":~~~node.js~~"/>
        <vers num="1.1.2" edition=":~~~node.js~~"/>
        <vers num="1.1.3" edition=":~~~node.js~~"/>
        <vers num="1.1.4" edition=":~~~node.js~~"/>
        <vers num="1.2.0" edition=":~~~node.js~~"/>
        <vers num="1.2.1" edition=":~~~node.js~~"/>
        <vers num="1.2.2" edition=":~~~node.js~~"/>
        <vers num="1.2.3" edition=":~~~node.js~~"/>
        <vers num="1.2.4" edition=":~~~node.js~~"/>
        <vers num="1.2.5" edition=":~~~node.js~~"/>
        <vers num="1.2.6" edition=":~~~node.js~~"/>
        <vers num="1.2.7" edition=":~~~node.js~~"/>
        <vers num="1.2.8" edition=":~~~node.js~~"/>
        <vers num="1.2.9" edition=":~~~node.js~~"/>
        <vers num="1.3.0" edition=":~~~node.js~~"/>
        <vers num="1.3.1" edition=":~~~node.js~~"/>
        <vers num="1.3.2" edition=":~~~node.js~~"/>
        <vers num="1.3.3" edition=":~~~node.js~~"/>
        <vers num="1.3.4" edition=":~~~node.js~~"/>
        <vers num="1.3.5" edition=":~~~node.js~~"/>
        <vers num="1.3.6" edition=":~~~node.js~~"/>
        <vers num="1.3.7" edition=":~~~node.js~~"/>
        <vers num="1.3.8" edition=":~~~node.js~~"/>
        <vers num="1.3.9" edition=":~~~node.js~~"/>
        <vers num="1.3.10" edition=":~~~node.js~~"/>
        <vers num="1.3.11" edition=":~~~node.js~~"/>
        <vers num="1.3.12" edition=":~~~node.js~~"/>
        <vers num="1.3.13" edition=":~~~node.js~~"/>
        <vers num="1.3.14" edition=":~~~node.js~~"/>
        <vers num="1.4.0" edition=":~~~node.js~~"/>
        <vers num="1.4.1" edition=":~~~node.js~~"/>
        <vers num="1.4.2" edition=":~~~node.js~~"/>
        <vers num="1.5.0" edition=":~~~node.js~~"/>
        <vers num="1.5.1" edition=":~~~node.js~~"/>
        <vers num="1.5.2" edition=":~~~node.js~~"/>
        <vers num="1.5.3" edition=":~~~node.js~~"/>
        <vers num="1.6.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10529" seq="2016-10529" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Droppy versions &lt;3.5.0 does not perform any verification for cross-domain websocket requests. An attacker is able to make a specially crafted page that can send requests as the context of the currently logged in user. For example this means the malicious user could add a new admin account under his control and delete others.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/91" adv="1">https://nodesecurity.io/advisories/91</ref>
    </refs>
    <vuln_soft>
      <prod name="droppy" vendor="droppy_project">
        <vers num="0.5.7" edition=":~~~node.js~~"/>
        <vers num="0.5.8" edition=":~~~node.js~~"/>
        <vers num="0.5.9" edition=":~~~node.js~~"/>
        <vers num="0.5.10" edition=":~~~node.js~~"/>
        <vers num="0.5.11" edition=":~~~node.js~~"/>
        <vers num="0.5.12" edition=":~~~node.js~~"/>
        <vers num="0.6.0" edition=":~~~node.js~~"/>
        <vers num="0.6.1" edition=":~~~node.js~~"/>
        <vers num="0.6.2" edition=":~~~node.js~~"/>
        <vers num="0.6.3" edition=":~~~node.js~~"/>
        <vers num="0.6.4" edition=":~~~node.js~~"/>
        <vers num="0.6.5" edition=":~~~node.js~~"/>
        <vers num="0.6.6" edition=":~~~node.js~~"/>
        <vers num="0.6.7" edition=":~~~node.js~~"/>
        <vers num="0.6.8" edition=":~~~node.js~~"/>
        <vers num="0.6.9" edition=":~~~node.js~~"/>
        <vers num="0.6.10" edition=":~~~node.js~~"/>
        <vers num="0.6.11" edition=":~~~node.js~~"/>
        <vers num="0.6.12" edition=":~~~node.js~~"/>
        <vers num="0.6.13" edition=":~~~node.js~~"/>
        <vers num="0.6.14" edition=":~~~node.js~~"/>
        <vers num="0.6.15" edition=":~~~node.js~~"/>
        <vers num="0.6.16" edition=":~~~node.js~~"/>
        <vers num="0.6.17" edition=":~~~node.js~~"/>
        <vers num="0.6.18" edition=":~~~node.js~~"/>
        <vers num="0.6.19" edition=":~~~node.js~~"/>
        <vers num="0.7.1" edition=":~~~node.js~~"/>
        <vers num="0.7.2" edition=":~~~node.js~~"/>
        <vers num="0.7.3" edition=":~~~node.js~~"/>
        <vers num="0.7.4" edition=":~~~node.js~~"/>
        <vers num="0.7.5" edition=":~~~node.js~~"/>
        <vers num="0.7.6" edition=":~~~node.js~~"/>
        <vers num="0.7.7" edition=":~~~node.js~~"/>
        <vers num="0.7.8" edition=":~~~node.js~~"/>
        <vers num="0.7.9" edition=":~~~node.js~~"/>
        <vers num="0.7.10" edition=":~~~node.js~~"/>
        <vers num="0.7.11" edition=":~~~node.js~~"/>
        <vers num="0.7.12" edition=":~~~node.js~~"/>
        <vers num="0.7.13" edition=":~~~node.js~~"/>
        <vers num="0.7.14" edition=":~~~node.js~~"/>
        <vers num="0.7.15" edition=":~~~node.js~~"/>
        <vers num="0.7.16" edition=":~~~node.js~~"/>
        <vers num="0.7.17" edition=":~~~node.js~~"/>
        <vers num="0.7.18" edition=":~~~node.js~~"/>
        <vers num="0.7.19" edition=":~~~node.js~~"/>
        <vers num="0.7.20" edition=":~~~node.js~~"/>
        <vers num="0.7.21" edition=":~~~node.js~~"/>
        <vers num="0.7.22" edition=":~~~node.js~~"/>
        <vers num="0.7.23" edition=":~~~node.js~~"/>
        <vers num="0.7.24" edition=":~~~node.js~~"/>
        <vers num="0.7.25" edition=":~~~node.js~~"/>
        <vers num="0.7.26" edition=":~~~node.js~~"/>
        <vers num="0.7.27" edition=":~~~node.js~~"/>
        <vers num="0.7.28" edition=":~~~node.js~~"/>
        <vers num="0.8.0" edition=":~~~node.js~~"/>
        <vers num="0.8.1" edition=":~~~node.js~~"/>
        <vers num="0.8.2" edition=":~~~node.js~~"/>
        <vers num="0.8.3" edition=":~~~node.js~~"/>
        <vers num="0.8.4" edition=":~~~node.js~~"/>
        <vers num="0.9.0" edition=":~~~node.js~~"/>
        <vers num="0.9.1" edition=":~~~node.js~~"/>
        <vers num="0.9.2" edition=":~~~node.js~~"/>
        <vers num="0.9.3" edition=":~~~node.js~~"/>
        <vers num="0.9.4" edition=":~~~node.js~~"/>
        <vers num="0.9.5" edition=":~~~node.js~~"/>
        <vers num="0.9.6" edition=":~~~node.js~~"/>
        <vers num="0.9.7" edition=":~~~node.js~~"/>
        <vers num="0.9.8" edition=":~~~node.js~~"/>
        <vers num="0.9.9" edition=":~~~node.js~~"/>
        <vers num="0.9.10" edition=":~~~node.js~~"/>
        <vers num="0.9.11" edition=":~~~node.js~~"/>
        <vers num="0.9.12" edition=":~~~node.js~~"/>
        <vers num="0.9.13" edition=":~~~node.js~~"/>
        <vers num="0.9.14" edition=":~~~node.js~~"/>
        <vers num="0.9.15" edition=":~~~node.js~~"/>
        <vers num="0.9.16" edition=":~~~node.js~~"/>
        <vers num="0.9.17" edition=":~~~node.js~~"/>
        <vers num="0.9.18" edition=":~~~node.js~~"/>
        <vers num="0.9.19" edition=":~~~node.js~~"/>
        <vers num="0.9.20" edition=":~~~node.js~~"/>
        <vers num="0.9.21" edition=":~~~node.js~~"/>
        <vers num="0.9.22" edition=":~~~node.js~~"/>
        <vers num="0.9.23" edition=":~~~node.js~~"/>
        <vers num="0.9.24" edition=":~~~node.js~~"/>
        <vers num="0.9.25" edition=":~~~node.js~~"/>
        <vers num="0.9.26" edition=":~~~node.js~~"/>
        <vers num="0.9.27" edition=":~~~node.js~~"/>
        <vers num="0.9.28" edition=":~~~node.js~~"/>
        <vers num="0.9.29" edition=":~~~node.js~~"/>
        <vers num="0.9.30" edition=":~~~node.js~~"/>
        <vers num="0.9.31" edition=":~~~node.js~~"/>
        <vers num="0.9.33" edition=":~~~node.js~~"/>
        <vers num="0.9.34" edition=":~~~node.js~~"/>
        <vers num="0.10.0" edition=":~~~node.js~~"/>
        <vers num="0.10.1" edition=":~~~node.js~~"/>
        <vers num="0.10.2" edition=":~~~node.js~~"/>
        <vers num="0.10.3" edition=":~~~node.js~~"/>
        <vers num="0.10.4" edition=":~~~node.js~~"/>
        <vers num="0.10.5" edition=":~~~node.js~~"/>
        <vers num="0.10.6" edition=":~~~node.js~~"/>
        <vers num="0.10.7" edition=":~~~node.js~~"/>
        <vers num="0.10.8" edition=":~~~node.js~~"/>
        <vers num="0.10.9" edition=":~~~node.js~~"/>
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.0.1" edition=":~~~node.js~~"/>
        <vers num="1.0.2" edition=":~~~node.js~~"/>
        <vers num="1.0.3" edition=":~~~node.js~~"/>
        <vers num="1.0.4" edition=":~~~node.js~~"/>
        <vers num="1.0.5" edition=":~~~node.js~~"/>
        <vers num="1.0.6" edition=":~~~node.js~~"/>
        <vers num="1.0.7" edition=":~~~node.js~~"/>
        <vers num="1.0.8" edition=":~~~node.js~~"/>
        <vers num="1.0.9" edition=":~~~node.js~~"/>
        <vers num="1.0.10" edition=":~~~node.js~~"/>
        <vers num="1.0.11" edition=":~~~node.js~~"/>
        <vers num="1.0.12" edition=":~~~node.js~~"/>
        <vers num="1.0.13" edition=":~~~node.js~~"/>
        <vers num="1.0.14" edition=":~~~node.js~~"/>
        <vers num="1.0.15" edition=":~~~node.js~~"/>
        <vers num="1.0.16" edition=":~~~node.js~~"/>
        <vers num="1.0.17" edition=":~~~node.js~~"/>
        <vers num="1.0.18" edition=":~~~node.js~~"/>
        <vers num="1.0.19" edition=":~~~node.js~~"/>
        <vers num="1.0.20" edition=":~~~node.js~~"/>
        <vers num="1.0.21" edition=":~~~node.js~~"/>
        <vers num="1.0.22" edition=":~~~node.js~~"/>
        <vers num="1.0.23" edition=":~~~node.js~~"/>
        <vers num="1.0.24" edition=":~~~node.js~~"/>
        <vers num="1.0.25" edition=":~~~node.js~~"/>
        <vers num="1.0.26" edition=":~~~node.js~~"/>
        <vers num="1.0.27" edition=":~~~node.js~~"/>
        <vers num="1.0.28" edition=":~~~node.js~~"/>
        <vers num="1.0.29" edition=":~~~node.js~~"/>
        <vers num="1.0.30" edition=":~~~node.js~~"/>
        <vers num="1.0.31" edition=":~~~node.js~~"/>
        <vers num="1.0.32" edition=":~~~node.js~~"/>
        <vers num="1.0.33" edition=":~~~node.js~~"/>
        <vers num="1.1.0" edition=":~~~node.js~~"/>
        <vers num="1.1.1" edition=":~~~node.js~~"/>
        <vers num="1.1.2" edition=":~~~node.js~~"/>
        <vers num="1.1.3" edition=":~~~node.js~~"/>
        <vers num="1.1.4" edition=":~~~node.js~~"/>
        <vers num="1.2.0" edition=":~~~node.js~~"/>
        <vers num="1.2.1" edition=":~~~node.js~~"/>
        <vers num="1.2.2" edition=":~~~node.js~~"/>
        <vers num="1.3.0" edition=":~~~node.js~~"/>
        <vers num="1.3.1" edition=":~~~node.js~~"/>
        <vers num="1.3.2" edition=":~~~node.js~~"/>
        <vers num="1.3.3" edition=":~~~node.js~~"/>
        <vers num="1.3.4" edition=":~~~node.js~~"/>
        <vers num="1.3.5" edition=":~~~node.js~~"/>
        <vers num="1.3.6" edition=":~~~node.js~~"/>
        <vers num="1.3.7" edition=":~~~node.js~~"/>
        <vers num="1.3.8" edition=":~~~node.js~~"/>
        <vers num="1.3.9" edition=":~~~node.js~~"/>
        <vers num="1.3.10" edition=":~~~node.js~~"/>
        <vers num="1.3.11" edition=":~~~node.js~~"/>
        <vers num="1.3.12" edition=":~~~node.js~~"/>
        <vers num="1.3.13" edition=":~~~node.js~~"/>
        <vers num="1.3.14" edition=":~~~node.js~~"/>
        <vers num="1.3.15" edition=":~~~node.js~~"/>
        <vers num="1.3.16" edition=":~~~node.js~~"/>
        <vers num="1.3.17" edition=":~~~node.js~~"/>
        <vers num="1.3.18" edition=":~~~node.js~~"/>
        <vers num="1.3.19" edition=":~~~node.js~~"/>
        <vers num="1.3.20" edition=":~~~node.js~~"/>
        <vers num="1.3.21" edition=":~~~node.js~~"/>
        <vers num="1.3.22" edition=":~~~node.js~~"/>
        <vers num="1.3.23" edition=":~~~node.js~~"/>
        <vers num="1.3.24" edition=":~~~node.js~~"/>
        <vers num="1.3.25" edition=":~~~node.js~~"/>
        <vers num="1.3.26" edition=":~~~node.js~~"/>
        <vers num="1.3.27" edition=":~~~node.js~~"/>
        <vers num="1.3.28" edition=":~~~node.js~~"/>
        <vers num="1.3.29" edition=":~~~node.js~~"/>
        <vers num="1.3.30" edition=":~~~node.js~~"/>
        <vers num="1.3.31" edition=":~~~node.js~~"/>
        <vers num="1.3.32" edition=":~~~node.js~~"/>
        <vers num="1.3.33" edition=":~~~node.js~~"/>
        <vers num="1.3.34" edition=":~~~node.js~~"/>
        <vers num="1.3.35" edition=":~~~node.js~~"/>
        <vers num="1.3.36" edition=":~~~node.js~~"/>
        <vers num="1.4.0" edition=":~~~node.js~~"/>
        <vers num="1.4.1" edition=":~~~node.js~~"/>
        <vers num="1.4.2" edition=":~~~node.js~~"/>
        <vers num="1.4.3" edition=":~~~node.js~~"/>
        <vers num="1.4.4" edition=":~~~node.js~~"/>
        <vers num="1.4.5" edition=":~~~node.js~~"/>
        <vers num="1.4.6" edition=":~~~node.js~~"/>
        <vers num="1.4.7" edition=":~~~node.js~~"/>
        <vers num="1.4.8" edition=":~~~node.js~~"/>
        <vers num="1.4.9" edition=":~~~node.js~~"/>
        <vers num="1.4.10" edition=":~~~node.js~~"/>
        <vers num="1.4.11" edition=":~~~node.js~~"/>
        <vers num="1.4.12" edition=":~~~node.js~~"/>
        <vers num="1.4.13" edition=":~~~node.js~~"/>
        <vers num="1.4.14" edition=":~~~node.js~~"/>
        <vers num="1.4.15" edition=":~~~node.js~~"/>
        <vers num="1.4.16" edition=":~~~node.js~~"/>
        <vers num="1.5.0" edition=":~~~node.js~~"/>
        <vers num="1.5.1" edition=":~~~node.js~~"/>
        <vers num="1.5.2" edition=":~~~node.js~~"/>
        <vers num="1.5.3" edition=":~~~node.js~~"/>
        <vers num="1.5.4" edition=":~~~node.js~~"/>
        <vers num="1.5.5" edition=":~~~node.js~~"/>
        <vers num="1.6.0" edition=":~~~node.js~~"/>
        <vers num="1.6.1" edition=":~~~node.js~~"/>
        <vers num="1.6.2" edition=":~~~node.js~~"/>
        <vers num="1.6.3" edition=":~~~node.js~~"/>
        <vers num="1.7.0" edition=":~~~node.js~~"/>
        <vers num="1.7.1" edition=":~~~node.js~~"/>
        <vers num="1.7.2" edition=":~~~node.js~~"/>
        <vers num="1.7.3" edition=":~~~node.js~~"/>
        <vers num="1.7.4" edition=":~~~node.js~~"/>
        <vers num="1.7.5" edition=":~~~node.js~~"/>
        <vers num="1.7.6" edition=":~~~node.js~~"/>
        <vers num="1.7.7" edition=":~~~node.js~~"/>
        <vers num="1.7.8" edition=":~~~node.js~~"/>
        <vers num="1.7.9" edition=":~~~node.js~~"/>
        <vers num="1.7.10" edition=":~~~node.js~~"/>
        <vers num="1.7.11" edition=":~~~node.js~~"/>
        <vers num="1.7.12" edition=":~~~node.js~~"/>
        <vers num="1.7.13" edition=":~~~node.js~~"/>
        <vers num="1.7.14" edition=":~~~node.js~~"/>
        <vers num="1.7.15" edition=":~~~node.js~~"/>
        <vers num="1.7.16" edition=":~~~node.js~~"/>
        <vers num="1.7.17" edition=":~~~node.js~~"/>
        <vers num="1.8.0" edition=":~~~node.js~~"/>
        <vers num="1.8.1" edition=":~~~node.js~~"/>
        <vers num="1.8.2" edition=":~~~node.js~~"/>
        <vers num="1.8.3" edition=":~~~node.js~~"/>
        <vers num="1.8.4" edition=":~~~node.js~~"/>
        <vers num="1.9.0" edition=":~~~node.js~~"/>
        <vers num="1.9.1" edition=":~~~node.js~~"/>
        <vers num="1.9.2" edition=":~~~node.js~~"/>
        <vers num="1.9.3" edition=":~~~node.js~~"/>
        <vers num="1.9.4" edition=":~~~node.js~~"/>
        <vers num="1.9.5" edition=":~~~node.js~~"/>
        <vers num="1.9.6" edition=":~~~node.js~~"/>
        <vers num="1.9.7" edition=":~~~node.js~~"/>
        <vers num="1.9.8" edition=":~~~node.js~~"/>
        <vers num="1.9.9" edition=":~~~node.js~~"/>
        <vers num="1.9.10" edition=":~~~node.js~~"/>
        <vers num="1.9.11" edition=":~~~node.js~~"/>
        <vers num="1.9.12" edition=":~~~node.js~~"/>
        <vers num="1.9.13" edition=":~~~node.js~~"/>
        <vers num="1.9.14" edition=":~~~node.js~~"/>
        <vers num="1.9.15" edition=":~~~node.js~~"/>
        <vers num="1.9.16" edition=":~~~node.js~~"/>
        <vers num="1.9.17" edition=":~~~node.js~~"/>
        <vers num="1.9.18" edition=":~~~node.js~~"/>
        <vers num="1.9.19" edition=":~~~node.js~~"/>
        <vers num="1.9.20" edition=":~~~node.js~~"/>
        <vers num="1.9.21" edition=":~~~node.js~~"/>
        <vers num="1.9.22" edition=":~~~node.js~~"/>
        <vers num="1.9.23" edition=":~~~node.js~~"/>
        <vers num="1.9.24" edition=":~~~node.js~~"/>
        <vers num="1.9.25" edition=":~~~node.js~~"/>
        <vers num="1.9.27" edition=":~~~node.js~~"/>
        <vers num="1.9.28" edition=":~~~node.js~~"/>
        <vers num="1.9.29" edition=":~~~node.js~~"/>
        <vers num="1.9.30" edition=":~~~node.js~~"/>
        <vers num="1.9.31" edition=":~~~node.js~~"/>
        <vers num="1.9.32" edition=":~~~node.js~~"/>
        <vers num="1.9.33" edition=":~~~node.js~~"/>
        <vers num="1.9.34" edition=":~~~node.js~~"/>
        <vers num="1.9.35" edition=":~~~node.js~~"/>
        <vers num="1.9.36" edition=":~~~node.js~~"/>
        <vers num="1.9.37" edition=":~~~node.js~~"/>
        <vers num="1.9.38" edition=":~~~node.js~~"/>
        <vers num="2.0.0" edition=":~~~node.js~~"/>
        <vers num="2.0.1" edition=":~~~node.js~~"/>
        <vers num="2.0.2" edition=":~~~node.js~~"/>
        <vers num="2.0.3" edition=":~~~node.js~~"/>
        <vers num="2.0.4" edition=":~~~node.js~~"/>
        <vers num="2.0.5" edition=":~~~node.js~~"/>
        <vers num="2.0.6" edition=":~~~node.js~~"/>
        <vers num="2.0.7" edition=":~~~node.js~~"/>
        <vers num="2.0.8" edition=":~~~node.js~~"/>
        <vers num="2.0.9" edition=":~~~node.js~~"/>
        <vers num="2.0.10" edition=":~~~node.js~~"/>
        <vers num="2.0.11" edition=":~~~node.js~~"/>
        <vers num="2.0.12" edition=":~~~node.js~~"/>
        <vers num="2.1.0" edition=":~~~node.js~~"/>
        <vers num="2.1.1" edition=":~~~node.js~~"/>
        <vers num="2.1.2" edition=":~~~node.js~~"/>
        <vers num="2.1.3" edition=":~~~node.js~~"/>
        <vers num="2.1.4" edition=":~~~node.js~~"/>
        <vers num="2.1.5" edition=":~~~node.js~~"/>
        <vers num="2.1.6" edition=":~~~node.js~~"/>
        <vers num="2.1.7" edition=":~~~node.js~~"/>
        <vers num="2.1.8" edition=":~~~node.js~~"/>
        <vers num="2.1.9" edition=":~~~node.js~~"/>
        <vers num="2.1.10" edition=":~~~node.js~~"/>
        <vers num="2.1.11" edition=":~~~node.js~~"/>
        <vers num="2.1.12" edition=":~~~node.js~~"/>
        <vers num="2.1.13" edition=":~~~node.js~~"/>
        <vers num="2.1.14" edition=":~~~node.js~~"/>
        <vers num="2.1.15" edition=":~~~node.js~~"/>
        <vers num="2.1.16" edition=":~~~node.js~~"/>
        <vers num="2.1.17" edition=":~~~node.js~~"/>
        <vers num="2.1.18" edition=":~~~node.js~~"/>
        <vers num="2.1.19" edition=":~~~node.js~~"/>
        <vers num="2.1.20" edition=":~~~node.js~~"/>
        <vers num="2.1.21" edition=":~~~node.js~~"/>
        <vers num="2.1.22" edition=":~~~node.js~~"/>
        <vers num="2.2.0" edition=":~~~node.js~~"/>
        <vers num="2.2.1" edition=":~~~node.js~~"/>
        <vers num="2.2.2" edition=":~~~node.js~~"/>
        <vers num="2.2.3" edition=":~~~node.js~~"/>
        <vers num="2.2.4" edition=":~~~node.js~~"/>
        <vers num="2.3.0" edition=":~~~node.js~~"/>
        <vers num="2.3.1" edition=":~~~node.js~~"/>
        <vers num="2.3.2" edition=":~~~node.js~~"/>
        <vers num="2.3.3" edition=":~~~node.js~~"/>
        <vers num="2.3.4" edition=":~~~node.js~~"/>
        <vers num="2.3.5" edition=":~~~node.js~~"/>
        <vers num="2.3.6" edition=":~~~node.js~~"/>
        <vers num="2.3.7" edition=":~~~node.js~~"/>
        <vers num="2.3.8" edition=":~~~node.js~~"/>
        <vers num="2.3.9" edition=":~~~node.js~~"/>
        <vers num="2.3.10" edition=":~~~node.js~~"/>
        <vers num="2.3.11" edition=":~~~node.js~~"/>
        <vers num="2.3.12" edition=":~~~node.js~~"/>
        <vers num="2.3.13" edition=":~~~node.js~~"/>
        <vers num="2.3.14" edition=":~~~node.js~~"/>
        <vers num="2.3.15" edition=":~~~node.js~~"/>
        <vers num="2.3.16" edition=":~~~node.js~~"/>
        <vers num="2.3.17" edition=":~~~node.js~~"/>
        <vers num="2.3.18" edition=":~~~node.js~~"/>
        <vers num="2.3.19" edition=":~~~node.js~~"/>
        <vers num="2.3.20" edition=":~~~node.js~~"/>
        <vers num="2.3.21" edition=":~~~node.js~~"/>
        <vers num="2.3.22" edition=":~~~node.js~~"/>
        <vers num="2.4.0" edition=":~~~node.js~~"/>
        <vers num="2.4.1" edition=":~~~node.js~~"/>
        <vers num="2.4.2" edition=":~~~node.js~~"/>
        <vers num="2.4.3" edition=":~~~node.js~~"/>
        <vers num="2.4.4" edition=":~~~node.js~~"/>
        <vers num="2.4.5" edition=":~~~node.js~~"/>
        <vers num="2.4.6" edition=":~~~node.js~~"/>
        <vers num="2.4.7" edition=":~~~node.js~~"/>
        <vers num="2.4.8" edition=":~~~node.js~~"/>
        <vers num="2.4.9" edition=":~~~node.js~~"/>
        <vers num="2.5.0" edition=":~~~node.js~~"/>
        <vers num="3.0.0" edition=":~~~node.js~~"/>
        <vers num="3.0.1" edition=":~~~node.js~~"/>
        <vers num="3.0.2" edition=":~~~node.js~~"/>
        <vers num="3.0.3" edition=":~~~node.js~~"/>
        <vers num="3.0.4" edition=":~~~node.js~~"/>
        <vers num="3.0.5" edition=":~~~node.js~~"/>
        <vers num="3.0.6" edition=":~~~node.js~~"/>
        <vers num="3.0.7" edition=":~~~node.js~~"/>
        <vers num="3.0.8" edition=":~~~node.js~~"/>
        <vers num="3.0.9" edition=":~~~node.js~~"/>
        <vers num="3.0.10" edition=":~~~node.js~~"/>
        <vers num="3.1.0" edition=":~~~node.js~~"/>
        <vers num="3.1.1" edition=":~~~node.js~~"/>
        <vers num="3.1.2" edition=":~~~node.js~~"/>
        <vers num="3.1.3" edition=":~~~node.js~~"/>
        <vers num="3.1.4" edition=":~~~node.js~~"/>
        <vers num="3.1.5" edition=":~~~node.js~~"/>
        <vers num="3.2.0" edition=":~~~node.js~~"/>
        <vers num="3.2.1" edition=":~~~node.js~~"/>
        <vers num="3.2.2" edition=":~~~node.js~~"/>
        <vers num="3.2.3" edition=":~~~node.js~~"/>
        <vers num="3.2.4" edition=":~~~node.js~~"/>
        <vers num="3.2.5" edition=":~~~node.js~~"/>
        <vers num="3.2.6" edition=":~~~node.js~~"/>
        <vers num="3.2.7" edition=":~~~node.js~~"/>
        <vers num="3.2.8" edition=":~~~node.js~~"/>
        <vers num="3.2.9" edition=":~~~node.js~~"/>
        <vers num="3.2.10" edition=":~~~node.js~~"/>
        <vers num="3.2.11" edition=":~~~node.js~~"/>
        <vers num="3.2.12" edition=":~~~node.js~~"/>
        <vers num="3.2.13" edition=":~~~node.js~~"/>
        <vers num="3.2.14" edition=":~~~node.js~~"/>
        <vers num="3.3.0" edition=":~~~node.js~~"/>
        <vers num="3.3.1" edition=":~~~node.js~~"/>
        <vers num="3.4.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1053" seq="2016-1053" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-1045, CVE-2016-1046, CVE-2016-1047, CVE-2016-1048, CVE-2016-1049, CVE-2016-1050, CVE-2016-1051, CVE-2016-1052, CVE-2016-1054, CVE-2016-1055, CVE-2016-1056, CVE-2016-1057, CVE-2016-1058, CVE-2016-1059, CVE-2016-1060, CVE-2016-1061, CVE-2016-1065, CVE-2016-1066, CVE-2016-1067, CVE-2016-1068, CVE-2016-1069, CVE-2016-1070, CVE-2016-1075, CVE-2016-1094, CVE-2016-1121, CVE-2016-1122, CVE-2016-4102, and CVE-2016-4107.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90512">90512</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-301">http://www.zerodayinitiative.com/advisories/ZDI-16-301</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10530" seq="2016-10530" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The airbrake module 0.3.8 and earlier defaults to sending environment variables over HTTP. Environment variables can often times contain secret keys and other sensitive values. A malicious user could be on the same network as a regular user and intercept all the secret keys the user is sending. This goes against common best practice, which is to use HTTPS.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/airbrake/node-airbrake/issues/70" adv="1">https://github.com/airbrake/node-airbrake/issues/70</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/96" adv="1">https://nodesecurity.io/advisories/96</ref>
    </refs>
    <vuln_soft>
      <prod name="airbrake" vendor="airbrake">
        <vers num="0.3.8" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10531" seq="2016-10531" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">marked is an application that is meant to parse and compile markdown. Due to the way that marked 0.3.5 and earlier parses input, specifically HTML entities, it's possible to bypass marked's content injection protection (`sanitize: true`) to inject a `javascript:` URL. This flaw exists because `&amp;#xNNanything;` gets parsed to what it could and leaves the rest behind, resulting in just `anything;` being left.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/chjj/marked/pull/592" adv="1">https://github.com/chjj/marked/pull/592</ref>
      <ref source="MISC" url="https://github.com/chjj/marked/pull/592/commits/2cff85979be8e7a026a9aca35542c470cf5da523" adv="1" patch="1">https://github.com/chjj/marked/pull/592/commits/2cff85979be8e7a026a9aca35542c470cf5da523</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/101" adv="1">https://nodesecurity.io/advisories/101</ref>
    </refs>
    <vuln_soft>
      <prod name="marked" vendor="marked_project">
        <vers num="0.3.5" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10532" seq="2016-10532" published="2018-05-31" modified="2018-07-20" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">console-io is a module that allows users to implement a web console in their application. A malicious user could bypass the authentication and execute any command that the user who is running the console-io application 2.2.13 and earlier is able to run. This means that if console-io was running from root, the attacker would have full access to the system. This vulnerability exists because the console-io application does not configure socket.io to require authentication, which allows a malicious user to connect via a websocket to send commands and receive the response.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/90" adv="1">https://nodesecurity.io/advisories/90</ref>
    </refs>
    <vuln_soft>
      <prod name="console-io" vendor="console-io_project">
        <vers num="2.2.13" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10533" seq="2016-10533" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">express-restify-mongoose is a module to easily create a flexible REST interface for mongoose models. express-restify-mongoose 2.4.2 and earlier and 3.0.X through 3.0.1 allows a malicious user to send a request for `GET /User?distinct=password` and get all the passwords for all the users in the database, despite the field being set to private. This can be used for other private data if the malicious user knew what was set as private for specific routes.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/florianholzapfel/express-restify-mongoose/issues/252" adv="1">https://github.com/florianholzapfel/express-restify-mongoose/issues/252</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/92" adv="1">https://nodesecurity.io/advisories/92</ref>
    </refs>
    <vuln_soft>
      <prod name="express-restify-mongoose" vendor="express-restify-mongoose_project">
        <vers num="2.4.2" prev="1" edition=":~~~node.js~~"/>
        <vers num="3.0.0" edition=":~~~node.js~~"/>
        <vers num="3.0.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10534" seq="2016-10534" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">electron-packager is a command line tool that packages Electron source code into `.app` and `.exe` packages. along with Electron. The `--strict-ssl` command line option in electron-packager >= 5.2.1 &lt;= 6.0.0 || >=6.0.0 &lt;= 6.0.2 defaults to false if not explicitly set to true. This could allow an attacker to perform a man in the middle attack.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/electron-userland/electron-packager/issues/333" adv="1">https://github.com/electron-userland/electron-packager/issues/333</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/104" adv="1">https://nodesecurity.io/advisories/104</ref>
    </refs>
    <vuln_soft>
      <prod name="electron-packager" vendor="electron-packager_project">
        <vers num="5.2.1" edition=":~~~node.js~~"/>
        <vers num="6.0.0" edition=":~~~node.js~~"/>
        <vers num="6.0.1" edition=":~~~node.js~~"/>
        <vers num="6.0.2" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10535" seq="2016-10535" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">csrf-lite is a cross-site request forgery protection library for framework-less node sites. csrf-lite uses `===`, a fail first string comparison, instead of a time constant string comparison This enables an attacker to guess the secret in no more than (16*18)288 guesses, instead of the 16^18 guesses required were the timing attack not present.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/isaacs/csrf-lite/pull/1" adv="1">https://github.com/isaacs/csrf-lite/pull/1</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/94" adv="1">https://nodesecurity.io/advisories/94</ref>
    </refs>
    <vuln_soft>
      <prod name="csrf-lite" vendor="csrf-lite_project">
        <vers num="0.1.1" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10536" seq="2016-10536" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">engine.io-client is the client for engine.io, the implementation of a transport-based cross-browser/cross-device bi-directional communication layer for Socket.IO. The vulnerability is related to the way that node.js handles the `rejectUnauthorized` setting. If the value is something that evaluates to false, certificate verification will be disabled. This is problematic as engine.io-client 1.6.8 and earlier passes in an object for settings that includes the rejectUnauthorized property, whether it has been set or not. If the value has not been explicitly changed, it will be passed in as `null`, resulting in certificate verification being turned off.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/socketio/engine.io-client/commit/2c55b278a491bf45313ecc0825cf800e2f7ff5c1" adv="1" patch="1">https://github.com/socketio/engine.io-client/commit/2c55b278a491bf45313ecc0825cf800e2f7ff5c1</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/99" adv="1">https://nodesecurity.io/advisories/99</ref>
      <ref source="MISC" url="https://www.cigital.com/blog/node-js-socket-io/" adv="1">https://www.cigital.com/blog/node-js-socket-io/</ref>
    </refs>
    <vuln_soft>
      <prod name="engine.io-client" vendor="socket">
        <vers num="1.6.8" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10537" seq="2016-10537" published="2018-05-31" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">backbone is a module that adds in structure to a JavaScript heavy application through key-value pairs and custom events connecting to your RESTful API through JSON There exists a potential Cross Site Scripting vulnerability in the `Model#Escape` function of backbone 0.3.3 and earlier, if a user is able to supply input. This is due to the regex that's replacing things to miss the conversion of things such as `&lt;` to `&lt;`.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/jashkenas/backbone/compare/0.3.3...0.5.0#diff-0d56d0d310de7ff18b3cef9c2f8f75dcL1008" adv="1">https://github.com/jashkenas/backbone/compare/0.3.3...0.5.0#diff-0d56d0d310de7ff18b3cef9c2f8f75dcL1008</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/108" adv="1">https://nodesecurity.io/advisories/108</ref>
    </refs>
    <vuln_soft>
      <prod name="backbone" vendor="backbone_project">
        <vers num="0.3.3" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10538" seq="2016-10538" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The package `node-cli` before 1.0.0 insecurely uses the lock_file and log_file. Both of these are temporary, but it allows the starting user to overwrite any file they have access to.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=809252" adv="1">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=809252</ref>
      <ref source="MISC" url="https://github.com/node-js-libs/cli/issues/81" adv="1">https://github.com/node-js-libs/cli/issues/81</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/95" adv="1">https://nodesecurity.io/advisories/95</ref>
    </refs>
    <vuln_soft>
      <prod name="cli" vendor="cli_project">
        <vers num="0.1.0" edition=":~~~node.js~~"/>
        <vers num="0.1.1" edition=":~~~node.js~~"/>
        <vers num="0.1.3" edition=":~~~node.js~~"/>
        <vers num="0.1.4" edition=":~~~node.js~~"/>
        <vers num="0.1.5" edition=":~~~node.js~~"/>
        <vers num="0.1.6" edition=":~~~node.js~~"/>
        <vers num="0.1.7" edition=":~~~node.js~~"/>
        <vers num="0.1.8" edition=":~~~node.js~~"/>
        <vers num="0.1.9" edition=":~~~node.js~~"/>
        <vers num="0.2.0" edition=":~~~node.js~~"/>
        <vers num="0.2.1-1" edition=":~~~node.js~~"/>
        <vers num="0.2.2-1" edition=":~~~node.js~~"/>
        <vers num="0.2.3-1" edition=":~~~node.js~~"/>
        <vers num="0.2.3-2" edition=":~~~node.js~~"/>
        <vers num="0.2.3-4" edition=":~~~node.js~~"/>
        <vers num="0.2.3-5" edition=":~~~node.js~~"/>
        <vers num="0.2.4-1" edition=":~~~node.js~~"/>
        <vers num="0.2.4-2" edition=":~~~node.js~~"/>
        <vers num="0.2.5" edition=":~~~node.js~~"/>
        <vers num="0.2.6" edition=":~~~node.js~~"/>
        <vers num="0.2.7" edition=":~~~node.js~~"/>
        <vers num="0.2.8" edition=":~~~node.js~~"/>
        <vers num="0.3.0" edition=":~~~node.js~~"/>
        <vers num="0.3.1" edition=":~~~node.js~~"/>
        <vers num="0.3.2" edition=":~~~node.js~~"/>
        <vers num="0.3.3" edition=":~~~node.js~~"/>
        <vers num="0.3.4" edition=":~~~node.js~~"/>
        <vers num="0.3.5" edition=":~~~node.js~~"/>
        <vers num="0.3.6" edition=":~~~node.js~~"/>
        <vers num="0.3.7" edition=":~~~node.js~~"/>
        <vers num="0.3.8" edition=":~~~node.js~~"/>
        <vers num="0.3.9" edition=":~~~node.js~~"/>
        <vers num="0.4.0" edition=":~~~node.js~~"/>
        <vers num="0.4.1" edition=":~~~node.js~~"/>
        <vers num="0.4.2" edition=":~~~node.js~~"/>
        <vers num="0.4.3" edition=":~~~node.js~~"/>
        <vers num="0.4.4" edition=":~~~node.js~~"/>
        <vers num="0.4.4-1" edition=":~~~node.js~~"/>
        <vers num="0.4.4-2" edition=":~~~node.js~~"/>
        <vers num="0.4.5" edition=":~~~node.js~~"/>
        <vers num="0.5.0" edition=":~~~node.js~~"/>
        <vers num="0.6.0" edition=":~~~node.js~~"/>
        <vers num="0.6.2" edition=":~~~node.js~~"/>
        <vers num="0.6.3" edition=":~~~node.js~~"/>
        <vers num="0.6.4" edition=":~~~node.js~~"/>
        <vers num="0.6.5" edition=":~~~node.js~~"/>
        <vers num="0.6.6" edition=":~~~node.js~~"/>
        <vers num="0.7.0" edition=":~~~node.js~~"/>
        <vers num="0.7.1" edition=":~~~node.js~~"/>
        <vers num="0.8.0" edition=":~~~node.js~~"/>
        <vers num="0.9.0" edition=":~~~node.js~~"/>
        <vers num="0.10.0" edition=":~~~node.js~~"/>
        <vers num="0.11.0" edition=":~~~node.js~~"/>
        <vers num="0.11.1" edition=":~~~node.js~~"/>
        <vers num="0.11.2" edition=":~~~node.js~~"/>
        <vers num="0.11.3" edition=":~~~node.js~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10539" seq="2016-10539" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">negotiator is an HTTP content negotiator for Node.js and is used by many modules and frameworks including Express and Koa. The header for "Accept-Language", when parsed by negotiator 0.6.0 and earlier is vulnerable to Regular Expression Denial of Service via a specially crafted string.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/106" adv="1">https://nodesecurity.io/advisories/106</ref>
    </refs>
    <vuln_soft>
      <prod name="negotiator" vendor="negotiator_project">
        <vers num="0.6.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1054" seq="2016-1054" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-1045, CVE-2016-1046, CVE-2016-1047, CVE-2016-1048, CVE-2016-1049, CVE-2016-1050, CVE-2016-1051, CVE-2016-1052, CVE-2016-1053, CVE-2016-1055, CVE-2016-1056, CVE-2016-1057, CVE-2016-1058, CVE-2016-1059, CVE-2016-1060, CVE-2016-1061, CVE-2016-1065, CVE-2016-1066, CVE-2016-1067, CVE-2016-1068, CVE-2016-1069, CVE-2016-1070, CVE-2016-1075, CVE-2016-1094, CVE-2016-1121, CVE-2016-1122, CVE-2016-4102, and CVE-2016-4107.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90512">90512</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-302">http://www.zerodayinitiative.com/advisories/ZDI-16-302</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10540" seq="2016-10540" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Minimatch is a minimal matching utility that works by converting glob expressions into JavaScript `RegExp` objects. The primary function, `minimatch(path, pattern)` in Minimatch 3.0.1 and earlier is vulnerable to ReDoS in the `pattern` parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/118" adv="1">https://nodesecurity.io/advisories/118</ref>
    </refs>
    <vuln_soft>
      <prod name="minimatch" vendor="minimatch_project">
        <vers num="3.0.1" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10541" seq="2016-10541" published="2018-05-31" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The npm module "shell-quote" 1.6.0 and earlier cannot correctly escape ">" and "&lt;" operator used for redirection in shell. Applications that depend on shell-quote may also be vulnerable. A malicious user could perform code injection.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/117" adv="1">https://nodesecurity.io/advisories/117</ref>
    </refs>
    <vuln_soft>
      <prod name="shell-quote" vendor="shell-quote_project">
        <vers num="1.6.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10542" seq="2016-10542" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">ws is a "simple to use, blazing fast and thoroughly tested websocket client, server and console for node.js, up-to-date against RFC-6455". By sending an overly long websocket payload to a `ws` server, it is possible to crash the node process. This affects ws 1.1.0 and earlier.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/nodejs/node/issues/7388" adv="1">https://github.com/nodejs/node/issues/7388</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/120" adv="1">https://nodesecurity.io/advisories/120</ref>
    </refs>
    <vuln_soft>
      <prod name="ws" vendor="ws_project">
        <vers num="1.1.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10543" seq="2016-10543" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">call is an HTTP router that is primarily used by the hapi framework. There exists a bug in call versions 2.0.1-3.0.1 that does not validate empty parameters, which could result in invalid input bypassing the route validation rules.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/hapijs/hapi/issues/3228" adv="1">https://github.com/hapijs/hapi/issues/3228</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/121" adv="1">https://nodesecurity.io/advisories/121</ref>
    </refs>
    <vuln_soft>
      <prod name="call" vendor="call_project">
        <vers num="2.0.1" edition=":~~~node.js~~"/>
        <vers num="2.0.2" edition=":~~~node.js~~"/>
        <vers num="3.0.0" edition=":~~~node.js~~"/>
        <vers num="3.0.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10544" seq="2016-10544" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">uws is a WebSocket server library. By sending a 256mb websocket message to a uws server instance with permessage-deflate enabled, there is a possibility used compression will shrink said 256mb down to less than 16mb of websocket payload which passes the length check of 16mb payload. This data will then inflate up to 256mb and crash the node process by exceeding V8's maximum string size. This affects uws >=0.10.0 &lt;=0.10.8.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/uWebSockets/uWebSockets/commit/37deefd01f0875e133ea967122e3a5e421b8fcd9" adv="1" patch="1">https://github.com/uWebSockets/uWebSockets/commit/37deefd01f0875e133ea967122e3a5e421b8fcd9</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/149" adv="1">https://nodesecurity.io/advisories/149</ref>
    </refs>
    <vuln_soft>
      <prod name="uws" vendor="uws_project">
        <vers num="0.10.0" edition=":~~~node.js~~"/>
        <vers num="0.10.8" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10545" seq="2016-10545" published="2018-07-05" modified="2018-07-06" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA.  Further investigation showed that it was not a security issue.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-10546" seq="2016-10546" published="2018-05-31" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An arbitrary code injection vector was found in PouchDB 6.0.4 and lesser via the map/reduce functions used in PouchDB temporary views and design documents. The code execution engine for this branch is not properly sandboxed and may be used to run arbitrary JavaScript as well as system commands.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/143" adv="1">https://nodesecurity.io/advisories/143</ref>
    </refs>
    <vuln_soft>
      <prod name="pouchdb" vendor="pouchdb">
        <vers num="6.0.4" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10547" seq="2016-10547" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Nunjucks is a full featured templating engine for JavaScript. Versions 2.4.2 and lower have a cross site scripting (XSS) vulnerability in autoescape mode. In autoescape mode, all template vars should automatically be escaped. By using an array for the keys, such as `name[]=&lt;script>alert(1)&lt;/script>`, it is possible to bypass autoescaping and inject content into the DOM.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/matt-/nunjucks_test" adv="1">https://github.com/matt-/nunjucks_test</ref>
      <ref source="MISC" url="https://github.com/mozilla/nunjucks/issues/835" adv="1">https://github.com/mozilla/nunjucks/issues/835</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/147" adv="1">https://nodesecurity.io/advisories/147</ref>
    </refs>
    <vuln_soft>
      <prod name="nunjucks" vendor="mozilla">
        <vers num="2.4.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10548" seq="2016-10548" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Arbitrary code execution is possible in reduce-css-calc node module &lt;=1.2.4 through crafted css. This makes cross sites scripting (XSS) possible on the client and arbitrary code injection possible on the server and user input is passed to the `calc` function.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://gist.github.com/ChALkeR/415a41b561ebea9b341efbb40b802fc9" adv="1">https://gist.github.com/ChALkeR/415a41b561ebea9b341efbb40b802fc9</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/144" adv="1">https://nodesecurity.io/advisories/144</ref>
    </refs>
    <vuln_soft>
      <prod name="reduce-css-calc" vendor="reduce-css-calc_project">
        <vers num="1.2.4" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10549" seq="2016-10549" published="2018-05-31" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Sails is an MVC style framework for building realtime web applications. Version 0.12.7 and lower have an issue with the CORS configuration where the value of the origin header is reflected as the value for the Access-Control-Allow-Origin header. This would allow an attacker to make AJAX requests to vulnerable hosts through cross site scripting or a malicious HTML Document, effectively bypassing the Same Origin Policy. Note that this is only an issue when `allRoutes` is set to `true` and `origin` is set to `*` or left commented out in the sails CORS config file. The problem can be compounded when the cors `credentials` setting is not provided. At that point authenticated cross domain requests are possible.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://sailsjs.org/documentation/concepts/security/cors" adv="1">http://sailsjs.org/documentation/concepts/security/cors</ref>
      <ref source="MISC" url="http://sailsjs.org/documentation/reference/configuration/sails-config-cors" adv="1">http://sailsjs.org/documentation/reference/configuration/sails-config-cors</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/148" adv="1">https://nodesecurity.io/advisories/148</ref>
    </refs>
    <vuln_soft>
      <prod name="sails" vendor="sailsjs">
        <vers num="0.12.7" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1055" seq="2016-1055" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-1045, CVE-2016-1046, CVE-2016-1047, CVE-2016-1048, CVE-2016-1049, CVE-2016-1050, CVE-2016-1051, CVE-2016-1052, CVE-2016-1053, CVE-2016-1054, CVE-2016-1056, CVE-2016-1057, CVE-2016-1058, CVE-2016-1059, CVE-2016-1060, CVE-2016-1061, CVE-2016-1065, CVE-2016-1066, CVE-2016-1067, CVE-2016-1068, CVE-2016-1069, CVE-2016-1070, CVE-2016-1075, CVE-2016-1094, CVE-2016-1121, CVE-2016-1122, CVE-2016-4102, and CVE-2016-4107.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90512">90512</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-303">http://www.zerodayinitiative.com/advisories/ZDI-16-303</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10550" seq="2016-10550" published="2018-05-31" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">sequelize is an Object-relational mapping, or a middleman to convert things from Postgres, MySQL, MariaDB, SQLite and Microsoft SQL Server into usable data for NodeJS If user input goes into the `limit` or `order` parameters, a malicious user can put in their own SQL statements. This affects sequelize 3.16.0 and earlier.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/sequelize/sequelize/pull/5167/commits/f282d85e60e3df5e57ecdb82adccb4eaef404f03" adv="1" patch="1">https://github.com/sequelize/sequelize/pull/5167/commits/f282d85e60e3df5e57ecdb82adccb4eaef404f03</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/112" adv="1" patch="1">https://nodesecurity.io/advisories/112</ref>
    </refs>
    <vuln_soft>
      <prod name="sequelize" vendor="sequelizejs">
        <vers num="3.16.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10551" seq="2016-10551" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">waterline-sequel is a module that helps generate SQL statements for Waterline apps Any user input that goes into Waterline's `like`, `contains`, `startsWith`, or `endsWith` will end up in waterline-sequel with the potential for malicious code. A malicious user can input their own SQL statements in waterline-sequel 0.50 that will get executed and have full access to the database.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/balderdashy/waterline/issues/1219#issuecomment-157294530" adv="1">https://github.com/balderdashy/waterline/issues/1219#issuecomment-157294530</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/115" adv="1">https://nodesecurity.io/advisories/115</ref>
    </refs>
    <vuln_soft>
      <prod name="waterline-sequel" vendor="balderdash">
        <vers num="0.5.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10552" seq="2016-10552" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">igniteui 0.0.5 and earlier downloads JavaScript and CSS resources over insecure protocol.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/116" adv="1">https://nodesecurity.io/advisories/116</ref>
    </refs>
    <vuln_soft>
      <prod name="igniteui" vendor="infragistics">
        <vers num="0.0.5" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10553" seq="2016-10553" published="2018-05-31" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">sequelize is an Object-relational mapping, or a middleman to convert things from Postgres, MySQL, MariaDB, SQLite and Microsoft SQL Server into usable data for NodeJS. A fix was pushed out that fixed potential SQL injection in sequelize 2.1.3 and earlier.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/sequelize/sequelize/blob/master/changelog.md#300" adv="1">https://github.com/sequelize/sequelize/blob/master/changelog.md#300</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/109" adv="1">https://nodesecurity.io/advisories/109</ref>
    </refs>
    <vuln_soft>
      <prod name="sequelize" vendor="sequelizejs">
        <vers num="2.1.3" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10554" seq="2016-10554" published="2018-05-31" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">sequelize is an Object-relational mapping, or a middleman to convert things from Postgres, MySQL, MariaDB, SQLite and Microsoft SQL Server into usable data for NodeJS. Before version 1.7.0-alpha3, sequelize defaulted SQLite to use MySQL backslash escaping, even though SQLite uses Postgres escaping.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/sequelize/sequelize/commit/c876192aa6ce1f67e22b26a4d175b8478615f42d" adv="1" patch="1">https://github.com/sequelize/sequelize/commit/c876192aa6ce1f67e22b26a4d175b8478615f42d</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/113" adv="1" patch="1">https://nodesecurity.io/advisories/113</ref>
    </refs>
    <vuln_soft>
      <prod name="sequelize" vendor="sequelizejs">
        <vers num="1.6.0" prev="1" edition=":~~~node.js~~"/>
        <vers num="1.7.0" edition="alpha1:~~~node.js~~"/>
        <vers num="1.7.0" edition="alpha2:~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10555" seq="2016-10555" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Since "algorithm" isn't enforced in jwt.decode()in jwt-simple 0.3.0 and earlier, a malicious user could choose what algorithm is sent sent to the server. If the server is expecting RSA but is sent HMAC-SHA with RSA's public key, the server will think the public key is actually an HMAC private key. This could be used to forge any data an attacker wants.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://auth0.com/blog/2015/03/31/critical-vulnerabilities-in-json-web-token-libraries/" adv="1">https://auth0.com/blog/2015/03/31/critical-vulnerabilities-in-json-web-token-libraries/</ref>
      <ref source="MISC" url="https://github.com/hokaccha/node-jwt-simple/pull/14" adv="1">https://github.com/hokaccha/node-jwt-simple/pull/14</ref>
      <ref source="MISC" url="https://github.com/hokaccha/node-jwt-simple/pull/16" adv="1">https://github.com/hokaccha/node-jwt-simple/pull/16</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/87" adv="1">https://nodesecurity.io/advisories/87</ref>
    </refs>
    <vuln_soft>
      <prod name="jwt-simple" vendor="jwt-simple_project">
        <vers num="0.3.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10556" seq="2016-10556" published="2018-05-29" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">sequelize is an Object-relational mapping, or a middleman to convert things from Postgres, MySQL, MariaDB, SQLite and Microsoft SQL Server into usable data for NodeJS In Postgres, SQLite, and Microsoft SQL Server there is an issue where arrays are treated as strings and improperly escaped. This causes potential SQL injection in sequelize 3.19.3 and earlier, where a malicious user could put `["test", "'); DELETE TestTable WHERE Id = 1 --')"]` inside of ``` database.query('SELECT * FROM TestTable WHERE Name IN (:names)', { replacements: { names: directCopyOfUserInput } }); ``` and cause the SQL statement to become `SELECT Id FROM Table WHERE Name IN ('test', '\'); DELETE TestTable WHERE Id = 1 --')`. In Postgres, MSSQL, and SQLite, the backslash has no special meaning. This causes the the statement to delete whichever Id has a value of 1 in the TestTable table.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/sequelize/sequelize/issues/5671" adv="1">https://github.com/sequelize/sequelize/issues/5671</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/102" adv="1">https://nodesecurity.io/advisories/102</ref>
    </refs>
    <vuln_soft>
      <prod name="sequelize" vendor="sequelizejs">
        <vers num="3.19.3" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10557" seq="2016-10557" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">appium-chromedriver is a Node.js wrapper around Chromedriver. Versions below 2.9.4 download binary resources over HTTP, which leaves the module vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/162" adv="1">https://nodesecurity.io/advisories/162</ref>
    </refs>
    <vuln_soft>
      <prod name="appium-chromedriver" vendor="appium">
        <vers num="0.0.2" edition=":~~~node.js~~"/>
        <vers num="0.1.0" edition=":~~~node.js~~"/>
        <vers num="0.2.0" edition=":~~~node.js~~"/>
        <vers num="0.2.1" edition=":~~~node.js~~"/>
        <vers num="0.2.2" edition=":~~~node.js~~"/>
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.0.1" edition=":~~~node.js~~"/>
        <vers num="1.1.0" edition=":~~~node.js~~"/>
        <vers num="2.0.0" edition=":~~~node.js~~"/>
        <vers num="2.0.1" edition=":~~~node.js~~"/>
        <vers num="2.0.2" edition=":~~~node.js~~"/>
        <vers num="2.0.3" edition=":~~~node.js~~"/>
        <vers num="2.0.4" edition=":~~~node.js~~"/>
        <vers num="2.0.5" edition=":~~~node.js~~"/>
        <vers num="2.0.6" edition=":~~~node.js~~"/>
        <vers num="2.0.7" edition=":~~~node.js~~"/>
        <vers num="2.0.8" edition=":~~~node.js~~"/>
        <vers num="2.0.9" edition=":~~~node.js~~"/>
        <vers num="2.0.10" edition=":~~~node.js~~"/>
        <vers num="2.1.0" edition=":~~~node.js~~"/>
        <vers num="2.1.1" edition=":~~~node.js~~"/>
        <vers num="2.1.2" edition=":~~~node.js~~"/>
        <vers num="2.1.3" edition=":~~~node.js~~"/>
        <vers num="2.2.0" edition=":~~~node.js~~"/>
        <vers num="2.2.1" edition=":~~~node.js~~"/>
        <vers num="2.3.0" edition=":~~~node.js~~"/>
        <vers num="2.3.1" edition=":~~~node.js~~"/>
        <vers num="2.3.2" edition=":~~~node.js~~"/>
        <vers num="2.3.3" edition=":~~~node.js~~"/>
        <vers num="2.3.4" edition=":~~~node.js~~"/>
        <vers num="2.3.5" edition=":~~~node.js~~"/>
        <vers num="2.3.6" edition=":~~~node.js~~"/>
        <vers num="2.3.7" edition=":~~~node.js~~"/>
        <vers num="2.3.8" edition=":~~~node.js~~"/>
        <vers num="2.4.0" edition=":~~~node.js~~"/>
        <vers num="2.4.1" edition=":~~~node.js~~"/>
        <vers num="2.4.2" edition=":~~~node.js~~"/>
        <vers num="2.5.0" edition="-:~~~node.js~~"/>
        <vers num="2.5.0" edition="beta1:~~~node.js~~"/>
        <vers num="2.5.1" edition=":~~~node.js~~"/>
        <vers num="2.6.0" edition=":~~~node.js~~"/>
        <vers num="2.7.0" edition=":~~~node.js~~"/>
        <vers num="2.8.0" edition=":~~~node.js~~"/>
        <vers num="2.8.1" edition=":~~~node.js~~"/>
        <vers num="2.8.2" edition=":~~~node.js~~"/>
        <vers num="2.8.3" edition=":~~~node.js~~"/>
        <vers num="2.9.0" edition=":~~~node.js~~"/>
        <vers num="2.9.1" edition=":~~~node.js~~"/>
        <vers num="2.9.2" edition=":~~~node.js~~"/>
        <vers num="2.9.3" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10558" seq="2016-10558" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">aerospike is an Aerospike add-on module for Node.js. aerospike versions below 2.4.2 download binary resources over HTTP, which leaves the module vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/167" adv="1">https://nodesecurity.io/advisories/167</ref>
    </refs>
    <vuln_soft>
      <prod name="aerospike" vendor="aerospike">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.0.1" edition=":~~~node.js~~"/>
        <vers num="1.0.2" edition=":~~~node.js~~"/>
        <vers num="1.0.3" edition=":~~~node.js~~"/>
        <vers num="1.0.4" edition=":~~~node.js~~"/>
        <vers num="1.0.5" edition=":~~~node.js~~"/>
        <vers num="1.0.6" edition=":~~~node.js~~"/>
        <vers num="1.0.7" edition=":~~~node.js~~"/>
        <vers num="1.0.8" edition=":~~~node.js~~"/>
        <vers num="1.0.9" edition=":~~~node.js~~"/>
        <vers num="1.0.10" edition=":~~~node.js~~"/>
        <vers num="1.0.11" edition=":~~~node.js~~"/>
        <vers num="1.0.12" edition=":~~~node.js~~"/>
        <vers num="1.0.13" edition=":~~~node.js~~"/>
        <vers num="1.0.14" edition=":~~~node.js~~"/>
        <vers num="1.0.15" edition=":~~~node.js~~"/>
        <vers num="1.0.16" edition=":~~~node.js~~"/>
        <vers num="1.0.17" edition=":~~~node.js~~"/>
        <vers num="1.0.18" edition=":~~~node.js~~"/>
        <vers num="1.0.19" edition=":~~~node.js~~"/>
        <vers num="1.0.20" edition=":~~~node.js~~"/>
        <vers num="1.0.21" edition=":~~~node.js~~"/>
        <vers num="1.0.22" edition=":~~~node.js~~"/>
        <vers num="1.0.23" edition=":~~~node.js~~"/>
        <vers num="1.0.24" edition=":~~~node.js~~"/>
        <vers num="1.0.25" edition=":~~~node.js~~"/>
        <vers num="1.0.26" edition=":~~~node.js~~"/>
        <vers num="1.0.27" edition=":~~~node.js~~"/>
        <vers num="1.0.28" edition=":~~~node.js~~"/>
        <vers num="1.0.29" edition=":~~~node.js~~"/>
        <vers num="1.0.30" edition=":~~~node.js~~"/>
        <vers num="1.0.31" edition=":~~~node.js~~"/>
        <vers num="1.0.32" edition=":~~~node.js~~"/>
        <vers num="1.0.33" edition=":~~~node.js~~"/>
        <vers num="1.0.34" edition=":~~~node.js~~"/>
        <vers num="1.0.35" edition=":~~~node.js~~"/>
        <vers num="1.0.36" edition=":~~~node.js~~"/>
        <vers num="1.0.37" edition=":~~~node.js~~"/>
        <vers num="1.0.38" edition=":~~~node.js~~"/>
        <vers num="1.0.39" edition=":~~~node.js~~"/>
        <vers num="1.0.40" edition=":~~~node.js~~"/>
        <vers num="1.0.41" edition=":~~~node.js~~"/>
        <vers num="1.0.42" edition=":~~~node.js~~"/>
        <vers num="1.0.43" edition=":~~~node.js~~"/>
        <vers num="1.0.44" edition=":~~~node.js~~"/>
        <vers num="1.0.45" edition=":~~~node.js~~"/>
        <vers num="1.0.46" edition=":~~~node.js~~"/>
        <vers num="1.0.47" edition=":~~~node.js~~"/>
        <vers num="1.0.48" edition=":~~~node.js~~"/>
        <vers num="1.0.49" edition=":~~~node.js~~"/>
        <vers num="1.0.50" edition=":~~~node.js~~"/>
        <vers num="1.0.51" edition=":~~~node.js~~"/>
        <vers num="1.0.52" edition=":~~~node.js~~"/>
        <vers num="1.0.53" edition=":~~~node.js~~"/>
        <vers num="1.0.54" edition=":~~~node.js~~"/>
        <vers num="1.0.55" edition=":~~~node.js~~"/>
        <vers num="1.0.56" edition=":~~~node.js~~"/>
        <vers num="1.0.57" edition=":~~~node.js~~"/>
        <vers num="1.0.58" edition=":~~~node.js~~"/>
        <vers num="2.0.0" edition="-:~~~node.js~~"/>
        <vers num="2.0.0" edition="alpha1:~~~node.js~~"/>
        <vers num="2.0.0" edition="alpha2:~~~node.js~~"/>
        <vers num="2.0.0" edition="alpha3:~~~node.js~~"/>
        <vers num="2.0.1" edition=":~~~node.js~~"/>
        <vers num="2.0.2" edition=":~~~node.js~~"/>
        <vers num="2.0.3" edition=":~~~node.js~~"/>
        <vers num="2.0.4" edition=":~~~node.js~~"/>
        <vers num="2.1.0" edition=":~~~node.js~~"/>
        <vers num="2.1.1" edition=":~~~node.js~~"/>
        <vers num="2.2.0" edition=":~~~node.js~~"/>
        <vers num="2.3.0" edition=":~~~node.js~~"/>
        <vers num="2.3.1" edition=":~~~node.js~~"/>
        <vers num="2.4.0" edition=":~~~node.js~~"/>
        <vers num="2.4.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10559" seq="2016-10559" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">selenium-download downloads the latest versions of the selenium standalone server and the chromedriver. selenium-download before 2.0.7 downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/164" adv="1">https://nodesecurity.io/advisories/164</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-1056" seq="2016-1056" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-1045, CVE-2016-1046, CVE-2016-1047, CVE-2016-1048, CVE-2016-1049, CVE-2016-1050, CVE-2016-1051, CVE-2016-1052, CVE-2016-1053, CVE-2016-1054, CVE-2016-1055, CVE-2016-1057, CVE-2016-1058, CVE-2016-1059, CVE-2016-1060, CVE-2016-1061, CVE-2016-1065, CVE-2016-1066, CVE-2016-1067, CVE-2016-1068, CVE-2016-1069, CVE-2016-1070, CVE-2016-1075, CVE-2016-1094, CVE-2016-1121, CVE-2016-1122, CVE-2016-4102, and CVE-2016-4107.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90512">90512</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-304">http://www.zerodayinitiative.com/advisories/ZDI-16-304</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10560" seq="2016-10560" published="2018-05-31" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">galenframework-cli is the node wrapper for the Galen Framework. galenframework-cli below 2.3.1 download binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/170" adv="1">https://nodesecurity.io/advisories/170</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-10561" seq="2016-10561" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Bitty is a development web server tool that functions similar to `python -m SimpleHTTPServer`. Version 0.2.10 has a directory traversal vulnerability that is exploitable via the URL path in GET requests.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/150" adv="1">https://nodesecurity.io/advisories/150</ref>
    </refs>
    <vuln_soft>
      <prod name="bitty" vendor="bitty_project">
        <vers num="0.2.10" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10562" seq="2016-10562" published="2018-05-31" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">iedriver is an NPM wrapper for Selenium IEDriver. iedriver versions below 3.0.0 download binary resources over HTTP, which leaves the module vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/174" adv="1">https://nodesecurity.io/advisories/174</ref>
    </refs>
    <vuln_soft>
      <prod name="iedriver" vendor="iedriver_project">
        <vers num="2.1.1" edition=":~~~node.js~~"/>
        <vers num="2.45.1" edition=":~~~node.js~~"/>
        <vers num="2.46.0" edition=":~~~node.js~~"/>
        <vers num="2.47.0" edition=":~~~node.js~~"/>
        <vers num="2.48.0" edition=":~~~node.js~~"/>
        <vers num="2.49.0" edition=":~~~node.js~~"/>
        <vers num="2.50.0" edition=":~~~node.js~~"/>
        <vers num="2.51.0" edition=":~~~node.js~~"/>
        <vers num="2.52.0" edition=":~~~node.js~~"/>
        <vers num="2.52.2" edition=":~~~node.js~~"/>
        <vers num="2.53.0" edition=":~~~node.js~~"/>
        <vers num="2.53.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10563" seq="2016-10563" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">During the installation process, the go-ipfs-deps module before 0.4.4 insecurely downloads resources over HTTP. This allows for a MITM attack to compromise the integrity of the resources used by this module and could allow for further compromise.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/diasdavid/go-ipfs-dep/pull/12" adv="1">https://github.com/diasdavid/go-ipfs-dep/pull/12</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/156" adv="1">https://nodesecurity.io/advisories/156</ref>
    </refs>
    <vuln_soft>
      <prod name="go-ipfs-dep" vendor="ipfs">
        <vers num="0.4.0" edition=":~~~node.js~~"/>
        <vers num="0.4.0-1" edition=":~~~node.js~~"/>
        <vers num="0.4.1" edition=":~~~node.js~~"/>
        <vers num="0.4.2" edition=":~~~node.js~~"/>
        <vers num="0.4.2-1" edition=":~~~node.js~~"/>
        <vers num="0.4.3" edition=":~~~node.js~~"/>
        <vers num="0.4.3-1" edition=":~~~node.js~~"/>
        <vers num="0.4.3-2" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10564" seq="2016-10564" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">apk-parser is a tool to extract Android Manifest info from an APK file. apk-parser versions below 0.1.6 download binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/195" adv="1">https://nodesecurity.io/advisories/195</ref>
    </refs>
    <vuln_soft>
      <prod name="apk-parser" vendor="apk-parser_project">
        <vers num="0.0.1" edition=":~~~node.js~~"/>
        <vers num="0.0.2" edition=":~~~node.js~~"/>
        <vers num="0.0.3" edition=":~~~node.js~~"/>
        <vers num="0.0.4" edition=":~~~node.js~~"/>
        <vers num="0.0.5" edition=":~~~node.js~~"/>
        <vers num="0.0.6" edition=":~~~node.js~~"/>
        <vers num="0.0.7" edition=":~~~node.js~~"/>
        <vers num="0.0.8" edition=":~~~node.js~~"/>
        <vers num="0.1.0" edition=":~~~node.js~~"/>
        <vers num="0.1.1" edition=":~~~node.js~~"/>
        <vers num="0.1.2" edition=":~~~node.js~~"/>
        <vers num="0.1.3" edition=":~~~node.js~~"/>
        <vers num="0.1.4" edition=":~~~node.js~~"/>
        <vers num="0.1.5" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10565" seq="2016-10565" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">operadriver is a Opera Driver for Selenium. operadriver versions below 0.2.3 download binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/196" adv="1">https://nodesecurity.io/advisories/196</ref>
    </refs>
    <vuln_soft>
      <prod name="operadriver" vendor="cnpmjs">
        <vers num="0.2.1" edition=":~~~node.js~~"/>
        <vers num="0.2.2" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10566" seq="2016-10566" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">install-nw is a module which quickly and robustly installs and caches NW.js. install-nw versions below 1.1.5 download binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/204" adv="1">https://nodesecurity.io/advisories/204</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-10567" seq="2016-10567" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">product-monitor is a HTML/JavaScript template for monitoring a product by encouraging product developers to gather all the information about the status of a product, including live monitoring, statistics, endpoints, and test results into one place. product-monitor versions below 2.2.5 download JavaScript resources over HTTP, which leaves the module vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested JavaScript file with an attacker controlled JavaScript file if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/171" adv="1">https://nodesecurity.io/advisories/171</ref>
    </refs>
    <vuln_soft>
      <prod name="product-monitor" vendor="product-monitor_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.0.1" edition=":~~~node.js~~"/>
        <vers num="1.0.2" edition=":~~~node.js~~"/>
        <vers num="1.0.3" edition=":~~~node.js~~"/>
        <vers num="1.0.4" edition=":~~~node.js~~"/>
        <vers num="1.0.5" edition=":~~~node.js~~"/>
        <vers num="1.0.6" edition=":~~~node.js~~"/>
        <vers num="1.1.0" edition=":~~~node.js~~"/>
        <vers num="1.1.1" edition=":~~~node.js~~"/>
        <vers num="1.1.2" edition=":~~~node.js~~"/>
        <vers num="1.1.3" edition=":~~~node.js~~"/>
        <vers num="1.1.4" edition=":~~~node.js~~"/>
        <vers num="1.2.0" edition=":~~~node.js~~"/>
        <vers num="1.3.0" edition=":~~~node.js~~"/>
        <vers num="1.3.1" edition=":~~~node.js~~"/>
        <vers num="1.4.1" edition=":~~~node.js~~"/>
        <vers num="1.4.2" edition=":~~~node.js~~"/>
        <vers num="1.5.1" edition=":~~~node.js~~"/>
        <vers num="1.6.1" edition=":~~~node.js~~"/>
        <vers num="1.6.2" edition=":~~~node.js~~"/>
        <vers num="1.6.3" edition=":~~~node.js~~"/>
        <vers num="1.6.4" edition=":~~~node.js~~"/>
        <vers num="1.6.5" edition=":~~~node.js~~"/>
        <vers num="1.6.5a" edition=":~~~node.js~~"/>
        <vers num="1.6.5b" edition=":~~~node.js~~"/>
        <vers num="1.6.5c" edition=":~~~node.js~~"/>
        <vers num="1.6.5d" edition=":~~~node.js~~"/>
        <vers num="1.6.6" edition=":~~~node.js~~"/>
        <vers num="1.6.7" edition=":~~~node.js~~"/>
        <vers num="1.6.8" edition=":~~~node.js~~"/>
        <vers num="1.6.9" edition=":~~~node.js~~"/>
        <vers num="1.7.0" edition=":~~~node.js~~"/>
        <vers num="1.7.1" edition=":~~~node.js~~"/>
        <vers num="1.7.2" edition=":~~~node.js~~"/>
        <vers num="1.8.1" edition=":~~~node.js~~"/>
        <vers num="1.8.2" edition=":~~~node.js~~"/>
        <vers num="1.8.3" edition=":~~~node.js~~"/>
        <vers num="1.8.6" edition=":~~~node.js~~"/>
        <vers num="1.8.7" edition=":~~~node.js~~"/>
        <vers num="1.8.8" edition=":~~~node.js~~"/>
        <vers num="1.8.9" edition=":~~~node.js~~"/>
        <vers num="1.8.10" edition=":~~~node.js~~"/>
        <vers num="1.8.11" edition=":~~~node.js~~"/>
        <vers num="1.8.12" edition=":~~~node.js~~"/>
        <vers num="1.8.13" edition=":~~~node.js~~"/>
        <vers num="1.8.14" edition=":~~~node.js~~"/>
        <vers num="1.8.15" edition=":~~~node.js~~"/>
        <vers num="1.8.16" edition=":~~~node.js~~"/>
        <vers num="1.8.17" edition=":~~~node.js~~"/>
        <vers num="1.8.18" edition=":~~~node.js~~"/>
        <vers num="1.8.19" edition=":~~~node.js~~"/>
        <vers num="1.8.20" edition=":~~~node.js~~"/>
        <vers num="1.8.21" edition=":~~~node.js~~"/>
        <vers num="1.8.22" edition=":~~~node.js~~"/>
        <vers num="1.8.23" edition=":~~~node.js~~"/>
        <vers num="1.8.24" edition=":~~~node.js~~"/>
        <vers num="1.8.25" edition=":~~~node.js~~"/>
        <vers num="1.8.26" edition=":~~~node.js~~"/>
        <vers num="1.8.27" edition=":~~~node.js~~"/>
        <vers num="1.8.28" edition=":~~~node.js~~"/>
        <vers num="1.8.29" edition=":~~~node.js~~"/>
        <vers num="1.8.30" edition=":~~~node.js~~"/>
        <vers num="1.8.31" edition=":~~~node.js~~"/>
        <vers num="1.8.32" edition=":~~~node.js~~"/>
        <vers num="1.8.33" edition=":~~~node.js~~"/>
        <vers num="1.8.34" edition=":~~~node.js~~"/>
        <vers num="1.8.35" edition=":~~~node.js~~"/>
        <vers num="1.8.36" edition=":~~~node.js~~"/>
        <vers num="1.9.0" edition=":~~~node.js~~"/>
        <vers num="1.9.1" edition=":~~~node.js~~"/>
        <vers num="2.0.0" edition=":~~~node.js~~"/>
        <vers num="2.0.1" edition=":~~~node.js~~"/>
        <vers num="2.0.2" edition=":~~~node.js~~"/>
        <vers num="2.0.3" edition=":~~~node.js~~"/>
        <vers num="2.0.4" edition=":~~~node.js~~"/>
        <vers num="2.0.5" edition=":~~~node.js~~"/>
        <vers num="2.1.0" edition=":~~~node.js~~"/>
        <vers num="2.1.1" edition=":~~~node.js~~"/>
        <vers num="2.1.2" edition=":~~~node.js~~"/>
        <vers num="2.2.0" edition=":~~~node.js~~"/>
        <vers num="2.2.1" edition=":~~~node.js~~"/>
        <vers num="2.2.2" edition=":~~~node.js~~"/>
        <vers num="2.2.3" edition=":~~~node.js~~"/>
        <vers num="2.2.4" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10568" seq="2016-10568" published="2018-05-29" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">geoip-lite-country is a stripped down version of geoip-lite, supporting only country lookup. geoip-lite-country before 1.1.4 downloads data resources over HTTP, which leaves it vulnerable to MITM attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/183" adv="1">https://nodesecurity.io/advisories/183</ref>
    </refs>
    <vuln_soft>
      <prod name="geoip-lite-country" vendor="geoip-lite-country_project">
        <vers num="1.0.7" edition=":~~~node.js~~"/>
        <vers num="1.0.8" edition=":~~~node.js~~"/>
        <vers num="1.0.9" edition=":~~~node.js~~"/>
        <vers num="1.1.0" edition=":~~~node.js~~"/>
        <vers num="1.1.1" edition=":~~~node.js~~"/>
        <vers num="1.1.3" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10569" seq="2016-10569" published="2018-05-31" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">embedza is a module to create HTML snippets/embeds from URLs using info from oEmbed, Open Graph, meta tags. embedza versions below 1.2.4 download JavaScript resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested JavaScript file with an attacker controlled JavaScript file if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/187" adv="1">https://nodesecurity.io/advisories/187</ref>
    </refs>
    <vuln_soft>
      <prod name="embedza" vendor="embedza_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.0.1" edition=":~~~node.js~~"/>
        <vers num="1.0.2" edition=":~~~node.js~~"/>
        <vers num="1.0.3" edition=":~~~node.js~~"/>
        <vers num="1.1.0" edition=":~~~node.js~~"/>
        <vers num="1.2.0" edition=":~~~node.js~~"/>
        <vers num="1.2.1" edition=":~~~node.js~~"/>
        <vers num="1.2.2" edition=":~~~node.js~~"/>
        <vers num="1.2.3" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1057" seq="2016-1057" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-1045, CVE-2016-1046, CVE-2016-1047, CVE-2016-1048, CVE-2016-1049, CVE-2016-1050, CVE-2016-1051, CVE-2016-1052, CVE-2016-1053, CVE-2016-1054, CVE-2016-1055, CVE-2016-1056, CVE-2016-1058, CVE-2016-1059, CVE-2016-1060, CVE-2016-1061, CVE-2016-1065, CVE-2016-1066, CVE-2016-1067, CVE-2016-1068, CVE-2016-1069, CVE-2016-1070, CVE-2016-1075, CVE-2016-1094, CVE-2016-1121, CVE-2016-1122, CVE-2016-4102, and CVE-2016-4107.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90512">90512</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-305">http://www.zerodayinitiative.com/advisories/ZDI-16-305</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10570" seq="2016-10570" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">pngcrush-installer is an installer for Pngcrush. pngcrush-installer versions below 1.8.10 download binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/189" adv="1">https://nodesecurity.io/advisories/189</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-10571" seq="2016-10571" published="2018-05-31" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">bkjs-wand is imagemagick wand support for node.js and backendjs bkjs-wand versions lower than 0.3.2 download binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/220" adv="1">https://nodesecurity.io/advisories/220</ref>
    </refs>
    <vuln_soft>
      <prod name="bkjs-wand" vendor="bkjs-wand_project">
        <vers num="0.1.0" edition=":~~~node.js~~"/>
        <vers num="0.1.1" edition=":~~~node.js~~"/>
        <vers num="0.1.2" edition=":~~~node.js~~"/>
        <vers num="0.2.0" edition=":~~~node.js~~"/>
        <vers num="0.2.2" edition=":~~~node.js~~"/>
        <vers num="0.3.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10572" seq="2016-10572" published="2018-05-31" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">mongodb-instance before 0.0.3 installs mongodb locally. mongodb-instance downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/235" adv="1">https://nodesecurity.io/advisories/235</ref>
    </refs>
    <vuln_soft>
      <prod name="mongodb-instance" vendor="mongodb-instance_project">
        <vers num="0.0.1" edition=":~~~node.js~~"/>
        <vers num="0.0.2" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10573" seq="2016-10573" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">baryton-saxophone is a module to install and launch Selenium Server for Mac, Linux and Windows. baryton-saxophone versions below 3.0.1 download binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/240" adv="1">https://nodesecurity.io/advisories/240</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-10574" seq="2016-10574" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">apk-parser3 is a module to extract Android Manifest info from an APK file. apk-parser3 versions before 0.1.3 download binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/245" adv="1">https://nodesecurity.io/advisories/245</ref>
    </refs>
    <vuln_soft>
      <prod name="apk-parser3" vendor="apk-parser3_project">
        <vers num="0.1.1" edition=":~~~node.js~~"/>
        <vers num="0.1.2" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10575" seq="2016-10575" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Kindlegen is a simple Node.js wrapper of the official kindlegen program. Kindlegen versions before 1.1.0 download binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/251" adv="1">https://nodesecurity.io/advisories/251</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-10576" seq="2016-10576" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Fuseki server wrapper and management API in fuseki before 1.0.1 downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/278" adv="1">https://nodesecurity.io/advisories/278</ref>
    </refs>
    <vuln_soft>
      <prod name="fuseki" vendor="fuseki_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10577" seq="2016-10577" published="2018-05-29" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">ibm_db is an asynchronous/synchronous interface for node.js to IBM DB2 and IBM Informix. ibm_db before 1.0.2 downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/ibmdb/node-ibm_db/commit/d7e2d4b4cbeb6f067df8bba7d0b2ac5d40fcfc19#diff-315091eb1586966006e05ebc21cd2a94" adv="1" patch="1">https://github.com/ibmdb/node-ibm_db/commit/d7e2d4b4cbeb6f067df8bba7d0b2ac5d40fcfc19#diff-315091eb1586966006e05ebc21cd2a94</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/163" adv="1">https://nodesecurity.io/advisories/163</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-10578" seq="2016-10578" published="2018-05-29" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">unicode loads unicode data downloaded from unicode.org into nodejs. Unicode before 9.0.0 downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/161" adv="1">https://nodesecurity.io/advisories/161</ref>
    </refs>
    <vuln_soft>
      <prod name="unicode" vendor="unicode_project">
        <vers num="0.0.1" edition=":~~~node.js~~"/>
        <vers num="0.0.2" edition=":~~~node.js~~"/>
        <vers num="0.1.0" edition=":~~~node.js~~"/>
        <vers num="0.1.1" edition=":~~~node.js~~"/>
        <vers num="0.1.2" edition=":~~~node.js~~"/>
        <vers num="0.1.3" edition=":~~~node.js~~"/>
        <vers num="0.1.3-1" edition=":~~~node.js~~"/>
        <vers num="0.1.3-2" edition=":~~~node.js~~"/>
        <vers num="0.1.3-3" edition=":~~~node.js~~"/>
        <vers num="0.1.3-4" edition=":~~~node.js~~"/>
        <vers num="0.1.3-5" edition=":~~~node.js~~"/>
        <vers num="0.1.3-6" edition=":~~~node.js~~"/>
        <vers num="0.1.3-7" edition=":~~~node.js~~"/>
        <vers num="0.1.4" edition=":~~~node.js~~"/>
        <vers num="0.2.0" edition=":~~~node.js~~"/>
        <vers num="0.2.1" edition=":~~~node.js~~"/>
        <vers num="0.3.0" edition=":~~~node.js~~"/>
        <vers num="0.3.1" edition=":~~~node.js~~"/>
        <vers num="0.4.0" edition=":~~~node.js~~"/>
        <vers num="0.4.1" edition=":~~~node.js~~"/>
        <vers num="0.4.2" edition=":~~~node.js~~"/>
        <vers num="0.4.3" edition=":~~~node.js~~"/>
        <vers num="0.4.4" edition=":~~~node.js~~"/>
        <vers num="0.4.5" edition=":~~~node.js~~"/>
        <vers num="0.4.6" edition=":~~~node.js~~"/>
        <vers num="0.4.7" edition=":~~~node.js~~"/>
        <vers num="0.4.8" edition=":~~~node.js~~"/>
        <vers num="0.4.9" edition=":~~~node.js~~"/>
        <vers num="0.5.0" edition=":~~~node.js~~"/>
        <vers num="0.5.1" edition=":~~~node.js~~"/>
        <vers num="0.5.2" edition=":~~~node.js~~"/>
        <vers num="0.5.3" edition=":~~~node.js~~"/>
        <vers num="0.6.0" edition=":~~~node.js~~"/>
        <vers num="0.6.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10579" seq="2016-10579" published="2018-06-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Chromedriver is an NPM wrapper for selenium ChromeDriver. Chromedriver before 2.26.1 downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/160" adv="1">https://nodesecurity.io/advisories/160</ref>
    </refs>
    <vuln_soft>
      <prod name="chromedriver" vendor="chromedriver_project">
        <vers num="2.0.0" edition=":~~~node.js~~"/>
        <vers num="2.0.1" edition=":~~~node.js~~"/>
        <vers num="2.2.0" edition=":~~~node.js~~"/>
        <vers num="2.3.0" edition=":~~~node.js~~"/>
        <vers num="2.6.0" edition=":~~~node.js~~"/>
        <vers num="2.8.0" edition=":~~~node.js~~"/>
        <vers num="2.8.1" edition=":~~~node.js~~"/>
        <vers num="2.9.0" edition=":~~~node.js~~"/>
        <vers num="2.9.1-0" edition=":~~~node.js~~"/>
        <vers num="2.9.1-1" edition=":~~~node.js~~"/>
        <vers num="2.10.0" edition=":~~~node.js~~"/>
        <vers num="2.10.0-1" edition=":~~~node.js~~"/>
        <vers num="2.11.0" edition=":~~~node.js~~"/>
        <vers num="2.12.0" edition=":~~~node.js~~"/>
        <vers num="2.13.0" edition=":~~~node.js~~"/>
        <vers num="2.14.0" edition=":~~~node.js~~"/>
        <vers num="2.14.1" edition=":~~~node.js~~"/>
        <vers num="2.15.0" edition=":~~~node.js~~"/>
        <vers num="2.15.1" edition=":~~~node.js~~"/>
        <vers num="2.15.2" edition=":~~~node.js~~"/>
        <vers num="2.16.0" edition=":~~~node.js~~"/>
        <vers num="2.18.0" edition=":~~~node.js~~"/>
        <vers num="2.19.0" edition=":~~~node.js~~"/>
        <vers num="2.20.0" edition=":~~~node.js~~"/>
        <vers num="2.21.0" edition=":~~~node.js~~"/>
        <vers num="2.21.1" edition=":~~~node.js~~"/>
        <vers num="2.21.2" edition=":~~~node.js~~"/>
        <vers num="2.22.0" edition=":~~~node.js~~"/>
        <vers num="2.22.1" edition=":~~~node.js~~"/>
        <vers num="2.22.2" edition=":~~~node.js~~"/>
        <vers num="2.23.0" edition=":~~~node.js~~"/>
        <vers num="2.23.1" edition=":~~~node.js~~"/>
        <vers num="2.24.0" edition=":~~~node.js~~"/>
        <vers num="2.24.1" edition=":~~~node.js~~"/>
        <vers num="2.25.0" edition=":~~~node.js~~"/>
        <vers num="2.25.1" edition=":~~~node.js~~"/>
        <vers num="2.25.2" edition=":~~~node.js~~"/>
        <vers num="2.25.3" edition=":~~~node.js~~"/>
        <vers num="2.26.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1058" seq="2016-1058" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-1045, CVE-2016-1046, CVE-2016-1047, CVE-2016-1048, CVE-2016-1049, CVE-2016-1050, CVE-2016-1051, CVE-2016-1052, CVE-2016-1053, CVE-2016-1054, CVE-2016-1055, CVE-2016-1056, CVE-2016-1057, CVE-2016-1059, CVE-2016-1060, CVE-2016-1061, CVE-2016-1065, CVE-2016-1066, CVE-2016-1067, CVE-2016-1068, CVE-2016-1069, CVE-2016-1070, CVE-2016-1075, CVE-2016-1094, CVE-2016-1121, CVE-2016-1122, CVE-2016-4102, and CVE-2016-4107.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90512">90512</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-306">http://www.zerodayinitiative.com/advisories/ZDI-16-306</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10580" seq="2016-10580" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">nodewebkit is an installer for node-webkit. nodewebkit downloads zipped resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested zip file with an attacker controlled zip file if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/173" adv="1">https://nodesecurity.io/advisories/173</ref>
    </refs>
    <vuln_soft>
      <prod name="nodewebkit" vendor="nodewebkit_project">
        <vers num="0.11.2-1" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10581" seq="2016-10581" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Steroids is PhoneGap on Steroids, providing native UI elements, multiple WebViews and enhancements for better developer productivity. steroids downloads zipped resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested tarball with an attacker controlled tarball if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/168" adv="1">https://nodesecurity.io/advisories/168</ref>
    </refs>
    <vuln_soft>
      <prod name="steroids" vendor="appgyver">
        <vers num="4.1.27" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10582" seq="2016-10582" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">closurecompiler is a Closure Compiler for node.js. closurecompiler downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/169" adv="1">https://nodesecurity.io/advisories/169</ref>
    </refs>
    <vuln_soft>
      <prod name="closurecompiler" vendor="closurecompiler_project">
        <vers num="1.6.1" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10583" seq="2016-10583" published="2018-06-01" modified="2019-10-03" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">closure-utils is Utilities for Closure Library based projects. closure-utils downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/165" adv="1">https://nodesecurity.io/advisories/165</ref>
    </refs>
    <vuln_soft>
      <prod name="closure-util" vendor="openlayers">
        <vers num="1.26.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10584" seq="2016-10584" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">dalek-browser-chrome-canary provides Google Chrome bindings for DalekJS. dalek-browser-chrome-canary downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/181" adv="1">https://nodesecurity.io/advisories/181</ref>
    </refs>
    <vuln_soft>
      <prod name="dalekjs" vendor="dalekjs">
        <vers num="0.0.11" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10585" seq="2016-10585" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">libxl provides Node bindings for the libxl library for reading and writing excel (XLS and XLSX) spreadsheets. libxl downloads zipped resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested zip file with an attacker controlled zip file if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/178" adv="1">https://nodesecurity.io/advisories/178</ref>
    </refs>
    <vuln_soft>
      <prod name="libxl" vendor="libxl_project">
        <vers num="0.3.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10586" seq="2016-10586" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">macaca-chromedriver is a Node.js wrapper for the selenium chromedriver. macaca-chromedriver before 1.0.29 downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/180" adv="1">https://nodesecurity.io/advisories/180</ref>
    </refs>
    <vuln_soft>
      <prod name="macaca-chromedriver" vendor="macacajs">
        <vers num="1.0.4" edition=":~~~node.js~~"/>
        <vers num="1.0.5" edition=":~~~node.js~~"/>
        <vers num="1.0.6" edition=":~~~node.js~~"/>
        <vers num="1.0.7" edition=":~~~node.js~~"/>
        <vers num="1.0.8" edition=":~~~node.js~~"/>
        <vers num="1.0.9" edition=":~~~node.js~~"/>
        <vers num="1.0.10" edition=":~~~node.js~~"/>
        <vers num="1.0.11" edition=":~~~node.js~~"/>
        <vers num="1.0.12" edition=":~~~node.js~~"/>
        <vers num="1.0.13" edition=":~~~node.js~~"/>
        <vers num="1.0.14" edition=":~~~node.js~~"/>
        <vers num="1.0.15" edition=":~~~node.js~~"/>
        <vers num="1.0.16" edition=":~~~node.js~~"/>
        <vers num="1.0.17" edition=":~~~node.js~~"/>
        <vers num="1.0.19" edition=":~~~node.js~~"/>
        <vers num="1.0.20" edition=":~~~node.js~~"/>
        <vers num="1.0.21" edition=":~~~node.js~~"/>
        <vers num="1.0.22" edition=":~~~node.js~~"/>
        <vers num="1.0.23" edition=":~~~node.js~~"/>
        <vers num="1.0.24" edition=":~~~node.js~~"/>
        <vers num="1.0.25" edition=":~~~node.js~~"/>
        <vers num="1.0.26" edition=":~~~node.js~~"/>
        <vers num="1.0.27" edition=":~~~node.js~~"/>
        <vers num="1.0.28" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10587" seq="2016-10587" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">wasdk is a toolkit for creating WebAssembly modules. wasdk downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/179" adv="1">https://nodesecurity.io/advisories/179</ref>
    </refs>
    <vuln_soft>
      <prod name="wasdk" vendor="wasdk_project">
        <vers num="1.0.54" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10588" seq="2016-10588" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">nw is an installer for nw.js. nw downloads zipped resources over HTTP, It may be possible to cause remote code execution (RCE) by swapping out the requested zip file with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/166" adv="1">https://nodesecurity.io/advisories/166</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-10589" seq="2016-10589" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">selenium-binaries downloads Selenium related binaries for your OS. selenium-binaries downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/175" adv="1">https://nodesecurity.io/advisories/175</ref>
    </refs>
    <vuln_soft>
      <prod name="selenium-binaries" vendor="spunjs">
        <vers num="0.10.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1059" seq="2016-1059" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-1045, CVE-2016-1046, CVE-2016-1047, CVE-2016-1048, CVE-2016-1049, CVE-2016-1050, CVE-2016-1051, CVE-2016-1052, CVE-2016-1053, CVE-2016-1054, CVE-2016-1055, CVE-2016-1056, CVE-2016-1057, CVE-2016-1058, CVE-2016-1060, CVE-2016-1061, CVE-2016-1065, CVE-2016-1066, CVE-2016-1067, CVE-2016-1068, CVE-2016-1069, CVE-2016-1070, CVE-2016-1075, CVE-2016-1094, CVE-2016-1121, CVE-2016-1122, CVE-2016-4102, and CVE-2016-4107.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90512">90512</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-307">http://www.zerodayinitiative.com/advisories/ZDI-16-307</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10590" seq="2016-10590" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">cue-sdk-node is a Corsair Cue SDK wrapper for node.js. cue-sdk-node downloads zipped resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested zip file with an attacker controlled zip file if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/190" adv="1">https://nodesecurity.io/advisories/190</ref>
    </refs>
    <vuln_soft>
      <prod name="cue-sdk-node" vendor="cue-sdk-node_project">
        <vers num="1.2.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10591" seq="2016-10591" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Prince is a Node API for executing XML/HTML to PDF renderer PrinceXML via prince(1) CLI. prince downloads zipped resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested tarball with an attacker controlled tarball if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/185" adv="1">https://nodesecurity.io/advisories/185</ref>
    </refs>
    <vuln_soft>
      <prod name="prince" vendor="prince_project">
        <vers num="1.4.4" edition=":~~~node.js~~"/>
        <vers num="1.4.5" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10592" seq="2016-10592" published="2018-06-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">jser-stat is a JSer.info stat library. jser-stat downloads data resources over HTTP, which leaves it vulnerable to MITM attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/jser/stat-js/blob/master/data/url-mapping.js" adv="1">https://github.com/jser/stat-js/blob/master/data/url-mapping.js</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/188" adv="1">https://nodesecurity.io/advisories/188</ref>
    </refs>
    <vuln_soft>
      <prod name="jser-stat" vendor="jser-stat_project">
        <vers num="4.0.3" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10593" seq="2016-10593" published="2018-05-29" modified="2018-09-25" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">ibapi is an Interactive Brokers API addon for NodeJS. ibapi downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. Before 2.5.6, it may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://gitlord.com/commitdiff/~dchem%2Fnode-ibapi-addon.git/c00dd7c98cca0423052148337e523eeb7776da68">https://gitlord.com/commitdiff/~dchem%2Fnode-ibapi-addon.git/c00dd7c98cca0423052148337e523eeb7776da68</ref>
      <ref source="CONFIRM" url="https://gitlord.com/summary/~dchem%2Fnode-ibapi-addon.git">https://gitlord.com/summary/~dchem%2Fnode-ibapi-addon.git</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/182" adv="1">https://nodesecurity.io/advisories/182</ref>
      <ref source="CONFIRM" url="https://www.npmjs.com/package/ibapi/v/2.5.6">https://www.npmjs.com/package/ibapi/v/2.5.6</ref>
    </refs>
    <vuln_soft>
      <prod name="ibapi" vendor="interactivebrokers">
        <vers num="2.4.2" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10594" seq="2016-10594" published="2018-06-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">ipip is a Node.js module to query geolocation information for an IP or domain, based on database by ipip.net. ipip downloads data resources over HTTP, which leaves it vulnerable to MITM attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/184" adv="1">https://nodesecurity.io/advisories/184</ref>
    </refs>
    <vuln_soft>
      <prod name="ipip" vendor="ipip_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10595" seq="2016-10595" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">jdf-sass is a fork from node-sass, jdf use only. jdf-sass downloads executable resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested file with an attacker controlled file if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/198" adv="1">https://nodesecurity.io/advisories/198</ref>
    </refs>
    <vuln_soft>
      <prod name="node-sass" vendor="node-sass_project">
        <vers num="1.0.18" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10596" seq="2016-10596" published="2018-06-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">imageoptim is a Node.js wrapper for some images compression algorithms. imageoptim downloads zipped resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested tarball with an attacker controlled tarball if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/194" adv="1">https://nodesecurity.io/advisories/194</ref>
    </refs>
    <vuln_soft>
      <prod name="imageoptim" vendor="imageoptim_project">
        <vers num="0.5.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10597" seq="2016-10597" published="2018-06-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">cobalt-cli downloads resources over HTTP, which leaves it vulnerable to MITM attacks.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/197" adv="1">https://nodesecurity.io/advisories/197</ref>
    </refs>
    <vuln_soft>
      <prod name="cobalt-cli" vendor="cobalt-cli_project">
        <vers num="2.2.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10598" seq="2016-10598" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">arrayfire-js is a module for ArrayFire for the Node.js platform. arrayfire-js downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/192" adv="1">https://nodesecurity.io/advisories/192</ref>
    </refs>
    <vuln_soft>
      <prod name="arrayfire-js" vendor="arrayfire-js_project">
        <vers num="0.21.4" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10599" seq="2016-10599" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">sauce-connect is a Node.js wrapper over the SauceLabs SauceConnect.jar program for establishing a secure tunnel for intranet testing. sauce-connect downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/186" adv="1">https://nodesecurity.io/advisories/186</ref>
    </refs>
    <vuln_soft>
      <prod name="node-sauce-connect" vendor="node-sauce-connect_project">
        <vers num="0.1.1" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1060" seq="2016-1060" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-1045, CVE-2016-1046, CVE-2016-1047, CVE-2016-1048, CVE-2016-1049, CVE-2016-1050, CVE-2016-1051, CVE-2016-1052, CVE-2016-1053, CVE-2016-1054, CVE-2016-1055, CVE-2016-1056, CVE-2016-1057, CVE-2016-1058, CVE-2016-1059, CVE-2016-1061, CVE-2016-1065, CVE-2016-1066, CVE-2016-1067, CVE-2016-1068, CVE-2016-1069, CVE-2016-1070, CVE-2016-1075, CVE-2016-1094, CVE-2016-1121, CVE-2016-1122, CVE-2016-4102, and CVE-2016-4107.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90512">90512</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-308">http://www.zerodayinitiative.com/advisories/ZDI-16-308</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10600" seq="2016-10600" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">webrtc-native uses WebRTC from chromium project. webrtc-native downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/176" adv="1">https://nodesecurity.io/advisories/176</ref>
    </refs>
    <vuln_soft>
      <prod name="webrtc-native" vendor="webrtc">
        <vers num="1.4.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10601" seq="2016-10601" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">webdrvr is a npm wrapper for Selenium Webdriver including Chromedriver / IEDriver / IOSDriver / Ghostdriver. webdrvr downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/193" adv="1">https://nodesecurity.io/advisories/193</ref>
    </refs>
    <vuln_soft>
      <prod name="webdrvr" vendor="uxebu">
        <vers num="2.43.0-1" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10602" seq="2016-10602" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">haxe is a cross-platform toolkit haxe downloads zipped resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested zip file with an attacker controlled zip file if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/177" adv="1">https://nodesecurity.io/advisories/177</ref>
    </refs>
    <vuln_soft>
      <prod name="haxe" vendor="haxe">
        <vers num="5.0.10" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10603" seq="2016-10603" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">air-sdk is a NPM wrapper for the Adobe AIR SDK. air-sdk downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/200" adv="1">https://nodesecurity.io/advisories/200</ref>
    </refs>
    <vuln_soft>
      <prod name="air-sdk" vendor="air-sdk_project">
        <vers num="16.0.0-272-16" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10604" seq="2016-10604" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">dalek-browser-chrome is Google Chrome bindings for DalekJS. dalek-browser-chrome downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/199" adv="1">https://nodesecurity.io/advisories/199</ref>
    </refs>
    <vuln_soft>
      <prod name="dalekjs" vendor="dalekjs">
        <vers num="0.0.11" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10605" seq="2016-10605" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">dalek-browser-ie is Internet Explorer bindings for DalekJS. dalek-browser-ie downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/209" adv="1">https://nodesecurity.io/advisories/209</ref>
    </refs>
    <vuln_soft>
      <prod name="dalekjs" vendor="dalekjs">
        <vers num="0.0.5" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10606" seq="2016-10606" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">grunt-webdriver-qunit is a grunt plugin to run qunit with webdriver in grunt grunt-webdriver-qunit downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/207" adv="1">https://nodesecurity.io/advisories/207</ref>
    </refs>
    <vuln_soft>
      <prod name="grunt-webdriver-qunit" vendor="grunt-webdriver-qunit_project">
        <vers num="0.2.6" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10607" seq="2016-10607" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">openframe-glsviewer is a Openframe extension which adds support for shaders via glslViewer. openframe-glsviewer downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/208" adv="1">https://nodesecurity.io/advisories/208</ref>
    </refs>
    <vuln_soft>
      <prod name="openframe-glslviewer" vendor="openframe-glslviewer_project">
        <vers num="0.2.7" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10608" seq="2016-10608" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">robot-js is a module for native system automation for node.js. robot-js downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/201" adv="1">https://nodesecurity.io/advisories/201</ref>
    </refs>
    <vuln_soft>
      <prod name="robot-js" vendor="getrobot">
        <vers num="2.0.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10609" seq="2016-10609" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">chromedriver126 is chromedriver version 1.26 for linux OS. chromedriver126 downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/203" adv="1">https://nodesecurity.io/advisories/203</ref>
    </refs>
    <vuln_soft>
      <prod name="chromedriver126" vendor="chromedriver126_project">
        <vers num="1.0.15" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1061" seq="2016-1061" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-1045, CVE-2016-1046, CVE-2016-1047, CVE-2016-1048, CVE-2016-1049, CVE-2016-1050, CVE-2016-1051, CVE-2016-1052, CVE-2016-1053, CVE-2016-1054, CVE-2016-1055, CVE-2016-1056, CVE-2016-1057, CVE-2016-1058, CVE-2016-1059, CVE-2016-1060, CVE-2016-1065, CVE-2016-1066, CVE-2016-1067, CVE-2016-1068, CVE-2016-1069, CVE-2016-1070, CVE-2016-1075, CVE-2016-1094, CVE-2016-1121, CVE-2016-1122, CVE-2016-4102, and CVE-2016-4107.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90512">90512</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-309">http://www.zerodayinitiative.com/advisories/ZDI-16-309</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10610" seq="2016-10610" published="2018-06-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">unicode-json is a unicode lookup table. unicode-json before 2.0.0 downloads data resources over HTTP, which leaves it vulnerable to MITM attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/206" adv="1">https://nodesecurity.io/advisories/206</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-10611" seq="2016-10611" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">strider-sauce is Sauce Labs / Selenium support for Strider. strider-sauce downloads zipped resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested zip file with an attacker controlled zip file if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/202" adv="1">https://nodesecurity.io/advisories/202</ref>
    </refs>
    <vuln_soft>
      <prod name="strider-sauce" vendor="strider-sauce_project">
        <vers num="0.6.3" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10612" seq="2016-10612" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">dalek-browser-ie-canary is Internet Explorer bindings for DalekJS. dalek-browser-ie-canary downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/205" adv="1">https://nodesecurity.io/advisories/205</ref>
    </refs>
    <vuln_soft>
      <prod name="dalekjs" vendor="dalekjs">
        <vers num="0.0.5" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10613" seq="2016-10613" published="2018-06-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">bionode-sra is a Node.js wrapper for SRA Toolkit. bionode-sra downloads data resources over HTTP, which leaves it vulnerable to MITM attacks.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/211" adv="1">https://nodesecurity.io/advisories/211</ref>
    </refs>
    <vuln_soft>
      <prod name="bionode-sra" vendor="bionode">
        <vers num="1.0.3" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10614" seq="2016-10614" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">httpsync is a port of libcurl to node.js. httpsync downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/210" adv="1">https://nodesecurity.io/advisories/210</ref>
    </refs>
    <vuln_soft>
      <prod name="httpsync" vendor="httpsync_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10615" seq="2016-10615" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">curses is bindings for the native curses library, a full featured console IO library. curses downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/215" adv="1">https://nodesecurity.io/advisories/215</ref>
    </refs>
    <vuln_soft>
      <prod name="curses" vendor="curses_project">
        <vers num="0.0.10" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10616" seq="2016-10616" published="2018-06-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">openframe-image is an Openframe extension which adds support for images via fbi. openframe-image downloads data resources over HTTP, which leaves it vulnerable to MITM attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/218" adv="1">https://nodesecurity.io/advisories/218</ref>
    </refs>
    <vuln_soft>
      <prod name="openframe-image" vendor="openframe-image_project">
        <vers num="0.2.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10617" seq="2016-10617" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">box2d-native downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/219" adv="1">https://nodesecurity.io/advisories/219</ref>
    </refs>
    <vuln_soft>
      <prod name="box2d-native" vendor="box2d-native_project">
        <vers num="0.0.8" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10618" seq="2016-10618" published="2018-06-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">node-browser is a wrapper webdriver by nodejs. node-browser downloads resources over HTTP, which leaves it vulnerable to MITM attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/214" adv="1">https://nodesecurity.io/advisories/214</ref>
    </refs>
    <vuln_soft>
      <prod name="node-browser" vendor="node-browser_project">
        <vers num="0.0.3" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10619" seq="2016-10619" published="2018-06-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">pennyworth is a natural language templating engine. pennyworth downloads data resources over HTTP, which leaves it vulnerable to MITM attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/213" adv="1">https://nodesecurity.io/advisories/213</ref>
    </refs>
    <vuln_soft>
      <prod name="pennyworth" vendor="pennyworth_project">
        <vers num="1.0.1" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1062" seq="2016-1062" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allow attackers to bypass JavaScript API execution restrictions via unspecified vectors, a different vulnerability than CVE-2016-1038, CVE-2016-1039, CVE-2016-1040, CVE-2016-1041, CVE-2016-1042, CVE-2016-1044, and CVE-2016-1117.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90517">90517</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-310">http://www.zerodayinitiative.com/advisories/ZDI-16-310</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10620" seq="2016-10620" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">atom-node-module-installer installs node modules for atom-shell applications. atom-node-module-installer binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/216" adv="1">https://nodesecurity.io/advisories/216</ref>
    </refs>
    <vuln_soft>
      <prod name="atom-node-module-installer" vendor="atom-node-module-installer_project">
        <vers num="0.9.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10621" seq="2016-10621" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">fibjs is a runtime for javascript applictions built on google v8 JS. fibjs downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/217" adv="1">https://nodesecurity.io/advisories/217</ref>
    </refs>
    <vuln_soft>
      <prod name="fibjs" vendor="fibjs_project">
        <vers num="0.1.8" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10622" seq="2016-10622" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">nodeschnaps is a NodeJS compatibility layer for Java (Rhino). nodeschnaps downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/212" adv="1">https://nodesecurity.io/advisories/212</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-10623" seq="2016-10623" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">macaca-chromedriver-zxa is a Node.js wrapper for the selenium chromedriver. macaca-chromedriver-zxa downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/221" adv="1">https://nodesecurity.io/advisories/221</ref>
    </refs>
    <vuln_soft>
      <prod name="macaca-chromedriver-zxa" vendor="macaca-chromedriver-zxa_project">
        <vers num="0.1.9" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10624" seq="2016-10624" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">selenium-chromedriver is a simple utility for downloading the Selenium Webdriver for Google Chrome selenium-chromedriver downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/222" adv="1">https://nodesecurity.io/advisories/222</ref>
    </refs>
    <vuln_soft>
      <prod name="selenium-chromedriver" vendor="selenium-chromedriver_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10625" seq="2016-10625" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">headless-browser-lite is a minimal npm installer for phantomjs and slimerjs with no external dependencies. headless-browser-lite downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/230" adv="1">https://nodesecurity.io/advisories/230</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-10626" seq="2016-10626" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">mystem3 is a NodeJS wrapper for the Yandex MyStem 3. mystem3 downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/229" adv="1">https://nodesecurity.io/advisories/229</ref>
    </refs>
    <vuln_soft>
      <prod name="mystem3" vendor="mystem3_project">
        <vers num="1.0.7" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10627" seq="2016-10627" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">scala-bin is a binary wrapper for Scala. scala-bin downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/227" adv="1">https://nodesecurity.io/advisories/227</ref>
    </refs>
    <vuln_soft>
      <prod name="scala-bin" vendor="scala-bin_project">
        <vers num="0.3.3" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10628" seq="2016-10628" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">selenium-wrapper is a selenium server wrapper, including installation and chrome webdriver. selenium-wrapper downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/224" adv="1">https://nodesecurity.io/advisories/224</ref>
    </refs>
    <vuln_soft>
      <prod name="selenium-wrapper" vendor="selenium-wrapper_project">
        <vers num="0.0.9" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10629" seq="2016-10629" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">nw-with-arm is a NW Installer including ARM-Build. nw-with-arm downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/226" adv="1">https://nodesecurity.io/advisories/226</ref>
    </refs>
    <vuln_soft>
      <prod name="nw-with-arm" vendor="nw-with-arm_project">
        <vers num="0.12.2" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1063" seq="2016-1063" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1037, CVE-2016-1064, CVE-2016-1071, CVE-2016-1072, CVE-2016-1073, CVE-2016-1074, CVE-2016-1076, CVE-2016-1077, CVE-2016-1078, CVE-2016-1080, CVE-2016-1081, CVE-2016-1082, CVE-2016-1083, CVE-2016-1084, CVE-2016-1085, CVE-2016-1086, CVE-2016-1088, CVE-2016-1093, CVE-2016-1095, CVE-2016-1116, CVE-2016-1118, CVE-2016-1119, CVE-2016-1120, CVE-2016-1123, CVE-2016-1124, CVE-2016-1125, CVE-2016-1126, CVE-2016-1127, CVE-2016-1128, CVE-2016-1129, CVE-2016-1130, CVE-2016-4088, CVE-2016-4089, CVE-2016-4090, CVE-2016-4093, CVE-2016-4094, CVE-2016-4096, CVE-2016-4097, CVE-2016-4098, CVE-2016-4099, CVE-2016-4100, CVE-2016-4101, CVE-2016-4103, CVE-2016-4104, and CVE-2016-4105.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-311">http://www.zerodayinitiative.com/advisories/ZDI-16-311</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10630" seq="2016-10630" published="2018-06-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">install-g-test downloads resources over HTTP, which leaves it vulnerable to MITM attacks.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/228" adv="1">https://nodesecurity.io/advisories/228</ref>
    </refs>
    <vuln_soft>
      <prod name="install-g-test" vendor="install-g-test_project">
        <vers num="2.0.12" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10631" seq="2016-10631" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">jvminstall is a module for downloading and unpacking jvm to local system. jvminstall downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/225" adv="1">https://nodesecurity.io/advisories/225</ref>
    </refs>
    <vuln_soft>
      <prod name="jvminstall" vendor="jvminstall_project">
        <vers num="0.1.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10632" seq="2016-10632" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">apk-parser2 is a module which extracts Android Manifest info from an APK file. apk-parser2 downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/223" adv="1">https://nodesecurity.io/advisories/223</ref>
    </refs>
    <vuln_soft>
      <prod name="apk-parser2" vendor="apk-parser2_project">
        <vers num="0.1.1" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10633" seq="2016-10633" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">dwebp-bin is a dwebp node.js wrapper that convert WebP into PNG. dwebp-bin downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/232" adv="1">https://nodesecurity.io/advisories/232</ref>
    </refs>
    <vuln_soft>
      <prod name="dwebp-bin" vendor="dwebp-bin_project">
        <vers num="0.1.6" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10634" seq="2016-10634" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">scala-standalone-bin is a Binary wrapper for ScalaJS. scala-standalone-bin downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/231" adv="1">https://nodesecurity.io/advisories/231</ref>
    </refs>
    <vuln_soft>
      <prod name="scalajs-standalone-bin" vendor="scalajs-standalone-bin_project">
        <vers num="0.4.3" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10635" seq="2016-10635" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">broccoli-closure is a Closure compiler plugin for Broccoli. broccoli-closure before 1.3.1 downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/242" adv="1">https://nodesecurity.io/advisories/242</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-10636" seq="2016-10636" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">grunt-ccompiler is a Closure Compiler Grunt Plugin. grunt-ccompiler downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/239" adv="1">https://nodesecurity.io/advisories/239</ref>
    </refs>
    <vuln_soft>
      <prod name="grunt-ccompiler" vendor="grunt-ccompiler_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10637" seq="2016-10637" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">haxe-dev is a cross-platform toolkit. haxe-dev downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/237" adv="1">https://nodesecurity.io/advisories/237</ref>
    </refs>
    <vuln_soft>
      <prod name="haxe-dev" vendor="haxe">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10638" seq="2016-10638" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">js-given is a JavaScript frontend to jgiven. js-given downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/241" adv="1">https://nodesecurity.io/advisories/241</ref>
    </refs>
    <vuln_soft>
      <prod name="js-given" vendor="js-given_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10639" seq="2016-10639" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">redis-srvr is a npm wrapper for redis-server. redis-srvr downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/238" adv="1">https://nodesecurity.io/advisories/238</ref>
    </refs>
    <vuln_soft>
      <prod name="redis-srvr" vendor="redis-srvr_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1064" seq="2016-1064" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1037, CVE-2016-1063, CVE-2016-1071, CVE-2016-1072, CVE-2016-1073, CVE-2016-1074, CVE-2016-1076, CVE-2016-1077, CVE-2016-1078, CVE-2016-1080, CVE-2016-1081, CVE-2016-1082, CVE-2016-1083, CVE-2016-1084, CVE-2016-1085, CVE-2016-1086, CVE-2016-1088, CVE-2016-1093, CVE-2016-1095, CVE-2016-1116, CVE-2016-1118, CVE-2016-1119, CVE-2016-1120, CVE-2016-1123, CVE-2016-1124, CVE-2016-1125, CVE-2016-1126, CVE-2016-1127, CVE-2016-1128, CVE-2016-1129, CVE-2016-1130, CVE-2016-4088, CVE-2016-4089, CVE-2016-4090, CVE-2016-4093, CVE-2016-4094, CVE-2016-4096, CVE-2016-4097, CVE-2016-4098, CVE-2016-4099, CVE-2016-4100, CVE-2016-4101, CVE-2016-4103, CVE-2016-4104, and CVE-2016-4105.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10640" seq="2016-10640" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">node-thulac is a node binding for thulac. node-thulac downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/236" adv="1">https://nodesecurity.io/advisories/236</ref>
    </refs>
    <vuln_soft>
      <prod name="node-thulac" vendor="geohey">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10641" seq="2016-10641" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">node-bsdiff-android downloads resources over HTTP, which leaves it vulnerable to MITM attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/234" adv="1">https://nodesecurity.io/advisories/234</ref>
    </refs>
    <vuln_soft>
      <prod name="node-bsdiff-android" vendor="node-bsdiff-android_project">
        <vers num="0.1.5" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10642" seq="2016-10642" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">cmake installs the cmake x86 linux binaries. cmake downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/233" adv="1">https://nodesecurity.io/advisories/233</ref>
    </refs>
    <vuln_soft>
      <prod name="cmake" vendor="cmake_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10643" seq="2016-10643" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">jstestdriver is a wrapper for Google's jstestdriver. jstestdriver downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/244" adv="1">https://nodesecurity.io/advisories/244</ref>
    </refs>
    <vuln_soft>
      <prod name="jstestdriver" vendor="jstestdriver_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10644" seq="2016-10644" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">slimerjs-edge is a npm wrapper for installing the bleeding edge version of slimerjs. slimerjs-edge downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/243" adv="1">https://nodesecurity.io/advisories/243</ref>
    </refs>
    <vuln_soft>
      <prod name="slimerjs-edge" vendor="slimerjs-edge_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10645" seq="2016-10645" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">grunt-images is a grunt plugin for processing images. grunt-images downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/255" adv="1">https://nodesecurity.io/advisories/255</ref>
    </refs>
    <vuln_soft>
      <prod name="grunt-images" vendor="grunt-images_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10646" seq="2016-10646" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">resourcehacker is a Node wrapper of Resource Hacker (windows executable resource editor). resourcehacker downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/254" adv="1">https://nodesecurity.io/advisories/254</ref>
    </refs>
    <vuln_soft>
      <prod name="resourcehacker" vendor="resourcehacker_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10647" seq="2016-10647" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">node-air-sdk is an AIR SDK for nodejs. node-air-sdk downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/250" adv="1">https://nodesecurity.io/advisories/250</ref>
    </refs>
    <vuln_soft>
      <prod name="node-air-sdk" vendor="node-air-sdk_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10648" seq="2016-10648" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">marionette-socket-host is a marionette-js-runner host for sending actions over a socket. marionette-socket-host downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/252" adv="1">https://nodesecurity.io/advisories/252</ref>
    </refs>
    <vuln_soft>
      <prod name="marionette-socket-host" vendor="marionette-socket-host_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10649" seq="2016-10649" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">frames-compiler downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/247" adv="1">https://nodesecurity.io/advisories/247</ref>
    </refs>
    <vuln_soft>
      <prod name="frames-compiler" vendor="frames-compiler_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1065" seq="2016-1065" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-1045, CVE-2016-1046, CVE-2016-1047, CVE-2016-1048, CVE-2016-1049, CVE-2016-1050, CVE-2016-1051, CVE-2016-1052, CVE-2016-1053, CVE-2016-1054, CVE-2016-1055, CVE-2016-1056, CVE-2016-1057, CVE-2016-1058, CVE-2016-1059, CVE-2016-1060, CVE-2016-1061, CVE-2016-1066, CVE-2016-1067, CVE-2016-1068, CVE-2016-1069, CVE-2016-1070, CVE-2016-1075, CVE-2016-1094, CVE-2016-1121, CVE-2016-1122, CVE-2016-4102, and CVE-2016-4107.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90512">90512</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-312">http://www.zerodayinitiative.com/advisories/ZDI-16-312</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10650" seq="2016-10650" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">ntfserver is a Network Testing Framework Server. ntfserver downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/253" adv="1">https://nodesecurity.io/advisories/253</ref>
    </refs>
    <vuln_soft>
      <prod name="ntfserver" vendor="shutterstock">
        <vers num="0.0.18" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10651" seq="2016-10651" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">webdriver-launcher is a Node.js Selenium Webdriver Launcher. webdriver-launcher downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/246" adv="1">https://nodesecurity.io/advisories/246</ref>
    </refs>
    <vuln_soft>
      <prod name="webdriver-launcher" vendor="webdriver-launcher_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10652" seq="2016-10652" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">prebuild-lwip is a module for comprehensive, fast, and simple image processing and manipulation. prebuild-lwip downloads resources over HTTP, which leaves it vulnerable to MITM attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/248" adv="1">https://nodesecurity.io/advisories/248</ref>
    </refs>
    <vuln_soft>
      <prod name="prebuild-lwip" vendor="prebuild-lwip_project">
        <vers num="0.0.4" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10653" seq="2016-10653" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">xd-testing is a testing library for cross-device (XD) web applications. xd-testing downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/257" adv="1">https://nodesecurity.io/advisories/257</ref>
    </refs>
    <vuln_soft>
      <prod name="xd-testing" vendor="xd-testing_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10654" seq="2016-10654" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">sfml downloads resources over HTTP, which leaves it vulnerable to MITM attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/256" adv="1">https://nodesecurity.io/advisories/256</ref>
    </refs>
    <vuln_soft>
      <prod name="sfml" vendor="sfml_project">
        <vers num="0.0.3" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10655" seq="2016-10655" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The clang-extra module installs LLVM's clang-extra tools. clang-extra downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/265" adv="1">https://nodesecurity.io/advisories/265</ref>
    </refs>
    <vuln_soft>
      <prod name="clang-extra" vendor="clang-extra_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10656" seq="2016-10656" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">qbs is a build tool that helps simplify the build process for developing projects across multiple platforms. qbs downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/266" adv="1">https://nodesecurity.io/advisories/266</ref>
    </refs>
    <vuln_soft>
      <prod name="qbs" vendor="qbs_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10657" seq="2016-10657" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">co-cli-installer downloads the co-cli module as part of the install process, but does so over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/268" adv="1">https://nodesecurity.io/advisories/268</ref>
    </refs>
    <vuln_soft>
      <prod name="co-cli-installer" vendor="co-cli-installer_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10658" seq="2016-10658" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">native-opencv is the OpenCV library installed via npm native-opencv downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/263" adv="1">https://nodesecurity.io/advisories/263</ref>
    </refs>
    <vuln_soft>
      <prod name="native-opencv" vendor="native-opencv_project">
        <vers num="3.0.0b" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10659" seq="2016-10659" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">poco - The POCO libraries, downloads source file resources used for compilation over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/271" adv="1">https://nodesecurity.io/advisories/271</ref>
    </refs>
    <vuln_soft>
      <prod name="poco" vendor="macchina">
        <vers num="1.7.7" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1066" seq="2016-1066" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-1045, CVE-2016-1046, CVE-2016-1047, CVE-2016-1048, CVE-2016-1049, CVE-2016-1050, CVE-2016-1051, CVE-2016-1052, CVE-2016-1053, CVE-2016-1054, CVE-2016-1055, CVE-2016-1056, CVE-2016-1057, CVE-2016-1058, CVE-2016-1059, CVE-2016-1060, CVE-2016-1061, CVE-2016-1065, CVE-2016-1067, CVE-2016-1068, CVE-2016-1069, CVE-2016-1070, CVE-2016-1075, CVE-2016-1094, CVE-2016-1121, CVE-2016-1122, CVE-2016-4102, and CVE-2016-4107.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90512">90512</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-313">http://www.zerodayinitiative.com/advisories/ZDI-16-313</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10660" seq="2016-10660" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">fis-parser-sass-bin a plugin for fis to compile sass using node-sass-binaries. fis-parser-sass-bin downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/269" adv="1">https://nodesecurity.io/advisories/269</ref>
    </refs>
    <vuln_soft>
      <prod name="fis-parser-sass-bin" vendor="fis-parser-sass-bin_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10661" seq="2016-10661" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">phantomjs-cheniu is a Headless WebKit with JS API phantomjs-cheniu downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/262" adv="1">https://nodesecurity.io/advisories/262</ref>
    </refs>
    <vuln_soft>
      <prod name="phantomjs-cheniu" vendor="phantomjs-cheniu_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10662" seq="2016-10662" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">tomita is a node wrapper for Yandex Tomita Parser tomita downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/267" adv="1">https://nodesecurity.io/advisories/267</ref>
    </refs>
    <vuln_soft>
      <prod name="tomita" vendor="tomita_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10663" seq="2016-10663" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">wixtoolset is a Node module wrapper around the wixtoolset binaries wixtoolset downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/264" adv="1">https://nodesecurity.io/advisories/264</ref>
    </refs>
    <vuln_soft>
      <prod name="wixtoolset" vendor="wixtoolset_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10664" seq="2016-10664" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">mystem is a Node.js wrapper for MyStem morphology text analyzer by Yandex.ru mystem downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/259" adv="1">https://nodesecurity.io/advisories/259</ref>
    </refs>
    <vuln_soft>
      <prod name="mystem" vendor="mystem_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10665" seq="2016-10665" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">herbivore is a packet sniffing and crafting library. Built on libtins herbivore 0.0.3 and below download binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/samatt/Herbivore/commit/0a041defc3463e99948e5d2064aef54b2128c5a3">https://github.com/samatt/Herbivore/commit/0a041defc3463e99948e5d2064aef54b2128c5a3</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/258" adv="1">https://nodesecurity.io/advisories/258</ref>
    </refs>
    <vuln_soft>
      <prod name="herbivore" vendor="herbivore_project">
        <vers num="0.0.3" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10666" seq="2016-10666" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">tomita-parser is a Node wrapper for Yandex Tomita Parser tomita-parser downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/261" adv="1">https://nodesecurity.io/advisories/261</ref>
    </refs>
    <vuln_soft>
      <prod name="tomita-parser" vendor="yandex">
        <vers num="0.0.3" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10667" seq="2016-10667" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">selenium-portal is a Selenium Testing Framework selenium-portal downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/260" adv="1">https://nodesecurity.io/advisories/260</ref>
    </refs>
    <vuln_soft>
      <prod name="selenium-portal" vendor="selenium-portal_project">
        <vers num="0.0.1-2" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10668" seq="2016-10668" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">libsbml is a module that installs Linux binaries for libSBML libsbml downloads resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/272" adv="1">https://nodesecurity.io/advisories/272</ref>
    </refs>
    <vuln_soft>
      <prod name="libsbml" vendor="libsbml_project">
        <vers num="0.0.2" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10669" seq="2016-10669" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">soci downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/270" adv="1">https://nodesecurity.io/advisories/270</ref>
    </refs>
    <vuln_soft>
      <prod name="soci" vendor="soci_project">
        <vers num="0.0.1" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1067" seq="2016-1067" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-1045, CVE-2016-1046, CVE-2016-1047, CVE-2016-1048, CVE-2016-1049, CVE-2016-1050, CVE-2016-1051, CVE-2016-1052, CVE-2016-1053, CVE-2016-1054, CVE-2016-1055, CVE-2016-1056, CVE-2016-1057, CVE-2016-1058, CVE-2016-1059, CVE-2016-1060, CVE-2016-1061, CVE-2016-1065, CVE-2016-1066, CVE-2016-1068, CVE-2016-1069, CVE-2016-1070, CVE-2016-1075, CVE-2016-1094, CVE-2016-1121, CVE-2016-1122, CVE-2016-4102, and CVE-2016-4107.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90512">90512</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-315">http://www.zerodayinitiative.com/advisories/ZDI-16-315</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10670" seq="2016-10670" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">windows-seleniumjar-mirror downloads the Selenium Jar file windows-seleniumjar-mirror downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/281" adv="1">https://nodesecurity.io/advisories/281</ref>
    </refs>
    <vuln_soft>
      <prod name="windows-seleniumjar-mirror" vendor="windows-seleniumjar-mirror_project">
        <vers num="2.52.1" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10671" seq="2016-10671" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">mystem-wrapper is a Yandex mystem app wrapper module. mystem-wrapper downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/280" adv="1">https://nodesecurity.io/advisories/280</ref>
    </refs>
    <vuln_soft>
      <prod name="mystem-wrapper" vendor="mystem-wrapper_project">
        <vers num="0.2.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10672" seq="2016-10672" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">cloudpub-redis is a module for CloudPub: Redis Backend cloudpub-redis downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/282" adv="1">https://nodesecurity.io/advisories/282</ref>
    </refs>
    <vuln_soft>
      <prod name="cloudpub-redis" vendor="cloudpub-redis_project">
        <vers num="2.4.5" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10673" seq="2016-10673" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">ipip-coffee queries geolocation information from IP ipip-coffee downloads geolocation resources over HTTP, which leaves it vulnerable to MITM attacks. This could impact the integrity and availability of the data being used to make geolocation decisions by an application.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/279" adv="1">https://nodesecurity.io/advisories/279</ref>
    </refs>
    <vuln_soft>
      <prod name="ipip-coffee" vendor="ipip">
        <vers num="1.0.9" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10674" seq="2016-10674" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">limbus-buildgen is a "build anywhere" build system. limbus-buildgen versions below 0.1.1 download binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/276" adv="1">https://nodesecurity.io/advisories/276</ref>
    </refs>
    <vuln_soft>
      <prod name="limbus-buildgen" vendor="limbus-buildgen_project">
        <vers num="0.1.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10675" seq="2016-10675" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">libsbmlsim is a module that installs linux binaries for libsbmlsim libsbmlsim downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/275" adv="1">https://nodesecurity.io/advisories/275</ref>
    </refs>
    <vuln_soft>
      <prod name="libsbmlsim" vendor="libsbmlsim_project">
        <vers num="0.0.2" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10676" seq="2016-10676" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">rs-brightcove is a wrapper around brightcove's web api rs-brightcove downloads source file resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/273" adv="1">https://nodesecurity.io/advisories/273</ref>
    </refs>
    <vuln_soft>
      <prod name="rs-brightcove" vendor="rs-brightcove_project">
        <vers num="0.0.2" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10677" seq="2016-10677" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">google-closure-tools-latest is a Node.js module wrapper for downloading the latest version of the Google Closure tools google-closure-tools-latest downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/274" adv="1">https://nodesecurity.io/advisories/274</ref>
    </refs>
    <vuln_soft>
      <prod name="google-closure-tools-latest" vendor="google-closure-tools-latest_project">
        <vers num="0.1.1" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10678" seq="2016-10678" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">serc.js is a Selenium RC process wrapper serc.js downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/277" adv="1">https://nodesecurity.io/advisories/277</ref>
    </refs>
    <vuln_soft>
      <prod name="serc.js" vendor="serc.js_project">
        <vers num="0.0.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10679" seq="2016-10679" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">selenium-standalone-painful installs a start-selenium command line to start a standalone selenium server with chrome-driver. selenium-standalone-painful downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/284" adv="1">https://nodesecurity.io/advisories/284</ref>
    </refs>
    <vuln_soft>
      <prod name="selenium-standalone-painful" vendor="selenium-standalone-painful_project">
        <vers num="2.39.0-2.7.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1068" seq="2016-1068" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-1045, CVE-2016-1046, CVE-2016-1047, CVE-2016-1048, CVE-2016-1049, CVE-2016-1050, CVE-2016-1051, CVE-2016-1052, CVE-2016-1053, CVE-2016-1054, CVE-2016-1055, CVE-2016-1056, CVE-2016-1057, CVE-2016-1058, CVE-2016-1059, CVE-2016-1060, CVE-2016-1061, CVE-2016-1065, CVE-2016-1066, CVE-2016-1067, CVE-2016-1069, CVE-2016-1070, CVE-2016-1075, CVE-2016-1094, CVE-2016-1121, CVE-2016-1122, CVE-2016-4102, and CVE-2016-4107.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90512">90512</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-316">http://www.zerodayinitiative.com/advisories/ZDI-16-316</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10680" seq="2016-10680" published="2018-05-29" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">adamvr-geoip-lite is a light weight native JavaScript implementation of GeoIP API from MaxMind adamvr-geoip-lite downloads geoip resources over HTTP, which leaves it vulnerable to MITM attacks. This impacts the integrity and availability of this geoip data that may alter the decisions made by an application using this data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/283" adv="1">https://nodesecurity.io/advisories/283</ref>
    </refs>
    <vuln_soft>
      <prod name="adamvr-geoip-lite" vendor="adamvr-geoip-lite_project">
        <vers num="1.2.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10681" seq="2016-10681" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">roslib-socketio - The standard ROS Javascript Library fork for add support to socket.io roslib-socketio downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/292" adv="1">https://nodesecurity.io/advisories/292</ref>
    </refs>
    <vuln_soft>
      <prod name="roslibjs" vendor="robotwebtools">
        <vers num="0.18.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10682" seq="2016-10682" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">massif is a Phantomjs fork massif downloads resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/290" adv="1">https://nodesecurity.io/advisories/290</ref>
    </refs>
    <vuln_soft>
      <prod name="massif" vendor="massif_project">
        <vers num="0.0.1-1" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10683" seq="2016-10683" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">arcanist downloads resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/286" adv="1">https://nodesecurity.io/advisories/286</ref>
    </refs>
    <vuln_soft>
      <prod name="arcanist" vendor="hujiang">
        <vers num="0.0.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10684" seq="2016-10684" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">healthcenter - IBM Monitoring and Diagnostic Tools health Center agent healthcenter downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/288" adv="1">https://nodesecurity.io/advisories/288</ref>
    </refs>
    <vuln_soft>
      <prod name="healthcenter" vendor="healthcenter_project">
        <vers num="3.0.3" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10685" seq="2016-10685" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">pk-app-wonderbox is an integration with wonderbox pk-app-wonderbox downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/289" adv="1">https://nodesecurity.io/advisories/289</ref>
    </refs>
    <vuln_soft>
      <prod name="pk-app-wonderbox" vendor="pk-app-wonderbox_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10686" seq="2016-10686" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">fis-sass-all is another libsass wrapper for node. fis-sass-all downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/287" adv="1">https://nodesecurity.io/advisories/287</ref>
    </refs>
    <vuln_soft>
      <prod name="fis-sass-all" vendor="fis-sass-all_project">
        <vers num="0.2.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10687" seq="2016-10687" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">windows-selenium-chromedriver is a module that downloads the Selenium Jar file. windows-selenium-chromedriver downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/285" adv="1">https://nodesecurity.io/advisories/285</ref>
    </refs>
    <vuln_soft>
      <prod name="windows-selenium-chromedriver" vendor="windows-selenium-chromedriver_project">
        <vers num="0.1.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10688" seq="2016-10688" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Haxe 3 : The Cross-Platform Toolkit (a fork from David Mouton's damoebius/haxe-npm) haxe3 downloads resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/294" adv="1">https://nodesecurity.io/advisories/294</ref>
    </refs>
    <vuln_soft>
      <prod name="haxe3" vendor="haxe">
        <vers num="3.4.7" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10689" seq="2016-10689" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The windows-iedriver module downloads fixed version of iedriverserver.exe windows-iedriver downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/293" adv="1">https://nodesecurity.io/advisories/293</ref>
    </refs>
    <vuln_soft>
      <prod name="windows-iedriver" vendor="windows-iedriver_project">
        <vers num="2.48.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1069" seq="2016-1069" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-1045, CVE-2016-1046, CVE-2016-1047, CVE-2016-1048, CVE-2016-1049, CVE-2016-1050, CVE-2016-1051, CVE-2016-1052, CVE-2016-1053, CVE-2016-1054, CVE-2016-1055, CVE-2016-1056, CVE-2016-1057, CVE-2016-1058, CVE-2016-1059, CVE-2016-1060, CVE-2016-1061, CVE-2016-1065, CVE-2016-1066, CVE-2016-1067, CVE-2016-1068, CVE-2016-1070, CVE-2016-1075, CVE-2016-1094, CVE-2016-1121, CVE-2016-1122, CVE-2016-4102, and CVE-2016-4107.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90512">90512</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-317">http://www.zerodayinitiative.com/advisories/ZDI-16-317</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10690" seq="2016-10690" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">openframe-ascii-image module is an openframe plugin which adds support for ascii images via fim. openframe-ascii-image downloads resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/298" adv="1">https://nodesecurity.io/advisories/298</ref>
    </refs>
    <vuln_soft>
      <prod name="openframe-ascii-image" vendor="openframe-ascii-image_project">
        <vers num="0.1.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10691" seq="2016-10691" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">windows-seleniumjar is a module that downloads the Selenium Jar file windows-seleniumjar downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/296" adv="1">https://nodesecurity.io/advisories/296</ref>
    </refs>
    <vuln_soft>
      <prod name="windows-seleniumjar" vendor="windows-seleniumjar_project">
        <vers num="2.48.2" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10692" seq="2016-10692" published="2018-06-04" modified="2018-07-11" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">haxeshim haxe shim to deal with coexisting versions. haxeshim downloads resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/300" adv="1">https://nodesecurity.io/advisories/300</ref>
    </refs>
    <vuln_soft>
      <prod name="haxeshim" vendor="haxeshim_project">
        <vers num="0.12.4" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10693" seq="2016-10693" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">pm2-kafka is a PM2 module that installs and runs a kafka server pm2-kafka downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/299" adv="1">https://nodesecurity.io/advisories/299</ref>
    </refs>
    <vuln_soft>
      <prod name="pm2-kafka" vendor="pm2-kafka_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10694" seq="2016-10694" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">alto-saxophone is a module to install and launch Chromedriver for Mac, Linux or Windows. alto-saxophone versions below 2.25.1 download binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/172" adv="1">https://nodesecurity.io/advisories/172</ref>
    </refs>
    <vuln_soft>
      <prod name="alto-saxophone" vendor="alto-saxophone_project">
        <vers num="2.20.0" edition=":~~~node.js~~"/>
        <vers num="2.21.0" edition=":~~~node.js~~"/>
        <vers num="2.22.0" edition=":~~~node.js~~"/>
        <vers num="2.23.0" edition=":~~~node.js~~"/>
        <vers num="2.23.1" edition=":~~~node.js~~"/>
        <vers num="2.24.0" edition=":~~~node.js~~"/>
        <vers num="2.25.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10695" seq="2016-10695" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The npm-test-sqlite3-trunk module provides asynchronous, non-blocking SQLite3 bindings. npm-test-sqlite3-trunk downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/297" adv="1">https://nodesecurity.io/advisories/297</ref>
    </refs>
    <vuln_soft>
      <prod name="npm-test-sqlite3-trunk" vendor="mapbox">
        <vers num="4.0.1" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10696" seq="2016-10696" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">windows-latestchromedriver downloads the latest version of chromedriver.exe. windows-latestchromedriver downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/295" adv="1">https://nodesecurity.io/advisories/295</ref>
    </refs>
    <vuln_soft>
      <prod name="windows-latestchromedriver" vendor="windows-latestchromedriver_project">
        <vers num="0.1.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10697" seq="2016-10697" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">react-native-baidu-voice-synthesizer is a baidu voice speech synthesizer for react native. react-native-baidu-voice-synthesizer downloads resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/302" adv="1">https://nodesecurity.io/advisories/302</ref>
    </refs>
    <vuln_soft>
      <prod name="react-native-baidu-voice-synthesizer" vendor="react-native-baidu-voice-synthesizer_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10698" seq="2016-10698" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">mystem-fix is a node.js wrapper for MyStem morphology text analyzer by Yandex.ru mystem-fix downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/301" adv="1">https://nodesecurity.io/advisories/301</ref>
    </refs>
    <vuln_soft>
      <prod name="mystem-fix" vendor="mystem-fix_project">
        <vers num="0.0.5" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10699" seq="2016-10699" published="2017-10-31" modified="2017-11-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">D-Link DSL-2740E 1.00_BG_20150720 devices are prone to persistent XSS attacks in the username and password fields: a remote unauthenticated user may craft logins and passwords with script tags in them. Because there is no sanitization in the input fields, an unaware logged-in administrator may be a victim when checking the router logs.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101622" adv="1">101622</ref>
      <ref source="MISC" url="https://www.trustwave.com/Resources/Security-Advisories/Advisories/TWSL2016-018/?fid=8411" adv="1">https://www.trustwave.com/Resources/Security-Advisories/Advisories/TWSL2016-018/?fid=8411</ref>
    </refs>
    <vuln_soft>
      <prod name="dsl-2740e_firmware" vendor="d-link">
        <vers num="1.00_bg_20150720"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1070" seq="2016-1070" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-1045, CVE-2016-1046, CVE-2016-1047, CVE-2016-1048, CVE-2016-1049, CVE-2016-1050, CVE-2016-1051, CVE-2016-1052, CVE-2016-1053, CVE-2016-1054, CVE-2016-1055, CVE-2016-1056, CVE-2016-1057, CVE-2016-1058, CVE-2016-1059, CVE-2016-1060, CVE-2016-1061, CVE-2016-1065, CVE-2016-1066, CVE-2016-1067, CVE-2016-1068, CVE-2016-1069, CVE-2016-1075, CVE-2016-1094, CVE-2016-1121, CVE-2016-1122, CVE-2016-4102, and CVE-2016-4107.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90512">90512</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-318">http://www.zerodayinitiative.com/advisories/ZDI-16-318</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10700" seq="2016-10700" published="2017-11-24" modified="2017-12-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">auth_login.php in Cacti before 1.0.0 allows remote authenticated users who use web authentication to bypass intended access restrictions by logging in as a user not in the cacti database, because the guest user is not considered. NOTE: this vulnerability exists because of an incomplete fix for CVE-2016-2313.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.cacti.net/view.php?id=2697">http://bugs.cacti.net/view.php?id=2697</ref>
      <ref source="CONFIRM" url="http://www.cacti.net/release_notes_1_0_0.php" adv="1">http://www.cacti.net/release_notes_1_0_0.php</ref>
      <ref source="CONFIRM" url="https://github.com/Cacti/cacti/commit/69983495cd41bf0903fe02baeef84b1fa85f2846" adv="1" patch="1">https://github.com/Cacti/cacti/commit/69983495cd41bf0903fe02baeef84b1fa85f2846</ref>
      <ref source="CONFIRM" url="https://web.archive.org/web/20160817090458/http://bugs.cacti.net/view.php?id=2697" adv="1">https://web.archive.org/web/20160817090458/http://bugs.cacti.net/view.php?id=2697</ref>
    </refs>
    <vuln_soft>
      <prod name="cacti" vendor="cacti">
        <vers num="0.8"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.2a"/>
        <vers num="0.8.3"/>
        <vers num="0.8.3a"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
        <vers num="0.8.5a"/>
        <vers num="0.8.6"/>
        <vers num="0.8.6a"/>
        <vers num="0.8.6b"/>
        <vers num="0.8.6c"/>
        <vers num="0.8.6d"/>
        <vers num="0.8.6e"/>
        <vers num="0.8.6f"/>
        <vers num="0.8.6g"/>
        <vers num="0.8.6h"/>
        <vers num="0.8.6i"/>
        <vers num="0.8.6j"/>
        <vers num="0.8.6k"/>
        <vers num="0.8.7"/>
        <vers num="0.8.7a"/>
        <vers num="0.8.7b"/>
        <vers num="0.8.7c"/>
        <vers num="0.8.7d"/>
        <vers num="0.8.7e"/>
        <vers num="0.8.7f"/>
        <vers num="0.8.7g"/>
        <vers num="0.8.7h"/>
        <vers num="0.8.7i"/>
        <vers num="0.8.8"/>
        <vers num="0.8.8a"/>
        <vers num="0.8.8b"/>
        <vers num="0.8.8c"/>
        <vers num="0.8.8d"/>
        <vers num="0.8.8e"/>
        <vers num="0.8.8f"/>
        <vers num="0.8.8g"/>
        <vers num="0.8.8h"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10701" seq="2016-10701" published="2017-11-27" modified="2017-12-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In Hitachi Vantara Pentaho BA Platform through 8.0, a CSRF issue exists in the Business Analytics application.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://jira.pentaho.com/browse/BISERVER-13207" adv="1">http://jira.pentaho.com/browse/BISERVER-13207</ref>
      <ref source="MISC" url="http://jira.pentaho.com/browse/BISERVER-3562" adv="1">http://jira.pentaho.com/browse/BISERVER-3562</ref>
      <ref source="MISC" url="http://jira.pentaho.com/browse/BISERVER-6599" adv="1">http://jira.pentaho.com/browse/BISERVER-6599</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/102200">102200</ref>
    </refs>
    <vuln_soft>
      <prod name="pentaho_business_analytics" vendor="hitachivantara">
        <vers num="8.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10702" seq="2016-10702" published="2017-11-28" modified="2017-12-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Pebble Smartwatch devices through 4.3 mishandle UUID storage, which allows attackers to read an arbitrary application's flash storage, and access an arbitrary application's JavaScript instance, by modifying a UUID value within the header of a crafted application binary.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://blog.fletchto99.com/2016/november/pebble-app-sandbox-escape/" adv="1">https://blog.fletchto99.com/2016/november/pebble-app-sandbox-escape/</ref>
    </refs>
    <vuln_soft>
      <prod name="pebble_firmware" vendor="pebble">
        <vers num="4.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10703" seq="2016-10703" published="2017-12-14" modified="2017-12-26" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A regular expression Denial of Service (DoS) vulnerability in the file lib/ecstatic.js of the ecstatic npm package, before version 2.0.0, allows a remote attacker to overload and crash a server by passing a maliciously crafted string.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/jfhbrook/node-ecstatic/commit/71ce93988ead4b561a8592168c72143907189f01" patch="1">https://github.com/jfhbrook/node-ecstatic/commit/71ce93988ead4b561a8592168c72143907189f01</ref>
      <ref source="MISC" url="https://www.checkmarx.com/advisories/denial-of-service-dos-vulnerability-in-ecstatic-npm-package/" adv="1" patch="1">https://www.checkmarx.com/advisories/denial-of-service-dos-vulnerability-in-ecstatic-npm-package/</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-10704" seq="2016-10704" published="2017-12-30" modified="2018-01-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Magento Community Edition and Enterprise Edition before 2.0.10 and 2.1.x before 2.1.2 have XSS via e-mail templates that are mishandled during a preview, aka APPSEC-1503.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://magento.com/security/patches/magento-2010-and-212-security-update" adv="1" patch="1">https://magento.com/security/patches/magento-2010-and-212-security-update</ref>
    </refs>
    <vuln_soft>
      <prod name="magento" vendor="magento">
        <vers num="1.9.1.0" edition=":~~community~~~"/>
        <vers num="1.9.2.1" edition=":~~community~~~"/>
        <vers num="1.9.2.2" edition=":~~community~~~"/>
        <vers num="1.14.1.0" edition=":~~enterprise~~~"/>
        <vers num="1.14.2.1" edition=":~~enterprise~~~"/>
        <vers num="1.14.2.2" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10705" seq="2016-10705" published="2018-01-12" modified="2018-01-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Jetpack plugin before 4.0.4 for WordPress has XSS via the Likes module.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://jetpack.com/2016/06/20/jetpack-4-0-4-bug-fixes/" adv="1">https://jetpack.com/2016/06/20/jetpack-4-0-4-bug-fixes/</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8517" adv="1">https://wpvulndb.com/vulnerabilities/8517</ref>
    </refs>
    <vuln_soft>
      <prod name="jetpack" vendor="automattic">
        <vers num="4.0.3" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10706" seq="2016-10706" published="2018-01-12" modified="2018-01-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Jetpack plugin before 4.0.3 for WordPress has XSS via a crafted Vimeo link.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://jetpack.com/2016/05/27/jetpack-4-0-3-critical-security-update/" adv="1">https://jetpack.com/2016/05/27/jetpack-4-0-3-critical-security-update/</ref>
      <ref source="MISC" url="https://www.wordfence.com/blog/2016/05/jetpack-vulnerability/" adv="1">https://www.wordfence.com/blog/2016/05/jetpack-vulnerability/</ref>
    </refs>
    <vuln_soft>
      <prod name="jetpack" vendor="automattic">
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.2" edition=":~~~wordpress~~"/>
        <vers num="1.1.3" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.1" edition=":~~~wordpress~~"/>
        <vers num="1.2.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.3" edition=":~~~wordpress~~"/>
        <vers num="1.2.4" edition=":~~~wordpress~~"/>
        <vers num="1.3" edition=":~~~wordpress~~"/>
        <vers num="1.3.1" edition=":~~~wordpress~~"/>
        <vers num="1.3.2" edition=":~~~wordpress~~"/>
        <vers num="1.3.3" edition=":~~~wordpress~~"/>
        <vers num="1.3.4" edition=":~~~wordpress~~"/>
        <vers num="1.4" edition=":~~~wordpress~~"/>
        <vers num="1.4.1" edition=":~~~wordpress~~"/>
        <vers num="1.4.2" edition=":~~~wordpress~~"/>
        <vers num="1.5" edition=":~~~wordpress~~"/>
        <vers num="1.6" edition=":~~~wordpress~~"/>
        <vers num="1.6.1" edition=":~~~wordpress~~"/>
        <vers num="1.7" edition=":~~~wordpress~~"/>
        <vers num="1.8" edition=":~~~wordpress~~"/>
        <vers num="1.8.1" edition=":~~~wordpress~~"/>
        <vers num="1.8.2" edition=":~~~wordpress~~"/>
        <vers num="1.8.3" edition=":~~~wordpress~~"/>
        <vers num="1.9" edition=":~~~wordpress~~"/>
        <vers num="1.9.1" edition=":~~~wordpress~~"/>
        <vers num="1.9.2" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.0.1" edition=":~~~wordpress~~"/>
        <vers num="2.0.2" edition=":~~~wordpress~~"/>
        <vers num="2.0.3" edition=":~~~wordpress~~"/>
        <vers num="2.0.4" edition=":~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.2" edition=":~~~wordpress~~"/>
        <vers num="2.2" edition=":~~~wordpress~~"/>
        <vers num="2.2.1" edition=":~~~wordpress~~"/>
        <vers num="2.2.2" edition=":~~~wordpress~~"/>
        <vers num="2.2.3" edition=":~~~wordpress~~"/>
        <vers num="2.2.4" edition=":~~~wordpress~~"/>
        <vers num="2.2.5" edition=":~~~wordpress~~"/>
        <vers num="2.3" edition=":~~~wordpress~~"/>
        <vers num="2.3.1" edition=":~~~wordpress~~"/>
        <vers num="2.3.2" edition=":~~~wordpress~~"/>
        <vers num="2.3.3" edition=":~~~wordpress~~"/>
        <vers num="2.3.4" edition=":~~~wordpress~~"/>
        <vers num="2.3.5" edition=":~~~wordpress~~"/>
        <vers num="2.4" edition=":~~~wordpress~~"/>
        <vers num="2.4.1" edition=":~~~wordpress~~"/>
        <vers num="2.4.2" edition=":~~~wordpress~~"/>
        <vers num="2.5" edition=":~~~wordpress~~"/>
        <vers num="2.6" edition=":~~~wordpress~~"/>
        <vers num="2.6.1" edition=":~~~wordpress~~"/>
        <vers num="2.7" edition=":~~~wordpress~~"/>
        <vers num="2.8" edition=":~~~wordpress~~"/>
        <vers num="2.9" edition=":~~~wordpress~~"/>
        <vers num="2.9.1" edition=":~~~wordpress~~"/>
        <vers num="2.9.2" edition=":~~~wordpress~~"/>
        <vers num="2.9.3" edition=":~~~wordpress~~"/>
        <vers num="3.0" edition=":~~~wordpress~~"/>
        <vers num="3.0.1" edition=":~~~wordpress~~"/>
        <vers num="3.0.2" edition=":~~~wordpress~~"/>
        <vers num="3.1" edition=":~~~wordpress~~"/>
        <vers num="3.1.1" edition=":~~~wordpress~~"/>
        <vers num="3.2" edition=":~~~wordpress~~"/>
        <vers num="3.2.1" edition=":~~~wordpress~~"/>
        <vers num="3.3" edition=":~~~wordpress~~"/>
        <vers num="3.3.1" edition=":~~~wordpress~~"/>
        <vers num="3.3.2" edition=":~~~wordpress~~"/>
        <vers num="3.4" edition=":~~~wordpress~~"/>
        <vers num="3.4.1" edition=":~~~wordpress~~"/>
        <vers num="3.4.2" edition=":~~~wordpress~~"/>
        <vers num="3.4.3" edition=":~~~wordpress~~"/>
        <vers num="3.5" edition=":~~~wordpress~~"/>
        <vers num="3.5.1" edition=":~~~wordpress~~"/>
        <vers num="3.5.2" edition=":~~~wordpress~~"/>
        <vers num="3.5.3" edition=":~~~wordpress~~"/>
        <vers num="3.6" edition=":~~~wordpress~~"/>
        <vers num="3.6.1" edition=":~~~wordpress~~"/>
        <vers num="3.7" edition=":~~~wordpress~~"/>
        <vers num="3.7.1" edition=":~~~wordpress~~"/>
        <vers num="3.7.2" edition=":~~~wordpress~~"/>
        <vers num="3.8.0" edition=":~~~wordpress~~"/>
        <vers num="3.8.1" edition=":~~~wordpress~~"/>
        <vers num="3.8.2" edition=":~~~wordpress~~"/>
        <vers num="3.9.0" edition=":~~~wordpress~~"/>
        <vers num="3.9.1" edition=":~~~wordpress~~"/>
        <vers num="3.9.2" edition=":~~~wordpress~~"/>
        <vers num="3.9.3" edition=":~~~wordpress~~"/>
        <vers num="3.9.4" edition=":~~~wordpress~~"/>
        <vers num="3.9.5" edition=":~~~wordpress~~"/>
        <vers num="3.9.6" edition=":~~~wordpress~~"/>
        <vers num="4.0.0" edition=":~~~wordpress~~"/>
        <vers num="4.0.1" edition=":~~~wordpress~~"/>
        <vers num="4.0.2" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10707" seq="2016-10707" published="2018-01-18" modified="2018-02-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">jQuery 3.0.0-rc.1 is vulnerable to Denial of Service (DoS) due to removing a logic that lowercased attribute names. Any attribute getter using a mixed-cased name for boolean attributes goes into an infinite recursion, exceeding the stack call limit.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/jquery/jquery/issues/3133" adv="1" patch="1">https://github.com/jquery/jquery/issues/3133</ref>
      <ref source="MISC" url="https://github.com/jquery/jquery/pull/3134" adv="1" patch="1">https://github.com/jquery/jquery/pull/3134</ref>
      <ref source="MISC" url="https://snyk.io/vuln/npm:jquery:20160529" adv="1">https://snyk.io/vuln/npm:jquery:20160529</ref>
    </refs>
    <vuln_soft>
      <prod name="jquery" vendor="jquery">
        <vers num="3.0.0" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10708" seq="2016-10708" published="2018-01-21" modified="2019-06-26" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">sshd in OpenSSH before 7.4 allows remote attackers to cause a denial of service (NULL pointer dereference and daemon crash) via an out-of-sequence NEWKEYS message, as demonstrated by Honggfuzz, related to kex.c and packet.c.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.swiecki.net/2018/01/fuzzing-tcp-servers.html" adv="1" patch="1">http://blog.swiecki.net/2018/01/fuzzing-tcp-servers.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/102780" adv="1">102780</ref>
      <ref source="MISC" url="https://anongit.mindrot.org/openssh.git/commit/?id=28652bca29046f62c7045e933e6b931de1d16737" adv="1" patch="1">https://anongit.mindrot.org/openssh.git/commit/?id=28652bca29046f62c7045e933e6b931de1d16737</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10284">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10284</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/01/msg00031.html" adv="1">[debian-lts-announce] 20180126 [SECURITY] [DLA 1257-1] openssh security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/09/msg00010.html" adv="1">[debian-lts-announce] 20180910 [SECURITY] [DLA 1500-1] openssh security update</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20180423-0003/" adv="1">https://security.netapp.com/advisory/ntap-20180423-0003/</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3809-1/" adv="1">USN-3809-1</ref>
      <ref source="MISC" url="https://www.openssh.com/releasenotes.html" adv="1">https://www.openssh.com/releasenotes.html</ref>
    </refs>
    <vuln_soft>
      <prod name="cloud_backup" vendor="netapp">
        <vers num="-"/>
      </prod>
      <prod name="data_ontap" vendor="netapp">
        <vers num="-" edition=":~~~7-mode~~"/>
      </prod>
      <prod name="data_ontap_edge" vendor="netapp">
        <vers num="-"/>
      </prod>
      <prod name="service_processor" vendor="netapp">
        <vers num="-"/>
      </prod>
      <prod name="storagegrid" vendor="netapp">
        <vers num="-"/>
      </prod>
      <prod name="storagegrid_webscale" vendor="netapp">
        <vers num="-"/>
      </prod>
      <prod name="vasa_provider" vendor="netapp">
        <vers num="-"/>
      </prod>
      <prod name="openssh" vendor="openbsd">
        <vers num="-"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2" edition="-"/>
        <vers num="1.2.2" edition="p1"/>
        <vers num="1.2.3" edition="-"/>
        <vers num="1.2.3" edition="p1"/>
        <vers num="1.2.27"/>
        <vers num="1.3"/>
        <vers num="1.5"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2"/>
        <vers num="2.1"/>
        <vers num="2.1.0" edition="-"/>
        <vers num="2.1.0" edition="p1"/>
        <vers num="2.1.1" edition="-"/>
        <vers num="2.1.1" edition="p1"/>
        <vers num="2.1.1" edition="p2"/>
        <vers num="2.1.1" edition="p3"/>
        <vers num="2.1.1" edition="p4"/>
        <vers num="2.2"/>
        <vers num="2.2.0" edition="-"/>
        <vers num="2.2.0" edition="p1"/>
        <vers num="2.3"/>
        <vers num="2.3.0" edition="-"/>
        <vers num="2.3.0" edition="p1"/>
        <vers num="2.3.1"/>
        <vers num="2.5"/>
        <vers num="2.5.1" edition="-"/>
        <vers num="2.5.1" edition="p1"/>
        <vers num="2.5.1" edition="p2"/>
        <vers num="2.5.2" edition="-"/>
        <vers num="2.5.2" edition="p2"/>
        <vers num="2.9" edition="-"/>
        <vers num="2.9" edition="p1"/>
        <vers num="2.9" edition="p2"/>
        <vers num="2.9.9" edition="-"/>
        <vers num="2.9.9" edition="p1"/>
        <vers num="2.9.9p2"/>
        <vers num="2.9p1"/>
        <vers num="2.9p2"/>
        <vers num="3.0" edition="-"/>
        <vers num="3.0" edition="p1"/>
        <vers num="3.0.1" edition="-"/>
        <vers num="3.0.1" edition="p1"/>
        <vers num="3.0.1p1"/>
        <vers num="3.0.2" edition="-"/>
        <vers num="3.0.2" edition="p1"/>
        <vers num="3.0.2p1"/>
        <vers num="3.0p1"/>
        <vers num="3.1" edition="-"/>
        <vers num="3.1" edition="p1"/>
        <vers num="3.1p1"/>
        <vers num="3.2"/>
        <vers num="3.2.2" edition="-"/>
        <vers num="3.2.2" edition="p1"/>
        <vers num="3.2.2p1"/>
        <vers num="3.2.3" edition="-"/>
        <vers num="3.2.3" edition="p1"/>
        <vers num="3.2.3p1"/>
        <vers num="3.3" edition="-"/>
        <vers num="3.3" edition="p1"/>
        <vers num="3.3p1"/>
        <vers num="3.4" edition="-"/>
        <vers num="3.4" edition="p1"/>
        <vers num="3.4p1"/>
        <vers num="3.5" edition="-"/>
        <vers num="3.5" edition="p1"/>
        <vers num="3.5p1"/>
        <vers num="3.6" edition="-"/>
        <vers num="3.6" edition="p1"/>
        <vers num="3.6.1" edition="-"/>
        <vers num="3.6.1" edition="p1"/>
        <vers num="3.6.1" edition="p2"/>
        <vers num="3.6.1p1"/>
        <vers num="3.6.1p2"/>
        <vers num="3.7"/>
        <vers num="3.7.1" edition="-"/>
        <vers num="3.7.1" edition="p1"/>
        <vers num="3.7.1" edition="p2"/>
        <vers num="3.7.1p1"/>
        <vers num="3.7.1p2"/>
        <vers num="3.8" edition="-"/>
        <vers num="3.8" edition="p1"/>
        <vers num="3.8.1" edition="-"/>
        <vers num="3.8.1" edition="p1"/>
        <vers num="3.8.1p1"/>
        <vers num="3.9" edition="-"/>
        <vers num="3.9" edition="p1"/>
        <vers num="3.9.1"/>
        <vers num="3.9.1p1"/>
        <vers num="4.0" edition="-"/>
        <vers num="4.0" edition="p1"/>
        <vers num="4.0p1"/>
        <vers num="4.1" edition="-"/>
        <vers num="4.1" edition="p1"/>
        <vers num="4.1p1"/>
        <vers num="4.2" edition="-"/>
        <vers num="4.2" edition="p1"/>
        <vers num="4.2p1"/>
        <vers num="4.3" edition="-"/>
        <vers num="4.3" edition="p1"/>
        <vers num="4.3" edition="p2"/>
        <vers num="4.3p1"/>
        <vers num="4.3p2"/>
        <vers num="4.4" edition="-"/>
        <vers num="4.4" edition="p1"/>
        <vers num="4.4p1"/>
        <vers num="4.5" edition="-"/>
        <vers num="4.5" edition="p1"/>
        <vers num="4.6" edition="-"/>
        <vers num="4.6" edition="p1"/>
        <vers num="4.7" edition="-"/>
        <vers num="4.7" edition="p1"/>
        <vers num="4.7p1"/>
        <vers num="4.8" edition="-"/>
        <vers num="4.8" edition="p1"/>
        <vers num="4.9" edition="-"/>
        <vers num="4.9" edition="p1"/>
        <vers num="5.0" edition="-"/>
        <vers num="5.0" edition="p1"/>
        <vers num="5.1" edition="-"/>
        <vers num="5.1" edition="p1"/>
        <vers num="5.2" edition="-"/>
        <vers num="5.2" edition="p1"/>
        <vers num="5.3" edition="-"/>
        <vers num="5.3" edition="p1"/>
        <vers num="5.4" edition="-"/>
        <vers num="5.4" edition="p1"/>
        <vers num="5.5" edition="-"/>
        <vers num="5.5" edition="p1"/>
        <vers num="5.6" edition="-"/>
        <vers num="5.6" edition="p1"/>
        <vers num="5.7" edition="-"/>
        <vers num="5.7" edition="p1"/>
        <vers num="5.8" edition="-"/>
        <vers num="5.8" edition="p1"/>
        <vers num="5.8" edition="p2"/>
        <vers num="5.8p2"/>
        <vers num="5.9" edition="-"/>
        <vers num="5.9" edition="p1"/>
        <vers num="6.0" edition="-"/>
        <vers num="6.0" edition="p1"/>
        <vers num="6.1" edition="-"/>
        <vers num="6.1" edition="p1"/>
        <vers num="6.2" edition="-"/>
        <vers num="6.2" edition="p1"/>
        <vers num="6.2" edition="p2"/>
        <vers num="6.3" edition="-"/>
        <vers num="6.3" edition="p1"/>
        <vers num="6.4" edition="-"/>
        <vers num="6.4" edition="p1"/>
        <vers num="6.5" edition="-"/>
        <vers num="6.5" edition="p1"/>
        <vers num="6.6" edition="-"/>
        <vers num="6.6" edition="p1"/>
        <vers num="6.7" edition="-"/>
        <vers num="6.7" edition="p1"/>
        <vers num="6.8" edition="-"/>
        <vers num="6.8" edition="p1"/>
        <vers num="6.9" edition="-"/>
        <vers num="6.9" edition="p1"/>
        <vers num="7.0" edition="-"/>
        <vers num="7.0" edition="p1"/>
        <vers num="7.1" edition="-"/>
        <vers num="7.1" edition="p1"/>
        <vers num="7.1" edition="p2"/>
        <vers num="7.2" edition="-"/>
        <vers num="7.2" edition="p1"/>
        <vers num="7.2" edition="p2"/>
        <vers num="7.3" edition="-"/>
        <vers num="7.3" edition="p1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="clustered_data_ontap" vendor="netapp">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10709" seq="2016-10709" published="2018-01-21" modified="2018-02-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">pfSense before 2.3 allows remote authenticated users to execute arbitrary OS commands via a '|' character in the status_rrd_graph_img.php graph parameter, related to _rrd_graph_img.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39709/" adv="1">39709</ref>
      <ref source="MISC" url="https://www.pfsense.org/security/advisories/pfSense-SA-16_01.webgui.asc" adv="1">https://www.pfsense.org/security/advisories/pfSense-SA-16_01.webgui.asc</ref>
      <ref source="MISC" url="https://www.rapid7.com/db/modules/exploit/unix/http/pfsense_graph_injection_exec" adv="1">https://www.rapid7.com/db/modules/exploit/unix/http/pfsense_graph_injection_exec</ref>
      <ref source="MISC" url="https://www.security-assessment.com/files/documents/advisory/pfsenseAdvisory.pdf" adv="1">https://www.security-assessment.com/files/documents/advisory/pfsenseAdvisory.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="pfsense" vendor="pfsense">
        <vers num="2.2.6" prev="1" edition=":~~community~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1071" seq="2016-1071" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1037, CVE-2016-1063, CVE-2016-1064, CVE-2016-1072, CVE-2016-1073, CVE-2016-1074, CVE-2016-1076, CVE-2016-1077, CVE-2016-1078, CVE-2016-1080, CVE-2016-1081, CVE-2016-1082, CVE-2016-1083, CVE-2016-1084, CVE-2016-1085, CVE-2016-1086, CVE-2016-1088, CVE-2016-1093, CVE-2016-1095, CVE-2016-1116, CVE-2016-1118, CVE-2016-1119, CVE-2016-1120, CVE-2016-1123, CVE-2016-1124, CVE-2016-1125, CVE-2016-1126, CVE-2016-1127, CVE-2016-1128, CVE-2016-1129, CVE-2016-1130, CVE-2016-4088, CVE-2016-4089, CVE-2016-4090, CVE-2016-4093, CVE-2016-4094, CVE-2016-4096, CVE-2016-4097, CVE-2016-4098, CVE-2016-4099, CVE-2016-4100, CVE-2016-4101, CVE-2016-4103, CVE-2016-4104, and CVE-2016-4105.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-319">http://www.zerodayinitiative.com/advisories/ZDI-16-319</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10710" seq="2016-10710" published="2018-01-25" modified="2018-02-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Biscom Secure File Transfer (SFT) 5.0.1000 through 5.0.1048 does not validate the dataFieldId value, and uses sequential numbers, which allows remote authenticated users to overwrite or read files via crafted requests. Version 5.0.1050 contains the fix.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://threat.tevora.com/biscom-secure-file-transfer-arbitrary-file-download/" adv="1">http://threat.tevora.com/biscom-secure-file-transfer-arbitrary-file-download/</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-10711" seq="2016-10711" published="2018-01-29" modified="2018-02-24" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Apsis Pound before 2.8a allows request smuggling via crafted headers, a different vulnerability than CVE-2005-3751.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.apsis.ch/pound/pound_list/archive/2016/2016-10/1477235279000" adv="1">http://www.apsis.ch/pound/pound_list/archive/2016/2016-10/1477235279000</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/02/msg00015.html" adv="1">[debian-lts-announce] 20180212 [SECURITY] [DLA 1280-1] pound security update</ref>
    </refs>
    <vuln_soft>
      <prod name="pound" vendor="apsis">
        <vers num="2.7" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10712" seq="2016-10712" published="2018-02-09" modified="2019-05-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In PHP before 5.5.32, 5.6.x before 5.6.18, and 7.x before 7.0.3, all of the return values of stream_get_meta_data can be controlled if the input can be controlled (e.g., during file uploads). For example, a "$uri = stream_get_meta_data(fopen($file, "r"))['uri']" call mishandles the case where $file is data:text/plain;uri=eviluri, -- in other words, metadata can be set by an attacker.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugs.php.net/bug.php?id=71323" adv="1" patch="1">https://bugs.php.net/bug.php?id=71323</ref>
      <ref source="CONFIRM" url="https://git.php.net/?p=php-src.git;a=commit;h=6297a117d77fa3a0df2e21ca926a92c231819cd5" adv="1" patch="1">https://git.php.net/?p=php-src.git;a=commit;h=6297a117d77fa3a0df2e21ca926a92c231819cd5</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3566-2/">USN-3566-2</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3600-1/" adv="1">USN-3600-1</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="5.5.31" prev="1"/>
        <vers num="5.6.0" edition="-"/>
        <vers num="5.6.0" edition="alpha1"/>
        <vers num="5.6.0" edition="alpha2"/>
        <vers num="5.6.0" edition="alpha3"/>
        <vers num="5.6.0" edition="alpha4"/>
        <vers num="5.6.0" edition="alpha5"/>
        <vers num="5.6.0" edition="beta1"/>
        <vers num="5.6.0" edition="beta2"/>
        <vers num="5.6.0" edition="beta3"/>
        <vers num="5.6.0" edition="beta4"/>
        <vers num="5.6.0" edition="rc1"/>
        <vers num="5.6.0" edition="rc2"/>
        <vers num="5.6.0" edition="rc3"/>
        <vers num="5.6.0" edition="rc4"/>
        <vers num="5.6.1" edition="-"/>
        <vers num="5.6.1" edition="rc1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3" edition="-"/>
        <vers num="5.6.3" edition="rc1"/>
        <vers num="5.6.4" edition="-"/>
        <vers num="5.6.4" edition="rc1"/>
        <vers num="5.6.5" edition="-"/>
        <vers num="5.6.5" edition="rc1"/>
        <vers num="5.6.6" edition="-"/>
        <vers num="5.6.6" edition="rc1"/>
        <vers num="5.6.7" edition="-"/>
        <vers num="5.6.7" edition="rc1"/>
        <vers num="5.6.8" edition="-"/>
        <vers num="5.6.8" edition="rc1"/>
        <vers num="5.6.9" edition="-"/>
        <vers num="5.6.9" edition="rc1"/>
        <vers num="5.6.10" edition="-"/>
        <vers num="5.6.10" edition="rc1"/>
        <vers num="5.6.11" edition="-"/>
        <vers num="5.6.11" edition="rc1"/>
        <vers num="5.6.12" edition="-"/>
        <vers num="5.6.12" edition="rc1"/>
        <vers num="5.6.13" edition="-"/>
        <vers num="5.6.13" edition="rc1"/>
        <vers num="5.6.14" edition="-"/>
        <vers num="5.6.14" edition="rc1"/>
        <vers num="5.6.15" edition="-"/>
        <vers num="5.6.15" edition="rc1"/>
        <vers num="5.6.16" edition="-"/>
        <vers num="5.6.16" edition="rc1"/>
        <vers num="5.6.17" edition="-"/>
        <vers num="5.6.17" edition="rc1"/>
        <vers num="7.0.0" edition="-"/>
        <vers num="7.0.0" edition="alpha1"/>
        <vers num="7.0.0" edition="alpha2"/>
        <vers num="7.0.0" edition="beta1"/>
        <vers num="7.0.0" edition="beta2"/>
        <vers num="7.0.0" edition="beta3"/>
        <vers num="7.0.0" edition="rc1"/>
        <vers num="7.0.0" edition="rc2"/>
        <vers num="7.0.0" edition="rc3"/>
        <vers num="7.0.0" edition="rc4"/>
        <vers num="7.0.0" edition="rc5"/>
        <vers num="7.0.0" edition="rc6"/>
        <vers num="7.0.0" edition="rc7"/>
        <vers num="7.0.0" edition="rc8"/>
        <vers num="7.0.1" edition="-"/>
        <vers num="7.0.1" edition="rc1"/>
        <vers num="7.0.2" edition="-"/>
        <vers num="7.0.2" edition="rc1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10713" seq="2016-10713" published="2018-02-13" modified="2018-04-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in GNU patch before 2.7.6. Out-of-bounds access within pch_write_line() in pch.c can possibly lead to DoS via a crafted input file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103063" adv="1">103063</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2033">RHSA-2019:2033</ref>
      <ref source="MISC" url="https://git.savannah.gnu.org/cgit/patch.git/commit/src/pch.c?id=a0d7fe4589651c64bd16ddaaa634030bb0455866" adv="1" patch="1">https://git.savannah.gnu.org/cgit/patch.git/commit/src/pch.c?id=a0d7fe4589651c64bd16ddaaa634030bb0455866</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3624-1/">USN-3624-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3624-2/">USN-3624-2</ref>
    </refs>
    <vuln_soft>
      <prod name="patch" vendor="gnu">
        <vers num="2.5"/>
        <vers num="2.5.4"/>
        <vers num="2.5.9"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.7"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10714" seq="2016-10714" published="2018-02-27" modified="2019-06-11" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In zsh before 5.3, an off-by-one error resulted in undersized buffers that were intended to support PATH_MAX characters.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://sourceforge.net/p/zsh/code/ci/a62e1640bcafbb82d86ea8d8ce057a83c4683d60" adv="1" patch="1">https://sourceforge.net/p/zsh/code/ci/a62e1640bcafbb82d86ea8d8ce057a83c4683d60</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3593-1/" adv="1">USN-3593-1</ref>
    </refs>
    <vuln_soft>
      <prod name="zsh" vendor="zsh">
        <vers num="3.1.5" edition="-"/>
        <vers num="3.1.5" edition="pws-1"/>
        <vers num="3.1.5" edition="pws-10"/>
        <vers num="3.1.5" edition="pws-11"/>
        <vers num="3.1.5" edition="pws-12"/>
        <vers num="3.1.5" edition="pws-13"/>
        <vers num="3.1.5" edition="pws-14"/>
        <vers num="3.1.5" edition="pws-16-w6109"/>
        <vers num="3.1.5" edition="pws-16-w6117"/>
        <vers num="3.1.5" edition="pws-16-w6119"/>
        <vers num="3.1.5" edition="pws-16-w6133"/>
        <vers num="3.1.5" edition="pws-2"/>
        <vers num="3.1.5" edition="pws-21"/>
        <vers num="3.1.5" edition="pws-22"/>
        <vers num="3.1.5" edition="pws-23"/>
        <vers num="3.1.5" edition="pws-24"/>
        <vers num="3.1.5" edition="pws-3"/>
        <vers num="3.1.5" edition="pws-4"/>
        <vers num="3.1.5" edition="pws-5"/>
        <vers num="3.1.5" edition="pws-6"/>
        <vers num="3.1.5" edition="pws-7"/>
        <vers num="3.1.5" edition="pws-8"/>
        <vers num="3.1.5" edition="pws-9"/>
        <vers num="3.1.6" edition="-"/>
        <vers num="3.1.6" edition="bart-7"/>
        <vers num="3.1.6" edition="bart-7-2"/>
        <vers num="3.1.6" edition="bart-8"/>
        <vers num="3.1.6" edition="dev-14"/>
        <vers num="3.1.6" edition="dev-15"/>
        <vers num="3.1.6" edition="dev-16"/>
        <vers num="3.1.6" edition="dev-17"/>
        <vers num="3.1.6" edition="dev-18"/>
        <vers num="3.1.6" edition="dev-19"/>
        <vers num="3.1.6" edition="dev-20"/>
        <vers num="3.1.6" edition="dev-21"/>
        <vers num="3.1.6" edition="dev-22"/>
        <vers num="3.1.6" edition="pws-1"/>
        <vers num="3.1.6" edition="pws-10"/>
        <vers num="3.1.6" edition="pws-11"/>
        <vers num="3.1.6" edition="pws-12"/>
        <vers num="3.1.6" edition="pws-13"/>
        <vers num="3.1.6" edition="pws-2"/>
        <vers num="3.1.6" edition="pws-3"/>
        <vers num="3.1.6" edition="pws-4"/>
        <vers num="3.1.6" edition="pws-5"/>
        <vers num="3.1.6" edition="pws-9"/>
        <vers num="3.1.6" edition="test-1"/>
        <vers num="3.1.6" edition="test-2"/>
        <vers num="3.1.7" edition="-"/>
        <vers num="3.1.7" edition="pre-2"/>
        <vers num="3.1.7" edition="pre-3"/>
        <vers num="3.1.7" edition="pre-4"/>
        <vers num="3.1.7" edition="prep-1"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9" edition="-"/>
        <vers num="3.1.9" edition="dev-1"/>
        <vers num="3.1.9" edition="dev-2"/>
        <vers num="3.1.9" edition="dev-3"/>
        <vers num="3.1.9" edition="dev-4"/>
        <vers num="3.1.9" edition="dev-5"/>
        <vers num="3.1.9" edition="dev-6"/>
        <vers num="3.1.9" edition="dev-7"/>
        <vers num="3.1.9" edition="dev-8"/>
        <vers num="4.0.1" edition="-"/>
        <vers num="4.0.1" edition="pre-1"/>
        <vers num="4.0.1" edition="pre-3"/>
        <vers num="4.0.1" edition="pre-4"/>
        <vers num="4.0.1" edition="pre-5"/>
        <vers num="4.0.2" edition="-"/>
        <vers num="4.0.2" edition="pre-2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.1.0" edition="dev-1"/>
        <vers num="4.1.0" edition="dev-2"/>
        <vers num="4.1.0" edition="dev-3"/>
        <vers num="4.1.0" edition="dev-4"/>
        <vers num="4.1.0" edition="dev-5"/>
        <vers num="4.1.0" edition="dev-7"/>
        <vers num="4.1.1" edition="-"/>
        <vers num="4.1.1" edition="test-1"/>
        <vers num="4.1.1" edition="test-3"/>
        <vers num="4.2.0" edition="-"/>
        <vers num="4.2.0" edition="pre-1"/>
        <vers num="4.2.0" edition="pre-2"/>
        <vers num="4.2.0" edition="pre-3"/>
        <vers num="4.2.0" edition="pre-4"/>
        <vers num="4.2.1" edition="-"/>
        <vers num="4.2.1" edition="test-a"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6" edition="-"/>
        <vers num="4.2.6" edition="dev-2"/>
        <vers num="4.3.0" edition="dev-3"/>
        <vers num="4.3.0" edition="dev-4"/>
        <vers num="4.3.0" edition="dev-5"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4" edition="-"/>
        <vers num="4.3.4" edition="dev-2"/>
        <vers num="4.3.4" edition="dev-4"/>
        <vers num="4.3.4" edition="dev-5"/>
        <vers num="4.3.4" edition="dev-6"/>
        <vers num="4.3.4" edition="dev-7"/>
        <vers num="4.3.4" edition="dev-8"/>
        <vers num="4.3.5" edition="-"/>
        <vers num="4.3.5" edition="dev-1"/>
        <vers num="4.3.5" edition="dev-2"/>
        <vers num="4.3.5" edition="dev-3"/>
        <vers num="4.3.5" edition="dev-4"/>
        <vers num="4.3.6" edition="-"/>
        <vers num="4.3.6" edition="dev-1"/>
        <vers num="4.3.6" edition="dev-2"/>
        <vers num="4.3.7"/>
        <vers num="4.3.8"/>
        <vers num="4.3.9" edition="-"/>
        <vers num="4.3.9" edition="dev-3"/>
        <vers num="4.3.9" edition="dev-5"/>
        <vers num="4.3.10" edition="-"/>
        <vers num="4.3.10" edition="dev-2"/>
        <vers num="4.3.10" edition="test-3"/>
        <vers num="4.3.11" edition="-"/>
        <vers num="4.3.11" edition="dev-4"/>
        <vers num="4.3.12" edition="-"/>
        <vers num="4.3.12" edition="test-3"/>
        <vers num="4.3.13"/>
        <vers num="4.3.14"/>
        <vers num="4.3.15"/>
        <vers num="4.3.16"/>
        <vers num="4.3.17" edition="-"/>
        <vers num="4.3.17" edition="test-2"/>
        <vers num="5.0.0" edition="-"/>
        <vers num="5.0.0" edition="test-1"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2" edition="-"/>
        <vers num="5.0.2" edition="test-1"/>
        <vers num="5.0.2" edition="test-2"/>
        <vers num="5.0.2" edition="test-3"/>
        <vers num="5.0.3" edition="-"/>
        <vers num="5.0.3" edition="test-1"/>
        <vers num="5.0.3" edition="test-2"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5" edition="-"/>
        <vers num="5.0.5" edition="dev-1"/>
        <vers num="5.0.5" edition="dev-2"/>
        <vers num="5.0.5" edition="dev-3"/>
        <vers num="5.0.6" edition="-"/>
        <vers num="5.0.6" edition="dev-1"/>
        <vers num="5.0.7" edition="-"/>
        <vers num="5.0.7" edition="dev-2"/>
        <vers num="5.0.7" edition="dev-4"/>
        <vers num="5.0.8" edition="-"/>
        <vers num="5.0.8" edition="test-2"/>
        <vers num="5.0.8" edition="test-3"/>
        <vers num="5.1" edition="-"/>
        <vers num="5.1" edition="test-1"/>
        <vers num="5.1.1" edition="-"/>
        <vers num="5.1.1" edition="test-1"/>
        <vers num="5.1.1" edition="test-2"/>
        <vers num="5.1.1" edition="test-3"/>
        <vers num="5.2" edition="-"/>
        <vers num="5.2" edition="test-1"/>
        <vers num="5.2" edition="test-2"/>
        <vers num="5.2" edition="test-3"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10715" seq="2016-10715" published="2018-03-16" modified="2018-04-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Artezio Kanban Board plugin 1.4 revision 1914 for Atlassian Jira has XSS via the Board Name in a Create New Board action, related to an artezioboard/mainPage.jspa?kanbanId=7#/kanban-view URI.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://packetstormsecurity.com/files/137648/JIRA-Artezio-Board-1.4-Cross-Site-Scripting-Information-Disclosure.html" adv="1">https://packetstormsecurity.com/files/137648/JIRA-Artezio-Board-1.4-Cross-Site-Scripting-Information-Disclosure.html</ref>
    </refs>
    <vuln_soft>
      <prod name="kanban_board" vendor="artezio">
        <vers num="1.4" edition=":~~~jira~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10716" seq="2016-10716" published="2018-03-16" modified="2018-04-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Mail.ru Calendar plugin before 2.5.0.61 for Atlassian Jira has XSS via the Name field in a Create Calender action, related to a MailRuCalendar.jspa#period/month URI.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://marketplace.atlassian.com/plugins/ru.mail.jira.plugins.mailrucal/versions" adv="1">https://marketplace.atlassian.com/plugins/ru.mail.jira.plugins.mailrucal/versions</ref>
      <ref source="MISC" url="https://packetstormsecurity.com/files/137649/JIRA-Mail.ru-Calendar-2.4.2.50_JIRA6-Cross-Site-Scripting.html" adv="1">https://packetstormsecurity.com/files/137649/JIRA-Mail.ru-Calendar-2.4.2.50_JIRA6-Cross-Site-Scripting.html</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-10717" seq="2016-10717" published="2018-03-21" modified="2018-04-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the encryption and permission implementation of Malwarebytes Anti-Malware consumer version 2.2.1 and prior (fixed in 3.0.4) allows an attacker to take control of the whitelisting feature (exclusions.dat under %SYSTEMDRIVE%\ProgramData) to permit execution of unauthorized applications including malware and malicious websites. Files blacklisted by Malwarebytes Malware Protect can be executed, and domains blacklisted by Malwarebytes Web Protect can be reached through HTTP.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.securitytube.net/video/16690" adv="1">http://www.securitytube.net/video/16690</ref>
      <ref source="MISC" url="https://forums.malwarebytes.com/topic/158251-malwarebytes-hall-of-fame/" adv="1">https://forums.malwarebytes.com/topic/158251-malwarebytes-hall-of-fame/</ref>
      <ref source="MISC" url="https://github.com/mspaling/mbam-exclusions-poc-" adv="1">https://github.com/mspaling/mbam-exclusions-poc-</ref>
      <ref source="MISC" url="https://github.com/mspaling/mbam-exclusions-poc-/blob/master/mbam-whitelist-poc.txt" adv="1">https://github.com/mspaling/mbam-exclusions-poc-/blob/master/mbam-whitelist-poc.txt</ref>
      <ref source="MISC" url="https://www.youtube.com/watch?v=LF5ic5nOoUY" adv="1">https://www.youtube.com/watch?v=LF5ic5nOoUY</ref>
    </refs>
    <vuln_soft>
      <prod name="malwarebytes_anti-malware" vendor="malwarebytes">
        <vers num="2.2.1" edition=":~~consumer~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10718" seq="2016-10718" published="2018-04-03" modified="2018-05-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Brave Browser before 0.13.0 allows a tab to close itself even if the tab was not opened by a script, resulting in denial of service.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/brave/browser-laptop/issues/5006" adv="1">https://github.com/brave/browser-laptop/issues/5006</ref>
      <ref source="CONFIRM" url="https://github.com/brave/browser-laptop/issues/5007" adv="1">https://github.com/brave/browser-laptop/issues/5007</ref>
      <ref source="CONFIRM" url="https://hackerone.com/reports/176197" adv="1">https://hackerone.com/reports/176197</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44475/" adv="1">44475</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-10719" seq="2016-10719" published="2019-05-15" modified="2019-05-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">TP-Link Archer CR-700 1.0.6 devices have an XSS vulnerability that can be introduced into the admin account through a DHCP request, allowing the attacker to steal the cookie information, which contains the base64 encoded username and password.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://packetstormsecurity.com/files/138881/TP-Link-Archer-CR-700-Cross-Site-Scripting.html" adv="1">https://packetstormsecurity.com/files/138881/TP-Link-Archer-CR-700-Cross-Site-Scripting.html</ref>
    </refs>
    <vuln_soft>
      <prod name="archer_cr700_firmware" vendor="tp-link">
        <vers num="1.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1072" seq="2016-1072" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1037, CVE-2016-1063, CVE-2016-1064, CVE-2016-1071, CVE-2016-1073, CVE-2016-1074, CVE-2016-1076, CVE-2016-1077, CVE-2016-1078, CVE-2016-1080, CVE-2016-1081, CVE-2016-1082, CVE-2016-1083, CVE-2016-1084, CVE-2016-1085, CVE-2016-1086, CVE-2016-1088, CVE-2016-1093, CVE-2016-1095, CVE-2016-1116, CVE-2016-1118, CVE-2016-1119, CVE-2016-1120, CVE-2016-1123, CVE-2016-1124, CVE-2016-1125, CVE-2016-1126, CVE-2016-1127, CVE-2016-1128, CVE-2016-1129, CVE-2016-1130, CVE-2016-4088, CVE-2016-4089, CVE-2016-4090, CVE-2016-4093, CVE-2016-4094, CVE-2016-4096, CVE-2016-4097, CVE-2016-4098, CVE-2016-4099, CVE-2016-4100, CVE-2016-4101, CVE-2016-4103, CVE-2016-4104, and CVE-2016-4105.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-320">http://www.zerodayinitiative.com/advisories/ZDI-16-320</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10721" seq="2016-10721" published="2018-05-02" modified="2018-06-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">partclone.restore in Partclone 0.2.87 is prone to a heap-based buffer overflow vulnerability due to insufficient validation of the partclone image header. An attacker may be able to execute arbitrary code in the context of the user running the affected application.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/Thomas-Tsai/partclone/issues/82" adv="1">https://github.com/Thomas-Tsai/partclone/issues/82</ref>
    </refs>
    <vuln_soft>
      <prod name="partclone" vendor="partclone">
        <vers num="0.2.87"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10722" seq="2016-10722" published="2018-05-02" modified="2019-10-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">partclone.fat in Partclone before 0.2.88 is prone to a heap-based buffer overflow vulnerability due to insufficient validation of the FAT superblock, related to the mark_reserved_sectors function. An attacker may be able to execute arbitrary code in the context of the user running the affected application.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://david.gnedt.at/blog/2016/11/14/advisory-partclone-fat-bitmap-heap-overflow/" adv="1">https://david.gnedt.at/blog/2016/11/14/advisory-partclone-fat-bitmap-heap-overflow/</ref>
      <ref source="MISC" url="https://github.com/Thomas-Tsai/partclone/issues/71" adv="1">https://github.com/Thomas-Tsai/partclone/issues/71</ref>
    </refs>
    <vuln_soft>
      <prod name="partclone" vendor="partclone_project">
        <vers num="0.2.3"/>
        <vers num="0.2.8"/>
        <vers num="0.2.26"/>
        <vers num="0.2.47"/>
        <vers num="0.2.48"/>
        <vers num="0.2.54"/>
        <vers num="0.2.55"/>
        <vers num="0.2.56"/>
        <vers num="0.2.58"/>
        <vers num="0.2.60"/>
        <vers num="0.2.61"/>
        <vers num="0.2.62"/>
        <vers num="0.2.65"/>
        <vers num="0.2.67"/>
        <vers num="0.2.68"/>
        <vers num="0.2.69"/>
        <vers num="0.2.70"/>
        <vers num="0.2.71"/>
        <vers num="0.2.72"/>
        <vers num="0.2.73"/>
        <vers num="0.2.74"/>
        <vers num="0.2.75"/>
        <vers num="0.2.76"/>
        <vers num="0.2.78"/>
        <vers num="0.2.79"/>
        <vers num="0.2.80"/>
        <vers num="0.2.81"/>
        <vers num="0.2.82"/>
        <vers num="0.2.83"/>
        <vers num="0.2.84"/>
        <vers num="0.2.85"/>
        <vers num="0.2.86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10723" seq="2016-10723" published="2018-06-21" modified="2018-08-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">** DISPUTED ** An issue was discovered in the Linux kernel through 4.17.2. Since the page allocator does not yield CPU resources to the owner of the oom_lock mutex, a local unprivileged user can trivially lock up the system forever by wasting CPU resources from the page allocator (e.g., via concurrent page fault events) when the global OOM killer is invoked. NOTE: the software maintainer has not accepted certain proposed patches, in part because of a viewpoint that "the underlying problem is non-trivial to handle."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://patchwork.kernel.org/patch/10395909/" adv="1">https://patchwork.kernel.org/patch/10395909/</ref>
      <ref source="MISC" url="https://patchwork.kernel.org/patch/9842889/" adv="1">https://patchwork.kernel.org/patch/9842889/</ref>
      <ref source="MISC" url="https://www.spinics.net/lists/linux-mm/msg117896.html" adv="1">https://www.spinics.net/lists/linux-mm/msg117896.html</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="4.17.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10724" seq="2016-10724" published="2018-07-05" modified="2019-07-17" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Bitcoin Core before v0.13.0 allows denial of service (memory exhaustion) triggered by the remote network alert system (deprecated since Q1 2016) if an attacker can sign a message with a certain private key that had been known by unintended actors, because of an infinitely sized map. This affects other uses of the codebase, such as Bitcoin Knots before v0.13.0.knots20160814 and many altcoins.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bitcoin.org/en/posts/alert-key-and-vulnerabilities-disclosure">https://bitcoin.org/en/posts/alert-key-and-vulnerabilities-disclosure</ref>
      <ref source="MISC" url="https://en.bitcoin.it/wiki/Common_Vulnerabilities_and_Exposures" adv="1">https://en.bitcoin.it/wiki/Common_Vulnerabilities_and_Exposures</ref>
      <ref source="MISC" url="https://github.com/JinBean/CVE-Extension">https://github.com/JinBean/CVE-Extension</ref>
      <ref source="MISC" url="https://lists.linuxfoundation.org/pipermail/bitcoin-dev/2018-July/016189.html" adv="1">https://lists.linuxfoundation.org/pipermail/bitcoin-dev/2018-July/016189.html</ref>
    </refs>
    <vuln_soft>
      <prod name="bitcoin-qt" vendor="bitcoin">
        <vers num="0.3.4"/>
        <vers num="0.3.5"/>
        <vers num="0.3.8"/>
        <vers num="0.3.10"/>
        <vers num="0.3.11"/>
        <vers num="0.3.12"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1" edition="rc6"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4" edition="rc2"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7" edition="rc2"/>
        <vers num="0.5.0" edition="rc"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.3.1"/>
        <vers num="0.5.4"/>
        <vers num="0.5.5"/>
        <vers num="0.5.6" edition="rc2"/>
        <vers num="0.6.0" edition="rc1"/>
        <vers num="0.6.0" edition="rc3"/>
        <vers num="0.6.0.1"/>
        <vers num="0.6.0.2"/>
        <vers num="0.6.0.3"/>
        <vers num="0.6.0.4"/>
        <vers num="0.6.0.5"/>
        <vers num="0.6.0.6"/>
        <vers num="0.6.0.7"/>
        <vers num="0.6.0.8"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.8.0" edition="rc1"/>
        <vers num="0.8.1"/>
      </prod>
      <prod name="bitcoind" vendor="bitcoin">
        <vers num="0.3.4"/>
        <vers num="0.3.5"/>
        <vers num="0.3.8"/>
        <vers num="0.3.10"/>
        <vers num="0.3.11"/>
        <vers num="0.3.12"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1" edition="rc6"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4" edition="rc2"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7" edition="rc2"/>
        <vers num="0.5.0" edition="rc"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.3.1"/>
        <vers num="0.5.4"/>
        <vers num="0.5.5"/>
        <vers num="0.5.6" edition="rc2"/>
        <vers num="0.6.0" edition="rc1"/>
        <vers num="0.6.0" edition="rc3"/>
        <vers num="0.6.0.1"/>
        <vers num="0.6.0.2"/>
        <vers num="0.6.0.3"/>
        <vers num="0.6.0.4"/>
        <vers num="0.6.0.5"/>
        <vers num="0.6.0.6"/>
        <vers num="0.6.0.7"/>
        <vers num="0.6.0.8"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.8.0" edition="rc1"/>
        <vers num="0.8.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10725" seq="2016-10725" published="2018-07-05" modified="2019-07-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">In Bitcoin Core before v0.13.0, a non-final alert is able to block the special "final alert" (which is supposed to override all other alerts) because operations occur in the wrong order. This behavior occurs in the remote network alert system (deprecated since Q1 2016). This affects other uses of the codebase, such as Bitcoin Knots before v0.13.0.knots20160814 and many altcoins.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bitcoin.org/en/posts/alert-key-and-vulnerabilities-disclosure">https://bitcoin.org/en/posts/alert-key-and-vulnerabilities-disclosure</ref>
      <ref source="MISC" url="https://en.bitcoin.it/wiki/Common_Vulnerabilities_and_Exposures" adv="1">https://en.bitcoin.it/wiki/Common_Vulnerabilities_and_Exposures</ref>
      <ref source="MISC" url="https://github.com/JinBean/CVE-Extension">https://github.com/JinBean/CVE-Extension</ref>
      <ref source="MISC" url="https://lists.linuxfoundation.org/pipermail/bitcoin-dev/2018-July/016189.html" adv="1">https://lists.linuxfoundation.org/pipermail/bitcoin-dev/2018-July/016189.html</ref>
    </refs>
    <vuln_soft>
      <prod name="bitcoin-qt" vendor="bitcoin">
        <vers num="0.3.4"/>
        <vers num="0.3.5"/>
        <vers num="0.3.8"/>
        <vers num="0.3.10"/>
        <vers num="0.3.11"/>
        <vers num="0.3.12"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1" edition="rc6"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4" edition="rc2"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7" edition="rc2"/>
        <vers num="0.5.0" edition="rc"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.3.1"/>
        <vers num="0.5.4"/>
        <vers num="0.5.5"/>
        <vers num="0.5.6" edition="rc2"/>
        <vers num="0.6.0" edition="rc1"/>
        <vers num="0.6.0" edition="rc3"/>
        <vers num="0.6.0.1"/>
        <vers num="0.6.0.2"/>
        <vers num="0.6.0.3"/>
        <vers num="0.6.0.4"/>
        <vers num="0.6.0.5"/>
        <vers num="0.6.0.6"/>
        <vers num="0.6.0.7"/>
        <vers num="0.6.0.8"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.8.0" edition="rc1"/>
        <vers num="0.8.1"/>
      </prod>
      <prod name="bitcoind" vendor="bitcoin">
        <vers num="0.3.4"/>
        <vers num="0.3.5"/>
        <vers num="0.3.8"/>
        <vers num="0.3.10"/>
        <vers num="0.3.11"/>
        <vers num="0.3.12"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1" edition="rc6"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4" edition="rc2"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7" edition="rc2"/>
        <vers num="0.5.0" edition="rc"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.3.1"/>
        <vers num="0.5.4"/>
        <vers num="0.5.5"/>
        <vers num="0.5.6" edition="rc2"/>
        <vers num="0.6.0" edition="rc1"/>
        <vers num="0.6.0" edition="rc3"/>
        <vers num="0.6.0.1"/>
        <vers num="0.6.0.2"/>
        <vers num="0.6.0.3"/>
        <vers num="0.6.0.4"/>
        <vers num="0.6.0.5"/>
        <vers num="0.6.0.6"/>
        <vers num="0.6.0.7"/>
        <vers num="0.6.0.8"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.8.0" edition="rc1"/>
        <vers num="0.8.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10726" seq="2016-10726" published="2018-07-10" modified="2018-09-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The XMLUI feature in DSpace before 3.6, 4.x before 4.5, and 5.x before 5.5 allows directory traversal via the themes/ path in an attack with two or more arbitrary characters and a colon before a pathname, as demonstrated by a themes/Reference/aa:etc/passwd URI.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/DSpace/DSpace/releases/tag/dspace-5.5" adv="1">https://github.com/DSpace/DSpace/releases/tag/dspace-5.5</ref>
      <ref source="MISC" url="https://jira.duraspace.org/browse/DS-3094" adv="1" patch="1">https://jira.duraspace.org/browse/DS-3094</ref>
      <ref source="MISC" url="https://wiki.duraspace.org/display/DSDOC5x/Release+Notes" adv="1">https://wiki.duraspace.org/display/DSDOC5x/Release+Notes</ref>
    </refs>
    <vuln_soft>
      <prod name="dspace" vendor="duraspace">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.3"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.5"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2" edition="-"/>
        <vers num="1.5.2" edition="rc2"/>
        <vers num="1.6.0" edition="-"/>
        <vers num="1.6.0" edition="rc1"/>
        <vers num="1.6.0" edition="rc2"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0" edition="-"/>
        <vers num="1.7.0" edition="rc1"/>
        <vers num="1.7.0" edition="rc2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.8.0" edition="-"/>
        <vers num="1.8.0" edition="rc1"/>
        <vers num="1.8.0" edition="rc2"/>
        <vers num="1.8.0" edition="rc3"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="3.0" edition="-"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.1"/>
        <vers num="3.2"/>
        <vers num="3.3" edition="-"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.4"/>
        <vers num="3.5"/>
        <vers num="4.0" edition="-"/>
        <vers num="4.0" edition="rc1"/>
        <vers num="4.0" edition="rc2"/>
        <vers num="4.0" edition="rc3"/>
        <vers num="4.1"/>
        <vers num="4.2"/>
        <vers num="4.3"/>
        <vers num="4.4"/>
        <vers num="5.0" edition="-"/>
        <vers num="5.0" edition="rc1"/>
        <vers num="5.0" edition="rc2"/>
        <vers num="5.0" edition="rc3"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
        <vers num="5.3"/>
        <vers num="5.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10727" seq="2016-10727" published="2018-07-20" modified="2018-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">camel/providers/imapx/camel-imapx-server.c in the IMAPx component in GNOME evolution-data-server before 3.21.2 proceeds with cleartext data containing a password if the client wishes to use STARTTLS but the server will not use STARTTLS, which makes it easier for remote attackers to obtain sensitive information by sniffing the network. The server code was intended to report an error and not proceed, but the code was written incorrectly.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=1334842" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1334842</ref>
      <ref source="MISC" url="https://github.com/GNOME/evolution-data-server/releases/tag/EVOLUTION_DATA_SERVER_3_21_2" adv="1">https://github.com/GNOME/evolution-data-server/releases/tag/EVOLUTION_DATA_SERVER_3_21_2</ref>
      <ref source="MISC" url="https://gitlab.gnome.org/GNOME/evolution-data-server/blob/master/NEWS#L1022" adv="1">https://gitlab.gnome.org/GNOME/evolution-data-server/blob/master/NEWS#L1022</ref>
      <ref source="MISC" url="https://gitlab.gnome.org/GNOME/evolution-data-server/commit/f26a6f67" adv="1" patch="1">https://gitlab.gnome.org/GNOME/evolution-data-server/commit/f26a6f67</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3724-1/" adv="1">USN-3724-1</ref>
    </refs>
    <vuln_soft>
      <prod name="evolution" vendor="gnome">
        <vers num="1.0.8"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.4"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.5"/>
        <vers num="1.11"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.6.1"/>
        <vers num="2.3.7"/>
        <vers num="2.4"/>
        <vers num="2.4.2.1"/>
        <vers num="2.6"/>
        <vers num="2.8.1"/>
        <vers num="2.10.3"/>
        <vers num="2.12"/>
        <vers num="2.12.3"/>
        <vers num="2.22.1"/>
        <vers num="2.22.3"/>
        <vers num="2.24"/>
        <vers num="2.24.5"/>
        <vers num="2.26.1"/>
        <vers num="2.26.3"/>
        <vers num="2.28.3.1"/>
        <vers num="2.30.3"/>
        <vers num="2.32.3"/>
        <vers num="3.0.3"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10728" seq="2016-10728" published="2018-07-23" modified="2018-09-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in Suricata before 3.1.2. If an ICMPv4 error packet is received as the first packet on a flow in the to_client direction, it confuses the rule grouping lookup logic. The toclient inspection will then continue with the wrong rule group. This can lead to missed detection.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/kirillwow/ids_bypass" adv="1">https://github.com/kirillwow/ids_bypass</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/09/msg00019.html" adv="1">[debian-lts-announce] 20180919 [SECURITY] [DLA 1508-1] suricata security update</ref>
      <ref source="MISC" url="https://redmine.openinfosecfoundation.org/issues/1880" adv="1">https://redmine.openinfosecfoundation.org/issues/1880</ref>
      <ref source="MISC" url="https://suricata-ids.org/2016/09/07/suricata-3-1-2-released/" adv="1">https://suricata-ids.org/2016/09/07/suricata-3-1-2-released/</ref>
    </refs>
    <vuln_soft>
      <prod name="suricata" vendor="suricata-ids">
        <vers num="0.8.2"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.1" edition="b1"/>
        <vers num="1.1" edition="b2"/>
        <vers num="1.1" edition="b3"/>
        <vers num="1.1" edition="rc1"/>
        <vers num="1.1.1"/>
        <vers num="1.2" edition="rc1"/>
        <vers num="1.2.1"/>
        <vers num="1.3" edition="b1"/>
        <vers num="1.3" edition="b2"/>
        <vers num="1.3" edition="b3"/>
        <vers num="1.3" edition="rc1"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.4" edition="b1"/>
        <vers num="1.4" edition="b2"/>
        <vers num="1.4" edition="b3"/>
        <vers num="1.4" edition="rc1"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="2.0" edition="b1"/>
        <vers num="2.0" edition="b2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0" edition="rc3"/>
        <vers num="2.0.1" edition="rc1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.1" edition="b1"/>
        <vers num="2.1" edition="b2"/>
        <vers num="2.1" edition="b3"/>
        <vers num="2.1" edition="b4"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0.1" edition="rc1"/>
        <vers num="3.0.2"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10729" seq="2016-10729" published="2018-10-24" modified="2019-01-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An issue was discovered in Amanda 3.3.1. A user with backup privileges can trivially compromise a client installation. The "runtar" setuid root binary does not check for additional arguments supplied after --create, allowing users to manipulate commands and perform command injection as root.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39217/" adv="1">39217</ref>
    </refs>
    <vuln_soft>
      <prod name="amanda" vendor="zmanda">
        <vers num="3.3.1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="10.0"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1073" seq="2016-1073" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1037, CVE-2016-1063, CVE-2016-1064, CVE-2016-1071, CVE-2016-1072, CVE-2016-1074, CVE-2016-1076, CVE-2016-1077, CVE-2016-1078, CVE-2016-1080, CVE-2016-1081, CVE-2016-1082, CVE-2016-1083, CVE-2016-1084, CVE-2016-1085, CVE-2016-1086, CVE-2016-1088, CVE-2016-1093, CVE-2016-1095, CVE-2016-1116, CVE-2016-1118, CVE-2016-1119, CVE-2016-1120, CVE-2016-1123, CVE-2016-1124, CVE-2016-1125, CVE-2016-1126, CVE-2016-1127, CVE-2016-1128, CVE-2016-1129, CVE-2016-1130, CVE-2016-4088, CVE-2016-4089, CVE-2016-4090, CVE-2016-4093, CVE-2016-4094, CVE-2016-4096, CVE-2016-4097, CVE-2016-4098, CVE-2016-4099, CVE-2016-4100, CVE-2016-4101, CVE-2016-4103, CVE-2016-4104, and CVE-2016-4105.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-321">http://www.zerodayinitiative.com/advisories/ZDI-16-321</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10730" seq="2016-10730" published="2018-10-24" modified="2019-01-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An issue was discovered in Amanda 3.3.1. A user with backup privileges can trivially compromise a client installation. Amstar is an Amanda Application API script. It should not be run by users directly. It uses star to backup and restore data. It runs binaries with root permissions when parsing the command line argument --star-path.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39244/" adv="1">39244</ref>
    </refs>
    <vuln_soft>
      <prod name="amanda" vendor="zmanda">
        <vers num="3.3.1"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10731" seq="2016-10731" published="2018-10-29" modified="2018-12-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">ProjectSend (formerly cFTP) r582 allows SQL injection via manage-files.php with the request parameter status, manage-files.php with the request parameter files, clients.php with the request parameter selected_clients, clients.php with the request parameter status, process-zip-download.php with the request parameter file, or home-log.php with the request parameter action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/sandboxescape/ProjectSend-multiple-vulnerabilities/" adv="1">https://github.com/sandboxescape/ProjectSend-multiple-vulnerabilities/</ref>
    </refs>
    <vuln_soft>
      <prod name="projectsend" vendor="projectsend">
        <vers num="582"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10732" seq="2016-10732" published="2018-10-29" modified="2018-12-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">ProjectSend (formerly cFTP) r582 allows authentication bypass via a direct request for users.php, home.php, edit-file.php?file_id=1, or process-zip-download.php, or add_user_form_* parameters to users-add.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/sandboxescape/ProjectSend-multiple-vulnerabilities/" adv="1">https://github.com/sandboxescape/ProjectSend-multiple-vulnerabilities/</ref>
    </refs>
    <vuln_soft>
      <prod name="projectsend" vendor="projectsend">
        <vers num="582"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10733" seq="2016-10733" published="2018-10-29" modified="2018-12-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">ProjectSend (formerly cFTP) r582 allows directory traversal via file=../ in the process-zip-download.php query string.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/sandboxescape/ProjectSend-multiple-vulnerabilities/" adv="1">https://github.com/sandboxescape/ProjectSend-multiple-vulnerabilities/</ref>
    </refs>
    <vuln_soft>
      <prod name="projectsend" vendor="projectsend">
        <vers num="582"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10734" seq="2016-10734" published="2018-10-29" modified="2018-12-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">ProjectSend (formerly cFTP) r582 allows Insecure Direct Object Reference via includes/actions.log.export.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/sandboxescape/ProjectSend-multiple-vulnerabilities/" adv="1">https://github.com/sandboxescape/ProjectSend-multiple-vulnerabilities/</ref>
    </refs>
    <vuln_soft>
      <prod name="projectsend" vendor="projectsend">
        <vers num="582"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10735" seq="2016-10735" published="2019-01-09" modified="2019-06-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In Bootstrap 3.x before 3.4.0 and 4.x-beta before 4.0.0-beta.2, XSS is possible in the data-target attribute, a different vulnerability than CVE-2018-14041.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:1076">RHBA-2019:1076</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:1570">RHBA-2019:1570</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1456">RHSA-2019:1456</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:3023">RHSA-2019:3023</ref>
      <ref source="MISC" url="https://blog.getbootstrap.com/2018/12/13/bootstrap-3-4-0/" adv="1">https://blog.getbootstrap.com/2018/12/13/bootstrap-3-4-0/</ref>
      <ref source="MISC" url="https://github.com/twbs/bootstrap/issues/20184" adv="1">https://github.com/twbs/bootstrap/issues/20184</ref>
      <ref source="MISC" url="https://github.com/twbs/bootstrap/issues/27915#issuecomment-452140906" adv="1">https://github.com/twbs/bootstrap/issues/27915#issuecomment-452140906</ref>
      <ref source="MISC" url="https://github.com/twbs/bootstrap/pull/23679" adv="1">https://github.com/twbs/bootstrap/pull/23679</ref>
      <ref source="MISC" url="https://github.com/twbs/bootstrap/pull/23687" adv="1" patch="1">https://github.com/twbs/bootstrap/pull/23687</ref>
      <ref source="MISC" url="https://github.com/twbs/bootstrap/pull/26460" adv="1">https://github.com/twbs/bootstrap/pull/26460</ref>
    </refs>
    <vuln_soft>
      <prod name="bootstrap" vendor="getbootstrap">
        <vers num="3.0.0" edition="-"/>
        <vers num="3.0.0" edition="rc1"/>
        <vers num="3.0.0" edition="rc2"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.2.0"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="4.0.0" edition="beta"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10736" seq="2016-10736" published="2019-01-09" modified="2019-01-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The "Social Pug - Easy Social Share Buttons" plugin before 1.2.6 for WordPress allows XSS via the wp-admin/admin.php?page=dpsp-toolkit dpsp_message_class parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://advisories.dxw.com/advisories/reflected-xss-in-social-pug-easy-social-share-buttons-could-allow-an-attacker-to-do-almost-anything-an-admin-user-can/" adv="1">https://advisories.dxw.com/advisories/reflected-xss-in-social-pug-easy-social-share-buttons-could-allow-an-attacker-to-do-almost-anything-an-admin-user-can/</ref>
    </refs>
    <vuln_soft>
      <prod name="social_pug" vendor="devpups">
        <vers num="1.0.0" edition=":~~~wordpress~~"/>
        <vers num="1.0.1" edition=":~~~wordpress~~"/>
        <vers num="1.0.2" edition=":~~~wordpress~~"/>
        <vers num="1.0.3" edition=":~~~wordpress~~"/>
        <vers num="1.0.4" edition=":~~~wordpress~~"/>
        <vers num="1.1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.2" edition=":~~~wordpress~~"/>
        <vers num="1.1.3" edition=":~~~wordpress~~"/>
        <vers num="1.1.4" edition=":~~~wordpress~~"/>
        <vers num="1.1.5" edition=":~~~wordpress~~"/>
        <vers num="1.1.6" edition=":~~~wordpress~~"/>
        <vers num="1.1.7" edition=":~~~wordpress~~"/>
        <vers num="1.1.8" edition=":~~~wordpress~~"/>
        <vers num="1.1.9" edition=":~~~wordpress~~"/>
        <vers num="1.2.0" edition=":~~~wordpress~~"/>
        <vers num="1.2.1" edition=":~~~wordpress~~"/>
        <vers num="1.2.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.3" edition=":~~~wordpress~~"/>
        <vers num="1.2.4" edition=":~~~wordpress~~"/>
        <vers num="1.2.5" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10737" seq="2016-10737" published="2019-01-15" modified="2019-01-23" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Serendipity 2.0.4 has XSS via the serendipity_admin.php serendipity[body] parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40650" adv="1">40650</ref>
    </refs>
    <vuln_soft>
      <prod name="serendipity" vendor="s9y">
        <vers num="2.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10738" seq="2016-10738" published="2019-01-15" modified="2019-01-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Zenbership v107 has CSRF via admin/cp-functions/event-add.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40620" adv="1">40620</ref>
    </refs>
    <vuln_soft>
      <prod name="zenbership" vendor="castlamp">
        <vers num="107"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10739" seq="2016-10739" published="2019-01-21" modified="2019-08-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In the GNU C Library (aka glibc or libc6) through 2.28, the getaddrinfo function would successfully parse a string that contained an IPv4 address followed by whitespace and arbitrary characters, which could lead applications to incorrectly assume that it had parsed a valid string, without the possibility of embedded HTTP headers or other potentially dangerous substrings.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00082.html" adv="1">openSUSE-SU-2019:1250</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/106672" adv="1">106672</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2118">RHSA-2019:2118</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=1347549" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1347549</ref>
      <ref source="MISC" url="https://sourceware.org/bugzilla/show_bug.cgi?id=20018" adv="1" patch="1">https://sourceware.org/bugzilla/show_bug.cgi?id=20018</ref>
    </refs>
    <vuln_soft>
      <prod name="glibc" vendor="gnu">
        <vers num="2.28" prev="1"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="15.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1074" seq="2016-1074" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1037, CVE-2016-1063, CVE-2016-1064, CVE-2016-1071, CVE-2016-1072, CVE-2016-1073, CVE-2016-1076, CVE-2016-1077, CVE-2016-1078, CVE-2016-1080, CVE-2016-1081, CVE-2016-1082, CVE-2016-1083, CVE-2016-1084, CVE-2016-1085, CVE-2016-1086, CVE-2016-1088, CVE-2016-1093, CVE-2016-1095, CVE-2016-1116, CVE-2016-1118, CVE-2016-1119, CVE-2016-1120, CVE-2016-1123, CVE-2016-1124, CVE-2016-1125, CVE-2016-1126, CVE-2016-1127, CVE-2016-1128, CVE-2016-1129, CVE-2016-1130, CVE-2016-4088, CVE-2016-4089, CVE-2016-4090, CVE-2016-4093, CVE-2016-4094, CVE-2016-4096, CVE-2016-4097, CVE-2016-4098, CVE-2016-4099, CVE-2016-4100, CVE-2016-4101, CVE-2016-4103, CVE-2016-4104, and CVE-2016-4105.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-322">http://www.zerodayinitiative.com/advisories/ZDI-16-322</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10740" seq="2016-10740" published="2019-01-28" modified="2019-01-31" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Various resources in Atlassian Crowd before version 2.10.1 allow remote attackers with administration rights to learn the passwords of configured LDAP directories by examining the responses to requests for these resources.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jira.atlassian.com/browse/CWD-5060" adv="1">https://jira.atlassian.com/browse/CWD-5060</ref>
    </refs>
    <vuln_soft>
      <prod name="crowd" vendor="atlassian">
        <vers num="0.2" edition="-"/>
        <vers num="0.2" edition="beta"/>
        <vers num="0.3" edition="-"/>
        <vers num="0.3" edition="beta"/>
        <vers num="0.3.2" edition="-"/>
        <vers num="0.3.2" edition="beta"/>
        <vers num="0.3.3" edition="beta"/>
        <vers num="0.4" edition="-"/>
        <vers num="0.4" edition="beta"/>
        <vers num="0.4.1" edition="-"/>
        <vers num="0.4.1" edition="beta"/>
        <vers num="0.4.2" edition="-"/>
        <vers num="0.4.2" edition="beta"/>
        <vers num="0.4.3" edition="-"/>
        <vers num="0.4.3" edition="beta"/>
        <vers num="0.4.4" edition="-"/>
        <vers num="0.4.4" edition="beta"/>
        <vers num="0.4.5" edition="-"/>
        <vers num="0.4.5" edition="beta"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.4"/>
        <vers num="1.3"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.4"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8"/>
        <vers num="1.5"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6"/>
        <vers num="1.6.1"/>
        <vers num="1.6.3"/>
        <vers num="2.0" edition="beta"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.9"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta4"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.4"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.5"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
        <vers num="2.8.6"/>
        <vers num="2.8.7"/>
        <vers num="2.8.8"/>
        <vers num="2.9.0"/>
        <vers num="2.9.1"/>
        <vers num="2.9.2"/>
        <vers num="2.9.3"/>
        <vers num="2.9.4"/>
        <vers num="2.9.5"/>
        <vers num="2.9.6"/>
        <vers num="2.9.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10741" seq="2016-10741" published="2019-02-01" modified="2019-04-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.7" CVSS_base_score="4.7" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">In the Linux kernel before 4.9.3, fs/xfs/xfs_aops.c allows local users to cause a denial of service (system crash) because there is a race condition between direct and memory-mapped I/O (associated with a hole) that is handled with BUG_ON instead of an I/O failure.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=04197b341f23b908193308b8d63d17ff23232598" adv="1" patch="1">http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=04197b341f23b908193308b8d63d17ff23232598</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/106822" adv="1">106822</ref>
      <ref source="MISC" url="https://bugzilla.suse.com/show_bug.cgi?id=1124010" adv="1">https://bugzilla.suse.com/show_bug.cgi?id=1124010</ref>
      <ref source="MISC" url="https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.3">https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.3</ref>
      <ref source="MISC" url="https://github.com/torvalds/linux/commit/04197b341f23b908193308b8d63d17ff23232598" adv="1" patch="1">https://github.com/torvalds/linux/commit/04197b341f23b908193308b8d63d17ff23232598</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/03/msg00034.html" adv="1">[debian-lts-announce] 20190327 [SECURITY] [DLA 1731-1] linux security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/04/msg00004.html" adv="1">[debian-lts-announce] 20190401 [SECURITY] [DLA 1731-2] linux regression update</ref>
    </refs>
    <vuln_soft>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
        <vers num="2.0.20"/>
        <vers num="2.0.21"/>
        <vers num="2.0.22"/>
        <vers num="2.0.23"/>
        <vers num="2.0.24"/>
        <vers num="2.0.25"/>
        <vers num="2.0.26"/>
        <vers num="2.0.27"/>
        <vers num="2.0.28"/>
        <vers num="2.0.29"/>
        <vers num="2.0.30"/>
        <vers num="2.0.31"/>
        <vers num="2.0.32"/>
        <vers num="2.0.33"/>
        <vers num="2.0.34"/>
        <vers num="2.0.35"/>
        <vers num="2.0.36"/>
        <vers num="2.0.37"/>
        <vers num="2.0.38"/>
        <vers num="2.0.39"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.1.11"/>
        <vers num="2.1.12"/>
        <vers num="2.1.13"/>
        <vers num="2.1.14"/>
        <vers num="2.1.15"/>
        <vers num="2.1.16"/>
        <vers num="2.1.17"/>
        <vers num="2.1.18"/>
        <vers num="2.1.19"/>
        <vers num="2.1.20"/>
        <vers num="2.1.21"/>
        <vers num="2.1.22"/>
        <vers num="2.1.23"/>
        <vers num="2.1.24"/>
        <vers num="2.1.25"/>
        <vers num="2.1.26"/>
        <vers num="2.1.27"/>
        <vers num="2.1.28"/>
        <vers num="2.1.29"/>
        <vers num="2.1.30"/>
        <vers num="2.1.31"/>
        <vers num="2.1.32"/>
        <vers num="2.1.33"/>
        <vers num="2.1.34"/>
        <vers num="2.1.35"/>
        <vers num="2.1.36"/>
        <vers num="2.1.37"/>
        <vers num="2.1.38"/>
        <vers num="2.1.39"/>
        <vers num="2.1.40"/>
        <vers num="2.1.41"/>
        <vers num="2.1.42"/>
        <vers num="2.1.43"/>
        <vers num="2.1.44"/>
        <vers num="2.1.45"/>
        <vers num="2.1.46"/>
        <vers num="2.1.47"/>
        <vers num="2.1.48"/>
        <vers num="2.1.49"/>
        <vers num="2.1.50"/>
        <vers num="2.1.51"/>
        <vers num="2.1.52"/>
        <vers num="2.1.53"/>
        <vers num="2.1.54"/>
        <vers num="2.1.55"/>
        <vers num="2.1.56"/>
        <vers num="2.1.57"/>
        <vers num="2.1.58"/>
        <vers num="2.1.59"/>
        <vers num="2.1.60"/>
        <vers num="2.1.61"/>
        <vers num="2.1.62"/>
        <vers num="2.1.63"/>
        <vers num="2.1.64"/>
        <vers num="2.1.65"/>
        <vers num="2.1.66"/>
        <vers num="2.1.67"/>
        <vers num="2.1.68"/>
        <vers num="2.1.69"/>
        <vers num="2.1.70"/>
        <vers num="2.1.71"/>
        <vers num="2.1.72"/>
        <vers num="2.1.73"/>
        <vers num="2.1.74"/>
        <vers num="2.1.75"/>
        <vers num="2.1.76"/>
        <vers num="2.1.77"/>
        <vers num="2.1.78"/>
        <vers num="2.1.79"/>
        <vers num="2.1.80"/>
        <vers num="2.1.81"/>
        <vers num="2.1.82"/>
        <vers num="2.1.83"/>
        <vers num="2.1.84"/>
        <vers num="2.1.85"/>
        <vers num="2.1.86"/>
        <vers num="2.1.87"/>
        <vers num="2.1.88"/>
        <vers num="2.1.89"/>
        <vers num="2.1.90"/>
        <vers num="2.1.91"/>
        <vers num="2.1.92"/>
        <vers num="2.1.93"/>
        <vers num="2.1.94"/>
        <vers num="2.1.95"/>
        <vers num="2.1.96"/>
        <vers num="2.1.97"/>
        <vers num="2.1.98"/>
        <vers num="2.1.99"/>
        <vers num="2.1.100"/>
        <vers num="2.1.101"/>
        <vers num="2.1.102"/>
        <vers num="2.1.103"/>
        <vers num="2.1.104"/>
        <vers num="2.1.105"/>
        <vers num="2.1.106"/>
        <vers num="2.1.107"/>
        <vers num="2.1.108"/>
        <vers num="2.1.109"/>
        <vers num="2.1.110"/>
        <vers num="2.1.111"/>
        <vers num="2.1.112"/>
        <vers num="2.1.113"/>
        <vers num="2.1.114"/>
        <vers num="2.1.115"/>
        <vers num="2.1.116"/>
        <vers num="2.1.117"/>
        <vers num="2.1.118"/>
        <vers num="2.1.119"/>
        <vers num="2.1.120"/>
        <vers num="2.1.121"/>
        <vers num="2.1.122"/>
        <vers num="2.1.123"/>
        <vers num="2.1.124"/>
        <vers num="2.1.125"/>
        <vers num="2.1.126"/>
        <vers num="2.1.127"/>
        <vers num="2.1.128"/>
        <vers num="2.1.129"/>
        <vers num="2.1.130"/>
        <vers num="2.1.131"/>
        <vers num="2.1.132"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" edition="rc1"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13" edition="pre15"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15" edition="pre16"/>
        <vers num="2.2.16" edition="pre5"/>
        <vers num="2.2.16" edition="pre6"/>
        <vers num="2.2.17" edition="pre14"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21" edition="pre1"/>
        <vers num="2.2.21" edition="pre2"/>
        <vers num="2.2.21" edition="pre3"/>
        <vers num="2.2.21" edition="pre4"/>
        <vers num="2.2.21" edition="rc1"/>
        <vers num="2.2.21" edition="rc2"/>
        <vers num="2.2.21" edition="rc3"/>
        <vers num="2.2.21" edition="rc4"/>
        <vers num="2.2.22" edition="rc1"/>
        <vers num="2.2.22" edition="rc2"/>
        <vers num="2.2.22" edition="rc3"/>
        <vers num="2.2.23" edition="rc1"/>
        <vers num="2.2.23" edition="rc2"/>
        <vers num="2.2.24" edition="rc2"/>
        <vers num="2.2.24" edition="rc3"/>
        <vers num="2.2.24" edition="rc4"/>
        <vers num="2.2.24" edition="rc5"/>
        <vers num="2.2.25"/>
        <vers num="2.2.26"/>
        <vers num="2.2.27" edition="pre1"/>
        <vers num="2.2.27" edition="pre2"/>
        <vers num="2.2.27" edition="rc1"/>
        <vers num="2.2.27" edition="rc2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="2.3.17"/>
        <vers num="2.3.18"/>
        <vers num="2.3.19"/>
        <vers num="2.3.20"/>
        <vers num="2.3.21"/>
        <vers num="2.3.22"/>
        <vers num="2.3.23"/>
        <vers num="2.3.24"/>
        <vers num="2.3.25"/>
        <vers num="2.3.26"/>
        <vers num="2.3.27"/>
        <vers num="2.3.28"/>
        <vers num="2.3.29"/>
        <vers num="2.3.30"/>
        <vers num="2.3.31"/>
        <vers num="2.3.32"/>
        <vers num="2.3.33"/>
        <vers num="2.3.34"/>
        <vers num="2.3.35"/>
        <vers num="2.3.36"/>
        <vers num="2.3.37"/>
        <vers num="2.3.38"/>
        <vers num="2.3.39"/>
        <vers num="2.3.40"/>
        <vers num="2.3.41"/>
        <vers num="2.3.42"/>
        <vers num="2.3.43"/>
        <vers num="2.3.44"/>
        <vers num="2.3.45"/>
        <vers num="2.3.46"/>
        <vers num="2.3.47"/>
        <vers num="2.3.48"/>
        <vers num="2.3.49"/>
        <vers num="2.3.50"/>
        <vers num="2.3.51"/>
        <vers num="2.3.99" edition="pre1"/>
        <vers num="2.3.99" edition="pre2"/>
        <vers num="2.3.99" edition="pre3"/>
        <vers num="2.3.99" edition="pre4"/>
        <vers num="2.3.99" edition="pre5"/>
        <vers num="2.3.99" edition="pre6"/>
        <vers num="2.3.99" edition="pre7"/>
        <vers num="2.3.99" edition="pre8"/>
        <vers num="2.3.99" edition="pre9"/>
        <vers num="2.4.0" edition="test1"/>
        <vers num="2.4.0" edition="test10"/>
        <vers num="2.4.0" edition="test11"/>
        <vers num="2.4.0" edition="test12"/>
        <vers num="2.4.0" edition="test2"/>
        <vers num="2.4.0" edition="test3"/>
        <vers num="2.4.0" edition="test4"/>
        <vers num="2.4.0" edition="test5"/>
        <vers num="2.4.0" edition="test6"/>
        <vers num="2.4.0" edition="test7"/>
        <vers num="2.4.0" edition="test8"/>
        <vers num="2.4.0" edition="test9"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3" edition="pre3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11" edition="pre3"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.4.14"/>
        <vers num="2.4.15"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18" edition="pre1"/>
        <vers num="2.4.18" edition="pre2"/>
        <vers num="2.4.18" edition="pre3"/>
        <vers num="2.4.18" edition="pre4"/>
        <vers num="2.4.18" edition="pre5"/>
        <vers num="2.4.18" edition="pre6"/>
        <vers num="2.4.18" edition="pre7"/>
        <vers num="2.4.18" edition="pre8"/>
        <vers num="2.4.18" edition="pre9"/>
        <vers num="2.4.19" edition="pre1"/>
        <vers num="2.4.19" edition="pre2"/>
        <vers num="2.4.19" edition="pre3"/>
        <vers num="2.4.19" edition="pre4"/>
        <vers num="2.4.19" edition="pre5"/>
        <vers num="2.4.19" edition="pre6"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21" edition="pre1"/>
        <vers num="2.4.21" edition="pre4"/>
        <vers num="2.4.21" edition="pre7"/>
        <vers num="2.4.22" edition="pre10"/>
        <vers num="2.4.23" edition="pre9"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27" edition="pre1"/>
        <vers num="2.4.27" edition="pre2"/>
        <vers num="2.4.27" edition="pre3"/>
        <vers num="2.4.27" edition="pre4"/>
        <vers num="2.4.27" edition="pre5"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29" edition="rc1"/>
        <vers num="2.4.29" edition="rc2"/>
        <vers num="2.4.30" edition="rc2"/>
        <vers num="2.4.30" edition="rc3"/>
        <vers num="2.4.31" edition="pre1"/>
        <vers num="2.4.32" edition="pre1"/>
        <vers num="2.4.32" edition="pre2"/>
        <vers num="2.4.33" edition="pre1"/>
        <vers num="2.4.33.1"/>
        <vers num="2.4.33.2"/>
        <vers num="2.4.33.3"/>
        <vers num="2.4.33.4"/>
        <vers num="2.4.33.5"/>
        <vers num="2.4.34" edition="rc3"/>
        <vers num="2.4.34.1"/>
        <vers num="2.4.34.2"/>
        <vers num="2.4.35"/>
        <vers num="2.4.35.2"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.5.10"/>
        <vers num="2.5.11"/>
        <vers num="2.5.12"/>
        <vers num="2.5.13"/>
        <vers num="2.5.14"/>
        <vers num="2.5.15"/>
        <vers num="2.5.16"/>
        <vers num="2.5.17"/>
        <vers num="2.5.18"/>
        <vers num="2.5.19"/>
        <vers num="2.5.20"/>
        <vers num="2.5.21"/>
        <vers num="2.5.22"/>
        <vers num="2.5.23"/>
        <vers num="2.5.24"/>
        <vers num="2.5.25"/>
        <vers num="2.5.26"/>
        <vers num="2.5.27"/>
        <vers num="2.5.28"/>
        <vers num="2.5.29"/>
        <vers num="2.5.30"/>
        <vers num="2.5.31"/>
        <vers num="2.5.32"/>
        <vers num="2.5.33"/>
        <vers num="2.5.34"/>
        <vers num="2.5.35"/>
        <vers num="2.5.36"/>
        <vers num="2.5.37"/>
        <vers num="2.5.38"/>
        <vers num="2.5.39"/>
        <vers num="2.5.40"/>
        <vers num="2.5.41"/>
        <vers num="2.5.42"/>
        <vers num="2.5.43"/>
        <vers num="2.5.44"/>
        <vers num="2.5.45"/>
        <vers num="2.5.46"/>
        <vers num="2.5.47"/>
        <vers num="2.5.48"/>
        <vers num="2.5.49"/>
        <vers num="2.5.50"/>
        <vers num="2.5.51"/>
        <vers num="2.5.52"/>
        <vers num="2.5.53"/>
        <vers num="2.5.54"/>
        <vers num="2.5.55"/>
        <vers num="2.5.56"/>
        <vers num="2.5.57"/>
        <vers num="2.5.58"/>
        <vers num="2.5.59"/>
        <vers num="2.5.60"/>
        <vers num="2.5.61"/>
        <vers num="2.5.62"/>
        <vers num="2.5.63"/>
        <vers num="2.5.64"/>
        <vers num="2.5.65"/>
        <vers num="2.5.66"/>
        <vers num="2.5.67"/>
        <vers num="2.5.68"/>
        <vers num="2.5.69"/>
        <vers num="2.5.75"/>
        <vers num="2.6.0" edition="test1"/>
        <vers num="2.6.0" edition="test10"/>
        <vers num="2.6.0" edition="test11"/>
        <vers num="2.6.0" edition="test2"/>
        <vers num="2.6.0" edition="test3"/>
        <vers num="2.6.0" edition="test4"/>
        <vers num="2.6.0" edition="test5"/>
        <vers num="2.6.0" edition="test6"/>
        <vers num="2.6.0" edition="test7"/>
        <vers num="2.6.0" edition="test8"/>
        <vers num="2.6.0" edition="test9"/>
        <vers num="2.6.1" edition="rc1"/>
        <vers num="2.6.1" edition="rc2"/>
        <vers num="2.6.1" edition="rc3"/>
        <vers num="2.6.2" edition="rc1"/>
        <vers num="2.6.2" edition="rc2"/>
        <vers num="2.6.2" edition="rc3"/>
        <vers num="2.6.3" edition="rc1"/>
        <vers num="2.6.3" edition="rc2"/>
        <vers num="2.6.3" edition="rc3"/>
        <vers num="2.6.3" edition="rc4"/>
        <vers num="2.6.4" edition="rc1"/>
        <vers num="2.6.4" edition="rc2"/>
        <vers num="2.6.4" edition="rc3"/>
        <vers num="2.6.5" edition="rc1"/>
        <vers num="2.6.5" edition="rc2"/>
        <vers num="2.6.5" edition="rc3"/>
        <vers num="2.6.6" edition="rc1"/>
        <vers num="2.6.6" edition="rc2"/>
        <vers num="2.6.6" edition="rc3"/>
        <vers num="2.6.7" edition="rc1"/>
        <vers num="2.6.7" edition="rc2"/>
        <vers num="2.6.7" edition="rc3"/>
        <vers num="2.6.8" edition="rc1"/>
        <vers num="2.6.8" edition="rc2"/>
        <vers num="2.6.8" edition="rc3"/>
        <vers num="2.6.8" edition="rc4"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9" edition="final"/>
        <vers num="2.6.9" edition="rc1"/>
        <vers num="2.6.9" edition="rc2"/>
        <vers num="2.6.9" edition="rc3"/>
        <vers num="2.6.9" edition="rc4"/>
        <vers num="2.6.10" edition="rc1"/>
        <vers num="2.6.10" edition="rc2"/>
        <vers num="2.6.10" edition="rc3"/>
        <vers num="2.6.11" edition="rc1"/>
        <vers num="2.6.11" edition="rc2"/>
        <vers num="2.6.11" edition="rc3"/>
        <vers num="2.6.11" edition="rc4"/>
        <vers num="2.6.11" edition="rc5"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12" edition="rc1"/>
        <vers num="2.6.12" edition="rc2"/>
        <vers num="2.6.12" edition="rc3"/>
        <vers num="2.6.12" edition="rc4"/>
        <vers num="2.6.12" edition="rc5"/>
        <vers num="2.6.12" edition="rc6"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13" edition="rc1"/>
        <vers num="2.6.13" edition="rc2"/>
        <vers num="2.6.13" edition="rc3"/>
        <vers num="2.6.13" edition="rc4"/>
        <vers num="2.6.13" edition="rc5"/>
        <vers num="2.6.13" edition="rc6"/>
        <vers num="2.6.13" edition="rc7"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14" edition="rc1"/>
        <vers num="2.6.14" edition="rc2"/>
        <vers num="2.6.14" edition="rc3"/>
        <vers num="2.6.14" edition="rc4"/>
        <vers num="2.6.14" edition="rc5"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15" edition="rc1"/>
        <vers num="2.6.15" edition="rc2"/>
        <vers num="2.6.15" edition="rc3"/>
        <vers num="2.6.15" edition="rc4"/>
        <vers num="2.6.15" edition="rc5"/>
        <vers num="2.6.15" edition="rc6"/>
        <vers num="2.6.15" edition="rc7"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.15.8"/>
        <vers num="2.6.15.9"/>
        <vers num="2.6.15.10"/>
        <vers num="2.6.15.11"/>
        <vers num="2.6.16" edition="rc1"/>
        <vers num="2.6.16" edition="rc2"/>
        <vers num="2.6.16" edition="rc3"/>
        <vers num="2.6.16" edition="rc4"/>
        <vers num="2.6.16" edition="rc5"/>
        <vers num="2.6.16" edition="rc6"/>
        <vers num="2.6.16" edition="rc7"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17" edition="rc1"/>
        <vers num="2.6.17" edition="rc2"/>
        <vers num="2.6.17" edition="rc3"/>
        <vers num="2.6.17" edition="rc4"/>
        <vers num="2.6.17" edition="rc5"/>
        <vers num="2.6.17" edition="rc6"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19" edition="rc1"/>
        <vers num="2.6.19" edition="rc2"/>
        <vers num="2.6.19" edition="rc3"/>
        <vers num="2.6.19" edition="rc4"/>
        <vers num="2.6.19" edition="rc5"/>
        <vers num="2.6.19" edition="rc6"/>
        <vers num="2.6.19.0"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20" edition="rc1"/>
        <vers num="2.6.20" edition="rc2"/>
        <vers num="2.6.20" edition="rc3"/>
        <vers num="2.6.20" edition="rc4"/>
        <vers num="2.6.20" edition="rc5"/>
        <vers num="2.6.20" edition="rc6"/>
        <vers num="2.6.20" edition="rc7"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21" edition="git1"/>
        <vers num="2.6.21" edition="git2"/>
        <vers num="2.6.21" edition="git3"/>
        <vers num="2.6.21" edition="git4"/>
        <vers num="2.6.21" edition="git5"/>
        <vers num="2.6.21" edition="git6"/>
        <vers num="2.6.21" edition="git7"/>
        <vers num="2.6.21" edition="rc1"/>
        <vers num="2.6.21" edition="rc2"/>
        <vers num="2.6.21" edition="rc3"/>
        <vers num="2.6.21" edition="rc4"/>
        <vers num="2.6.21" edition="rc5"/>
        <vers num="2.6.21" edition="rc6"/>
        <vers num="2.6.21" edition="rc7"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22" edition="rc1"/>
        <vers num="2.6.22" edition="rc2"/>
        <vers num="2.6.22" edition="rc3"/>
        <vers num="2.6.22" edition="rc4"/>
        <vers num="2.6.22" edition="rc5"/>
        <vers num="2.6.22" edition="rc6"/>
        <vers num="2.6.22" edition="rc7"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23" edition="rc3"/>
        <vers num="2.6.23" edition="rc4"/>
        <vers num="2.6.23" edition="rc5"/>
        <vers num="2.6.23" edition="rc6"/>
        <vers num="2.6.23" edition="rc7"/>
        <vers num="2.6.23" edition="rc8"/>
        <vers num="2.6.23" edition="rc9"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24" edition="rc6"/>
        <vers num="2.6.24" edition="rc7"/>
        <vers num="2.6.24" edition="rc8"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.25" edition="rc1"/>
        <vers num="2.6.25" edition="rc2"/>
        <vers num="2.6.25" edition="rc3"/>
        <vers num="2.6.25" edition="rc4"/>
        <vers num="2.6.25" edition="rc5"/>
        <vers num="2.6.25" edition="rc6"/>
        <vers num="2.6.25" edition="rc7"/>
        <vers num="2.6.25" edition="rc8"/>
        <vers num="2.6.25" edition="rc9"/>
        <vers num="2.6.25.1"/>
        <vers num="2.6.25.2"/>
        <vers num="2.6.25.3"/>
        <vers num="2.6.25.4"/>
        <vers num="2.6.25.5"/>
        <vers num="2.6.25.6"/>
        <vers num="2.6.25.7"/>
        <vers num="2.6.25.8"/>
        <vers num="2.6.25.9"/>
        <vers num="2.6.25.10"/>
        <vers num="2.6.25.11"/>
        <vers num="2.6.25.12"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26" edition="rc1"/>
        <vers num="2.6.26" edition="rc2"/>
        <vers num="2.6.26" edition="rc3"/>
        <vers num="2.6.26" edition="rc4"/>
        <vers num="2.6.26" edition="rc5"/>
        <vers num="2.6.26" edition="rc6"/>
        <vers num="2.6.26" edition="rc7"/>
        <vers num="2.6.26" edition="rc8"/>
        <vers num="2.6.26" edition="rc9"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.27.19"/>
        <vers num="2.6.27.20"/>
        <vers num="2.6.27.21"/>
        <vers num="2.6.27.22"/>
        <vers num="2.6.27.23"/>
        <vers num="2.6.27.24"/>
        <vers num="2.6.27.25"/>
        <vers num="2.6.27.26"/>
        <vers num="2.6.27.27"/>
        <vers num="2.6.27.28"/>
        <vers num="2.6.27.29"/>
        <vers num="2.6.27.30"/>
        <vers num="2.6.27.31"/>
        <vers num="2.6.27.32"/>
        <vers num="2.6.27.33"/>
        <vers num="2.6.27.34"/>
        <vers num="2.6.27.35"/>
        <vers num="2.6.27.36"/>
        <vers num="2.6.27.37"/>
        <vers num="2.6.27.38"/>
        <vers num="2.6.27.39"/>
        <vers num="2.6.27.40"/>
        <vers num="2.6.27.41"/>
        <vers num="2.6.27.42"/>
        <vers num="2.6.27.43"/>
        <vers num="2.6.27.44"/>
        <vers num="2.6.27.45"/>
        <vers num="2.6.27.46"/>
        <vers num="2.6.27.47"/>
        <vers num="2.6.27.48"/>
        <vers num="2.6.27.49"/>
        <vers num="2.6.27.50"/>
        <vers num="2.6.27.51"/>
        <vers num="2.6.27.52"/>
        <vers num="2.6.27.53"/>
        <vers num="2.6.27.54"/>
        <vers num="2.6.27.55"/>
        <vers num="2.6.27.56"/>
        <vers num="2.6.27.57"/>
        <vers num="2.6.27.58"/>
        <vers num="2.6.27.59"/>
        <vers num="2.6.27.60"/>
        <vers num="2.6.27.61"/>
        <vers num="2.6.27.62"/>
        <vers num="2.6.28" edition="rc1"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc3"/>
        <vers num="2.6.28" edition="rc4"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc6"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28" edition="rc8"/>
        <vers num="2.6.28" edition="rc9"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.28.10"/>
        <vers num="2.6.29" edition="rc1"/>
        <vers num="2.6.29" edition="rc2"/>
        <vers num="2.6.29" edition="rc3"/>
        <vers num="2.6.29" edition="rc4"/>
        <vers num="2.6.29" edition="rc5"/>
        <vers num="2.6.29" edition="rc6"/>
        <vers num="2.6.29" edition="rc7"/>
        <vers num="2.6.29" edition="rc8"/>
        <vers num="2.6.29.1"/>
        <vers num="2.6.29.2"/>
        <vers num="2.6.29.3"/>
        <vers num="2.6.29.4"/>
        <vers num="2.6.29.5"/>
        <vers num="2.6.29.6"/>
        <vers num="2.6.30" edition="rc1"/>
        <vers num="2.6.30" edition="rc2"/>
        <vers num="2.6.30" edition="rc3"/>
        <vers num="2.6.30" edition="rc4"/>
        <vers num="2.6.30" edition="rc5"/>
        <vers num="2.6.30" edition="rc6"/>
        <vers num="2.6.30" edition="rc7"/>
        <vers num="2.6.30" edition="rc8"/>
        <vers num="2.6.30.1"/>
        <vers num="2.6.30.2"/>
        <vers num="2.6.30.3"/>
        <vers num="2.6.30.4"/>
        <vers num="2.6.30.5"/>
        <vers num="2.6.30.6"/>
        <vers num="2.6.30.7"/>
        <vers num="2.6.30.8"/>
        <vers num="2.6.30.9"/>
        <vers num="2.6.30.10"/>
        <vers num="2.6.31" edition="rc1"/>
        <vers num="2.6.31" edition="rc2"/>
        <vers num="2.6.31" edition="rc3"/>
        <vers num="2.6.31" edition="rc4"/>
        <vers num="2.6.31" edition="rc5"/>
        <vers num="2.6.31" edition="rc6"/>
        <vers num="2.6.31" edition="rc7"/>
        <vers num="2.6.31" edition="rc8"/>
        <vers num="2.6.31" edition="rc9"/>
        <vers num="2.6.31.1"/>
        <vers num="2.6.31.2"/>
        <vers num="2.6.31.3"/>
        <vers num="2.6.31.4"/>
        <vers num="2.6.31.5"/>
        <vers num="2.6.31.6"/>
        <vers num="2.6.31.7"/>
        <vers num="2.6.31.8"/>
        <vers num="2.6.31.9"/>
        <vers num="2.6.31.10"/>
        <vers num="2.6.31.11"/>
        <vers num="2.6.31.12"/>
        <vers num="2.6.31.13"/>
        <vers num="2.6.31.14"/>
        <vers num="2.6.32" edition="rc1"/>
        <vers num="2.6.32" edition="rc2"/>
        <vers num="2.6.32" edition="rc3"/>
        <vers num="2.6.32" edition="rc4"/>
        <vers num="2.6.32" edition="rc5"/>
        <vers num="2.6.32" edition="rc6"/>
        <vers num="2.6.32" edition="rc7"/>
        <vers num="2.6.32" edition="rc8"/>
        <vers num="2.6.32.1"/>
        <vers num="2.6.32.2"/>
        <vers num="2.6.32.3"/>
        <vers num="2.6.32.4"/>
        <vers num="2.6.32.5"/>
        <vers num="2.6.32.6"/>
        <vers num="2.6.32.7"/>
        <vers num="2.6.32.8"/>
        <vers num="2.6.32.9"/>
        <vers num="2.6.32.10"/>
        <vers num="2.6.32.11"/>
        <vers num="2.6.32.12"/>
        <vers num="2.6.32.13"/>
        <vers num="2.6.32.14"/>
        <vers num="2.6.32.15"/>
        <vers num="2.6.32.16"/>
        <vers num="2.6.32.17"/>
        <vers num="2.6.32.18"/>
        <vers num="2.6.32.19"/>
        <vers num="2.6.32.20"/>
        <vers num="2.6.32.21"/>
        <vers num="2.6.32.22"/>
        <vers num="2.6.32.23"/>
        <vers num="2.6.32.24"/>
        <vers num="2.6.32.25"/>
        <vers num="2.6.32.26"/>
        <vers num="2.6.32.27"/>
        <vers num="2.6.32.28"/>
        <vers num="2.6.32.29"/>
        <vers num="2.6.32.30"/>
        <vers num="2.6.32.31"/>
        <vers num="2.6.32.32"/>
        <vers num="2.6.32.33"/>
        <vers num="2.6.32.34"/>
        <vers num="2.6.32.35"/>
        <vers num="2.6.32.36"/>
        <vers num="2.6.32.37"/>
        <vers num="2.6.32.38"/>
        <vers num="2.6.32.39"/>
        <vers num="2.6.32.40"/>
        <vers num="2.6.32.41"/>
        <vers num="2.6.32.42"/>
        <vers num="2.6.32.43"/>
        <vers num="2.6.32.44"/>
        <vers num="2.6.32.45"/>
        <vers num="2.6.32.46"/>
        <vers num="2.6.32.47"/>
        <vers num="2.6.32.48"/>
        <vers num="2.6.32.49"/>
        <vers num="2.6.32.50"/>
        <vers num="2.6.32.51"/>
        <vers num="2.6.32.52"/>
        <vers num="2.6.32.53"/>
        <vers num="2.6.32.54"/>
        <vers num="2.6.32.55"/>
        <vers num="2.6.32.56"/>
        <vers num="2.6.32.57"/>
        <vers num="2.6.32.58"/>
        <vers num="2.6.33" edition="rc1"/>
        <vers num="2.6.33" edition="rc2"/>
        <vers num="2.6.33" edition="rc3"/>
        <vers num="2.6.33" edition="rc4"/>
        <vers num="2.6.33" edition="rc5"/>
        <vers num="2.6.33" edition="rc6"/>
        <vers num="2.6.33" edition="rc7"/>
        <vers num="2.6.33" edition="rc8"/>
        <vers num="2.6.33.1"/>
        <vers num="2.6.33.2"/>
        <vers num="2.6.33.3"/>
        <vers num="2.6.33.4"/>
        <vers num="2.6.33.5"/>
        <vers num="2.6.33.6"/>
        <vers num="2.6.33.7"/>
        <vers num="2.6.33.8"/>
        <vers num="2.6.33.9"/>
        <vers num="2.6.33.10"/>
        <vers num="2.6.33.11"/>
        <vers num="2.6.33.12"/>
        <vers num="2.6.33.13"/>
        <vers num="2.6.33.14"/>
        <vers num="2.6.33.15"/>
        <vers num="2.6.33.16"/>
        <vers num="2.6.33.17"/>
        <vers num="2.6.33.18"/>
        <vers num="2.6.33.19"/>
        <vers num="2.6.33.20"/>
        <vers num="2.6.34" edition="rc1"/>
        <vers num="2.6.34" edition="rc2"/>
        <vers num="2.6.34" edition="rc3"/>
        <vers num="2.6.34" edition="rc4"/>
        <vers num="2.6.34" edition="rc5"/>
        <vers num="2.6.34" edition="rc6"/>
        <vers num="2.6.34" edition="rc7"/>
        <vers num="2.6.34.1"/>
        <vers num="2.6.34.2"/>
        <vers num="2.6.34.3"/>
        <vers num="2.6.34.4"/>
        <vers num="2.6.34.5"/>
        <vers num="2.6.34.6"/>
        <vers num="2.6.34.7"/>
        <vers num="2.6.34.8"/>
        <vers num="2.6.34.9"/>
        <vers num="2.6.34.10"/>
        <vers num="2.6.35" edition="rc1"/>
        <vers num="2.6.35" edition="rc2"/>
        <vers num="2.6.35" edition="rc3"/>
        <vers num="2.6.35" edition="rc4"/>
        <vers num="2.6.35" edition="rc5"/>
        <vers num="2.6.35" edition="rc6"/>
        <vers num="2.6.35.1"/>
        <vers num="2.6.35.2"/>
        <vers num="2.6.35.3"/>
        <vers num="2.6.35.4"/>
        <vers num="2.6.35.5"/>
        <vers num="2.6.35.6"/>
        <vers num="2.6.35.7"/>
        <vers num="2.6.35.8"/>
        <vers num="2.6.35.9"/>
        <vers num="2.6.35.10"/>
        <vers num="2.6.35.11"/>
        <vers num="2.6.35.12"/>
        <vers num="2.6.35.13"/>
        <vers num="2.6.36" edition="rc1"/>
        <vers num="2.6.36" edition="rc2"/>
        <vers num="2.6.36" edition="rc3"/>
        <vers num="2.6.36" edition="rc4"/>
        <vers num="2.6.36" edition="rc5"/>
        <vers num="2.6.36" edition="rc6"/>
        <vers num="2.6.36" edition="rc7"/>
        <vers num="2.6.36" edition="rc8"/>
        <vers num="2.6.36.1"/>
        <vers num="2.6.36.2"/>
        <vers num="2.6.36.3"/>
        <vers num="2.6.36.4"/>
        <vers num="2.6.37" edition="rc1"/>
        <vers num="2.6.37" edition="rc2"/>
        <vers num="2.6.37" edition="rc3"/>
        <vers num="2.6.37" edition="rc4"/>
        <vers num="2.6.37" edition="rc5"/>
        <vers num="2.6.37" edition="rc6"/>
        <vers num="2.6.37" edition="rc7"/>
        <vers num="2.6.37" edition="rc8"/>
        <vers num="2.6.37.1"/>
        <vers num="2.6.37.2"/>
        <vers num="2.6.37.3"/>
        <vers num="2.6.37.4"/>
        <vers num="2.6.37.5"/>
        <vers num="2.6.37.6"/>
        <vers num="2.6.38" edition="rc1"/>
        <vers num="2.6.38" edition="rc2"/>
        <vers num="2.6.38" edition="rc3"/>
        <vers num="2.6.38" edition="rc4"/>
        <vers num="2.6.38" edition="rc5"/>
        <vers num="2.6.38" edition="rc6"/>
        <vers num="2.6.38" edition="rc7"/>
        <vers num="2.6.38" edition="rc8"/>
        <vers num="2.6.38.1"/>
        <vers num="2.6.38.2"/>
        <vers num="2.6.38.3"/>
        <vers num="2.6.38.4"/>
        <vers num="2.6.38.5"/>
        <vers num="2.6.38.6"/>
        <vers num="2.6.38.7"/>
        <vers num="2.6.38.8"/>
        <vers num="2.6.39" edition="rc1"/>
        <vers num="2.6.39" edition="rc2"/>
        <vers num="2.6.39" edition="rc3"/>
        <vers num="2.6.39" edition="rc4"/>
        <vers num="2.6.39" edition="rc5"/>
        <vers num="2.6.39" edition="rc6"/>
        <vers num="2.6.39" edition="rc7"/>
        <vers num="2.6.39.1"/>
        <vers num="2.6.39.2"/>
        <vers num="2.6.39.3"/>
        <vers num="2.6.39.4"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.0.69"/>
        <vers num="3.0.70"/>
        <vers num="3.0.71"/>
        <vers num="3.0.72"/>
        <vers num="3.0.73"/>
        <vers num="3.0.74"/>
        <vers num="3.0.75"/>
        <vers num="3.0.76"/>
        <vers num="3.0.77"/>
        <vers num="3.0.78"/>
        <vers num="3.0.79"/>
        <vers num="3.0.80"/>
        <vers num="3.0.81"/>
        <vers num="3.0.82"/>
        <vers num="3.0.83"/>
        <vers num="3.0.84"/>
        <vers num="3.0.85"/>
        <vers num="3.0.86"/>
        <vers num="3.0.87"/>
        <vers num="3.0.88"/>
        <vers num="3.0.89"/>
        <vers num="3.0.90"/>
        <vers num="3.0.91"/>
        <vers num="3.0.92"/>
        <vers num="3.0.93"/>
        <vers num="3.0.94"/>
        <vers num="3.0.95"/>
        <vers num="3.0.96"/>
        <vers num="3.0.97"/>
        <vers num="3.0.98"/>
        <vers num="3.0.99"/>
        <vers num="3.0.100"/>
        <vers num="3.0.101"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition=":~~~~x86~"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1" edition=":~~~~x86~"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.2.64"/>
        <vers num="3.2.65"/>
        <vers num="3.2.66"/>
        <vers num="3.2.67"/>
        <vers num="3.2.68"/>
        <vers num="3.2.69"/>
        <vers num="3.2.70"/>
        <vers num="3.2.71"/>
        <vers num="3.2.72"/>
        <vers num="3.2.73"/>
        <vers num="3.2.74"/>
        <vers num="3.2.75"/>
        <vers num="3.2.76"/>
        <vers num="3.2.77"/>
        <vers num="3.2.78"/>
        <vers num="3.2.79"/>
        <vers num="3.2.80"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition=":~~~~x86~"/>
        <vers num="3.4" edition="rc1:~~~~x86~"/>
        <vers num="3.4" edition="rc2:~~~~x86~"/>
        <vers num="3.4" edition="rc3:~~~~x86~"/>
        <vers num="3.4" edition="rc4:~~~~x86~"/>
        <vers num="3.4" edition="rc5:~~~~x86~"/>
        <vers num="3.4" edition="rc6:~~~~x86~"/>
        <vers num="3.4" edition="rc7:~~~~x86~"/>
        <vers num="3.4.1" edition=":~~~~x86~"/>
        <vers num="3.4.2" edition=":~~~~x86~"/>
        <vers num="3.4.3" edition=":~~~~x86~"/>
        <vers num="3.4.4" edition=":~~~~x86~"/>
        <vers num="3.4.5" edition=":~~~~x86~"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.4.80"/>
        <vers num="3.4.81"/>
        <vers num="3.4.82"/>
        <vers num="3.4.83"/>
        <vers num="3.4.84"/>
        <vers num="3.4.85"/>
        <vers num="3.4.86"/>
        <vers num="3.4.87"/>
        <vers num="3.4.88"/>
        <vers num="3.4.89"/>
        <vers num="3.4.90"/>
        <vers num="3.4.91"/>
        <vers num="3.4.92"/>
        <vers num="3.4.93"/>
        <vers num="3.4.94"/>
        <vers num="3.4.95"/>
        <vers num="3.4.96"/>
        <vers num="3.4.97"/>
        <vers num="3.4.98"/>
        <vers num="3.4.99"/>
        <vers num="3.4.100"/>
        <vers num="3.4.101"/>
        <vers num="3.4.102"/>
        <vers num="3.4.103"/>
        <vers num="3.4.104"/>
        <vers num="3.4.105"/>
        <vers num="3.4.106"/>
        <vers num="3.4.107"/>
        <vers num="3.4.108"/>
        <vers num="3.4.109"/>
        <vers num="3.4.110"/>
        <vers num="3.4.111"/>
        <vers num="3.4.112"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6" edition="rc5"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0" edition=":~~~~arm64~"/>
        <vers num="3.9.1" edition=":~~~~arm64~"/>
        <vers num="3.9.2" edition=":~~~~arm64~"/>
        <vers num="3.9.3" edition=":~~~~arm64~"/>
        <vers num="3.9.4" edition=":~~~~arm64~"/>
        <vers num="3.9.5" edition=":~~~~arm64~"/>
        <vers num="3.9.6" edition=":~~~~arm64~"/>
        <vers num="3.9.7" edition=":~~~~arm64~"/>
        <vers num="3.9.8" edition=":~~~~arm64~"/>
        <vers num="3.9.9" edition=":~~~~arm64~"/>
        <vers num="3.9.10" edition=":~~~~arm64~"/>
        <vers num="3.9.11" edition=":~~~~arm64~"/>
        <vers num="3.10"/>
        <vers num="3.10.0" edition=":~~~~arm64~"/>
        <vers num="3.10.1" edition=":~~~~arm64~"/>
        <vers num="3.10.2" edition=":~~~~arm64~"/>
        <vers num="3.10.3" edition=":~~~~arm64~"/>
        <vers num="3.10.4" edition=":~~~~arm64~"/>
        <vers num="3.10.5" edition=":~~~~arm64~"/>
        <vers num="3.10.6" edition=":~~~~arm64~"/>
        <vers num="3.10.7" edition=":~~~~arm64~"/>
        <vers num="3.10.8" edition=":~~~~arm64~"/>
        <vers num="3.10.9" edition=":~~~~arm64~"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.10.30"/>
        <vers num="3.10.31"/>
        <vers num="3.10.32"/>
        <vers num="3.10.33"/>
        <vers num="3.10.34"/>
        <vers num="3.10.35"/>
        <vers num="3.10.36"/>
        <vers num="3.10.37"/>
        <vers num="3.10.38"/>
        <vers num="3.10.39"/>
        <vers num="3.10.40"/>
        <vers num="3.10.41"/>
        <vers num="3.10.42"/>
        <vers num="3.10.43"/>
        <vers num="3.10.44"/>
        <vers num="3.10.45"/>
        <vers num="3.10.46"/>
        <vers num="3.10.47"/>
        <vers num="3.10.48"/>
        <vers num="3.10.49"/>
        <vers num="3.10.50"/>
        <vers num="3.10.51"/>
        <vers num="3.10.52"/>
        <vers num="3.10.53"/>
        <vers num="3.10.54"/>
        <vers num="3.10.55"/>
        <vers num="3.10.56"/>
        <vers num="3.10.57"/>
        <vers num="3.10.58"/>
        <vers num="3.10.59"/>
        <vers num="3.10.60"/>
        <vers num="3.10.61"/>
        <vers num="3.10.62"/>
        <vers num="3.10.63"/>
        <vers num="3.10.64"/>
        <vers num="3.10.65"/>
        <vers num="3.10.66"/>
        <vers num="3.10.67"/>
        <vers num="3.10.68"/>
        <vers num="3.10.69"/>
        <vers num="3.10.70"/>
        <vers num="3.10.71"/>
        <vers num="3.10.72"/>
        <vers num="3.10.73"/>
        <vers num="3.10.74"/>
        <vers num="3.10.75"/>
        <vers num="3.10.76"/>
        <vers num="3.10.77"/>
        <vers num="3.10.78"/>
        <vers num="3.10.79"/>
        <vers num="3.10.80"/>
        <vers num="3.10.81"/>
        <vers num="3.10.82"/>
        <vers num="3.10.83"/>
        <vers num="3.10.84"/>
        <vers num="3.10.85"/>
        <vers num="3.10.86"/>
        <vers num="3.10.87"/>
        <vers num="3.10.88"/>
        <vers num="3.10.89"/>
        <vers num="3.10.90"/>
        <vers num="3.10.91"/>
        <vers num="3.10.92"/>
        <vers num="3.10.93"/>
        <vers num="3.10.94"/>
        <vers num="3.10.95"/>
        <vers num="3.10.96"/>
        <vers num="3.10.97"/>
        <vers num="3.10.98"/>
        <vers num="3.10.99"/>
        <vers num="3.10.100"/>
        <vers num="3.10.101"/>
        <vers num="3.10.102"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.12.14"/>
        <vers num="3.12.15"/>
        <vers num="3.12.16"/>
        <vers num="3.12.17"/>
        <vers num="3.12.18"/>
        <vers num="3.12.19"/>
        <vers num="3.12.20"/>
        <vers num="3.12.21"/>
        <vers num="3.12.22"/>
        <vers num="3.12.23"/>
        <vers num="3.12.24"/>
        <vers num="3.12.25"/>
        <vers num="3.12.26"/>
        <vers num="3.12.27"/>
        <vers num="3.12.28"/>
        <vers num="3.12.29"/>
        <vers num="3.12.30"/>
        <vers num="3.12.31"/>
        <vers num="3.12.32"/>
        <vers num="3.12.33"/>
        <vers num="3.12.34"/>
        <vers num="3.12.35"/>
        <vers num="3.12.36"/>
        <vers num="3.12.37"/>
        <vers num="3.12.38"/>
        <vers num="3.12.39"/>
        <vers num="3.12.40"/>
        <vers num="3.12.41"/>
        <vers num="3.12.42"/>
        <vers num="3.12.43"/>
        <vers num="3.12.44"/>
        <vers num="3.12.45"/>
        <vers num="3.12.46"/>
        <vers num="3.12.47"/>
        <vers num="3.12.48"/>
        <vers num="3.12.49"/>
        <vers num="3.12.50"/>
        <vers num="3.12.51"/>
        <vers num="3.12.52"/>
        <vers num="3.12.53"/>
        <vers num="3.12.54"/>
        <vers num="3.12.55"/>
        <vers num="3.12.56"/>
        <vers num="3.12.57"/>
        <vers num="3.12.58"/>
        <vers num="3.12.59"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6"/>
        <vers num="3.13.7"/>
        <vers num="3.13.8"/>
        <vers num="3.13.9"/>
        <vers num="3.13.10"/>
        <vers num="3.13.11"/>
        <vers num="3.14" edition="-"/>
        <vers num="3.14" edition="rc1"/>
        <vers num="3.14" edition="rc2"/>
        <vers num="3.14" edition="rc3"/>
        <vers num="3.14" edition="rc4"/>
        <vers num="3.14" edition="rc5"/>
        <vers num="3.14" edition="rc6"/>
        <vers num="3.14" edition="rc7"/>
        <vers num="3.14" edition="rc8"/>
        <vers num="3.14.1"/>
        <vers num="3.14.2"/>
        <vers num="3.14.3"/>
        <vers num="3.14.4"/>
        <vers num="3.14.5"/>
        <vers num="3.14.8"/>
        <vers num="3.14.10"/>
        <vers num="3.14.11"/>
        <vers num="3.14.12"/>
        <vers num="3.14.13"/>
        <vers num="3.14.14"/>
        <vers num="3.14.15"/>
        <vers num="3.14.16"/>
        <vers num="3.14.17"/>
        <vers num="3.14.18"/>
        <vers num="3.14.19"/>
        <vers num="3.14.20"/>
        <vers num="3.14.21"/>
        <vers num="3.14.22"/>
        <vers num="3.14.23"/>
        <vers num="3.14.24"/>
        <vers num="3.14.25"/>
        <vers num="3.14.26"/>
        <vers num="3.14.27"/>
        <vers num="3.14.28"/>
        <vers num="3.14.29"/>
        <vers num="3.14.30"/>
        <vers num="3.14.31"/>
        <vers num="3.14.32"/>
        <vers num="3.14.33"/>
        <vers num="3.14.34"/>
        <vers num="3.14.35"/>
        <vers num="3.14.36"/>
        <vers num="3.14.37"/>
        <vers num="3.14.38"/>
        <vers num="3.14.39"/>
        <vers num="3.14.40"/>
        <vers num="3.14.41"/>
        <vers num="3.14.42"/>
        <vers num="3.14.43"/>
        <vers num="3.14.44"/>
        <vers num="3.14.45"/>
        <vers num="3.14.46"/>
        <vers num="3.14.47"/>
        <vers num="3.14.48"/>
        <vers num="3.14.49"/>
        <vers num="3.14.50"/>
        <vers num="3.14.51"/>
        <vers num="3.14.52"/>
        <vers num="3.14.53"/>
        <vers num="3.14.54"/>
        <vers num="3.14.55"/>
        <vers num="3.14.56"/>
        <vers num="3.14.57"/>
        <vers num="3.14.58"/>
        <vers num="3.14.59"/>
        <vers num="3.14.60"/>
        <vers num="3.14.61"/>
        <vers num="3.14.62"/>
        <vers num="3.14.63"/>
        <vers num="3.14.64"/>
        <vers num="3.14.65"/>
        <vers num="3.14.66"/>
        <vers num="3.14.67"/>
        <vers num="3.14.68"/>
        <vers num="3.14.79"/>
        <vers num="3.15" edition="rc4"/>
        <vers num="3.15.1"/>
        <vers num="3.15.2"/>
        <vers num="3.15.3"/>
        <vers num="3.15.4"/>
        <vers num="3.15.5"/>
        <vers num="3.15.6"/>
        <vers num="3.15.7"/>
        <vers num="3.15.8"/>
        <vers num="3.15.10"/>
        <vers num="3.16"/>
        <vers num="3.16.0"/>
        <vers num="3.16.1"/>
        <vers num="3.16.4"/>
        <vers num="3.16.5"/>
        <vers num="3.16.6"/>
        <vers num="3.16.7"/>
        <vers num="3.17"/>
        <vers num="3.17.3" edition=":~~~~arm64~"/>
        <vers num="3.17.5"/>
        <vers num="3.17.6"/>
        <vers num="3.17.7"/>
        <vers num="3.17.8"/>
        <vers num="3.18"/>
        <vers num="3.18.0"/>
        <vers num="3.18.1"/>
        <vers num="3.18.2"/>
        <vers num="3.18.3"/>
        <vers num="3.18.4"/>
        <vers num="3.18.5"/>
        <vers num="3.18.6"/>
        <vers num="3.18.7"/>
        <vers num="3.18.8"/>
        <vers num="3.18.10"/>
        <vers num="3.18.11"/>
        <vers num="3.18.12"/>
        <vers num="3.18.13"/>
        <vers num="3.18.14"/>
        <vers num="3.18.15"/>
        <vers num="3.18.16"/>
        <vers num="3.18.17"/>
        <vers num="3.18.18"/>
        <vers num="3.18.19"/>
        <vers num="3.18.20"/>
        <vers num="3.18.21"/>
        <vers num="3.18.22"/>
        <vers num="3.18.23"/>
        <vers num="3.18.24"/>
        <vers num="3.18.25"/>
        <vers num="3.18.26"/>
        <vers num="3.18.27"/>
        <vers num="3.18.28"/>
        <vers num="3.18.29"/>
        <vers num="3.18.30"/>
        <vers num="3.18.31"/>
        <vers num="3.18.32"/>
        <vers num="3.18.33"/>
        <vers num="3.18.34"/>
        <vers num="3.18.35"/>
        <vers num="3.18.36"/>
        <vers num="3.18.37"/>
        <vers num="3.18.38"/>
        <vers num="3.18.39"/>
        <vers num="3.18.40"/>
        <vers num="3.18.41"/>
        <vers num="3.18.42"/>
        <vers num="3.18.43"/>
        <vers num="3.18.44"/>
        <vers num="3.18.45"/>
        <vers num="3.18.46"/>
        <vers num="3.18.47"/>
        <vers num="3.18.48"/>
        <vers num="3.18.49"/>
        <vers num="3.18.50"/>
        <vers num="3.18.51"/>
        <vers num="3.18.52"/>
        <vers num="3.18.53"/>
        <vers num="3.18.54"/>
        <vers num="3.18.55"/>
        <vers num="3.18.56"/>
        <vers num="3.18.57"/>
        <vers num="3.18.58"/>
        <vers num="3.18.59"/>
        <vers num="3.18.60"/>
        <vers num="3.18.61"/>
        <vers num="3.18.62"/>
        <vers num="3.18.63"/>
        <vers num="3.18.64"/>
        <vers num="3.18.65"/>
        <vers num="3.18.66"/>
        <vers num="3.19"/>
        <vers num="3.19.1"/>
        <vers num="3.19.2"/>
        <vers num="3.19.3"/>
        <vers num="3.19.4"/>
        <vers num="3.19.5"/>
        <vers num="3.19.6"/>
        <vers num="3.19.7"/>
        <vers num="3.19.8"/>
        <vers num="4"/>
        <vers num="4.0" edition="rc5"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.1" edition="rc1"/>
        <vers num="4.1" edition="rc2"/>
        <vers num="4.1" edition="rc3"/>
        <vers num="4.1" edition="rc4"/>
        <vers num="4.1" edition="rc5"/>
        <vers num="4.1" edition="rc6"/>
        <vers num="4.1" edition="rc7"/>
        <vers num="4.1" edition="rc8"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="4.1.23"/>
        <vers num="4.1.24"/>
        <vers num="4.1.25"/>
        <vers num="4.1.26"/>
        <vers num="4.1.27"/>
        <vers num="4.1.28"/>
        <vers num="4.1.29"/>
        <vers num="4.1.30"/>
        <vers num="4.1.31"/>
        <vers num="4.1.32"/>
        <vers num="4.1.33"/>
        <vers num="4.1.34"/>
        <vers num="4.1.35"/>
        <vers num="4.1.36"/>
        <vers num="4.1.37"/>
        <vers num="4.1.38"/>
        <vers num="4.1.39"/>
        <vers num="4.1.40"/>
        <vers num="4.1.41"/>
        <vers num="4.1.42"/>
        <vers num="4.1.43"/>
        <vers num="4.1.44"/>
        <vers num="4.1.45"/>
        <vers num="4.1.46"/>
        <vers num="4.1.47"/>
        <vers num="4.1.48"/>
        <vers num="4.1.49"/>
        <vers num="4.1.50"/>
        <vers num="4.1.51"/>
        <vers num="4.1.52"/>
        <vers num="4.2" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
        <vers num="4.2" edition="rc3"/>
        <vers num="4.2" edition="rc4"/>
        <vers num="4.2" edition="rc5"/>
        <vers num="4.2" edition="rc6"/>
        <vers num="4.2" edition="rc7"/>
        <vers num="4.2" edition="rc8"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.3" edition="rc1"/>
        <vers num="4.3" edition="rc2"/>
        <vers num="4.3" edition="rc3"/>
        <vers num="4.3" edition="rc4"/>
        <vers num="4.3" edition="rc5"/>
        <vers num="4.3" edition="rc6"/>
        <vers num="4.3" edition="rc7"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.4" edition="rc8"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.4.10"/>
        <vers num="4.4.11"/>
        <vers num="4.4.12"/>
        <vers num="4.4.13"/>
        <vers num="4.4.14"/>
        <vers num="4.4.15"/>
        <vers num="4.4.16"/>
        <vers num="4.4.17"/>
        <vers num="4.4.18"/>
        <vers num="4.4.19"/>
        <vers num="4.4.20"/>
        <vers num="4.4.21"/>
        <vers num="4.4.22"/>
        <vers num="4.4.23"/>
        <vers num="4.4.24"/>
        <vers num="4.4.25"/>
        <vers num="4.4.26"/>
        <vers num="4.4.27"/>
        <vers num="4.4.28"/>
        <vers num="4.4.29"/>
        <vers num="4.4.30"/>
        <vers num="4.4.31"/>
        <vers num="4.4.32"/>
        <vers num="4.4.33"/>
        <vers num="4.4.34"/>
        <vers num="4.4.35"/>
        <vers num="4.4.36"/>
        <vers num="4.4.37"/>
        <vers num="4.4.38"/>
        <vers num="4.4.39"/>
        <vers num="4.4.40"/>
        <vers num="4.4.41"/>
        <vers num="4.4.42"/>
        <vers num="4.4.43"/>
        <vers num="4.4.44"/>
        <vers num="4.4.45"/>
        <vers num="4.4.46"/>
        <vers num="4.4.47"/>
        <vers num="4.4.48"/>
        <vers num="4.4.49"/>
        <vers num="4.4.50"/>
        <vers num="4.4.51"/>
        <vers num="4.4.52"/>
        <vers num="4.4.53"/>
        <vers num="4.4.54"/>
        <vers num="4.4.55"/>
        <vers num="4.4.56"/>
        <vers num="4.4.57"/>
        <vers num="4.4.58"/>
        <vers num="4.4.59"/>
        <vers num="4.4.60"/>
        <vers num="4.4.61"/>
        <vers num="4.4.62"/>
        <vers num="4.4.63"/>
        <vers num="4.4.64"/>
        <vers num="4.4.65"/>
        <vers num="4.4.66"/>
        <vers num="4.4.67"/>
        <vers num="4.4.68"/>
        <vers num="4.4.69"/>
        <vers num="4.4.70"/>
        <vers num="4.4.71"/>
        <vers num="4.4.72"/>
        <vers num="4.4.73"/>
        <vers num="4.4.74"/>
        <vers num="4.4.75"/>
        <vers num="4.4.76"/>
        <vers num="4.4.77"/>
        <vers num="4.4.78"/>
        <vers num="4.4.79"/>
        <vers num="4.4.80"/>
        <vers num="4.4.81"/>
        <vers num="4.4.82"/>
        <vers num="4.4.83"/>
        <vers num="4.4.84"/>
        <vers num="4.4.85"/>
        <vers num="4.4.86"/>
        <vers num="4.4.87"/>
        <vers num="4.4.88"/>
        <vers num="4.4.89"/>
        <vers num="4.4.90"/>
        <vers num="4.4.91"/>
        <vers num="4.4.92"/>
        <vers num="4.4.93"/>
        <vers num="4.4.94"/>
        <vers num="4.4.95"/>
        <vers num="4.4.96"/>
        <vers num="4.4.97"/>
        <vers num="4.4.98"/>
        <vers num="4.4.99"/>
        <vers num="4.4.100"/>
        <vers num="4.4.101"/>
        <vers num="4.4.102"/>
        <vers num="4.4.103"/>
        <vers num="4.4.104"/>
        <vers num="4.4.105"/>
        <vers num="4.4.106"/>
        <vers num="4.4.107"/>
        <vers num="4.4.108"/>
        <vers num="4.4.109"/>
        <vers num="4.4.110"/>
        <vers num="4.4.111"/>
        <vers num="4.4.112"/>
        <vers num="4.4.113"/>
        <vers num="4.4.114"/>
        <vers num="4.4.115"/>
        <vers num="4.4.116"/>
        <vers num="4.4.117"/>
        <vers num="4.4.118"/>
        <vers num="4.4.119"/>
        <vers num="4.4.120"/>
        <vers num="4.4.121"/>
        <vers num="4.4.122"/>
        <vers num="4.4.123"/>
        <vers num="4.4.124"/>
        <vers num="4.4.125"/>
        <vers num="4.4.126"/>
        <vers num="4.4.127"/>
        <vers num="4.4.128"/>
        <vers num="4.4.129"/>
        <vers num="4.4.130"/>
        <vers num="4.4.131"/>
        <vers num="4.4.132"/>
        <vers num="4.4.133"/>
        <vers num="4.4.134"/>
        <vers num="4.4.135"/>
        <vers num="4.4.136"/>
        <vers num="4.4.137"/>
        <vers num="4.4.138"/>
        <vers num="4.4.139"/>
        <vers num="4.4.140"/>
        <vers num="4.4.141"/>
        <vers num="4.4.142"/>
        <vers num="4.4.143"/>
        <vers num="4.4.144"/>
        <vers num="4.4.145"/>
        <vers num="4.4.146"/>
        <vers num="4.4.147"/>
        <vers num="4.4.148"/>
        <vers num="4.4.149"/>
        <vers num="4.4.150"/>
        <vers num="4.4.151"/>
        <vers num="4.4.152"/>
        <vers num="4.4.153"/>
        <vers num="4.4.154"/>
        <vers num="4.4.155"/>
        <vers num="4.4.156"/>
        <vers num="4.4.157"/>
        <vers num="4.4.158"/>
        <vers num="4.4.159"/>
        <vers num="4.4.160"/>
        <vers num="4.4.161"/>
        <vers num="4.4.162"/>
        <vers num="4.4.163"/>
        <vers num="4.4.164"/>
        <vers num="4.4.165"/>
        <vers num="4.4.166"/>
        <vers num="4.4.167"/>
        <vers num="4.4.168"/>
        <vers num="4.4.169"/>
        <vers num="4.4.170"/>
        <vers num="4.4.171"/>
        <vers num="4.4.172"/>
        <vers num="4.4.173"/>
        <vers num="4.4.174"/>
        <vers num="4.4.175"/>
        <vers num="4.4.176"/>
        <vers num="4.4.177"/>
        <vers num="4.4.178"/>
        <vers num="4.4.179"/>
        <vers num="4.4.180"/>
        <vers num="4.4.181"/>
        <vers num="4.4.182"/>
        <vers num="4.4.183"/>
        <vers num="4.4.184"/>
        <vers num="4.4.185"/>
        <vers num="4.4.186"/>
        <vers num="4.4.187"/>
        <vers num="4.4.188"/>
        <vers num="4.4.189"/>
        <vers num="4.4.190"/>
        <vers num="4.5" edition="rc3"/>
        <vers num="4.5" edition="rc4"/>
        <vers num="4.5.0" edition="rc7"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.6"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.6.6"/>
        <vers num="4.6.7"/>
        <vers num="4.7" edition="rc1"/>
        <vers num="4.7" edition="rc2"/>
        <vers num="4.7" edition="rc3"/>
        <vers num="4.7" edition="rc4"/>
        <vers num="4.7" edition="rc5"/>
        <vers num="4.7" edition="rc6"/>
        <vers num="4.7" edition="rc7"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3"/>
        <vers num="4.7.4"/>
        <vers num="4.7.5"/>
        <vers num="4.7.6"/>
        <vers num="4.7.7"/>
        <vers num="4.7.8"/>
        <vers num="4.7.9"/>
        <vers num="4.7.10"/>
        <vers num="4.8" edition="rc5"/>
        <vers num="4.8" edition="rc6"/>
        <vers num="4.8.1"/>
        <vers num="4.8.2"/>
        <vers num="4.8.3"/>
        <vers num="4.8.4"/>
        <vers num="4.8.5"/>
        <vers num="4.8.6"/>
        <vers num="4.8.7"/>
        <vers num="4.8.8"/>
        <vers num="4.8.9"/>
        <vers num="4.8.10"/>
        <vers num="4.8.11"/>
        <vers num="4.8.12"/>
        <vers num="4.8.13"/>
        <vers num="4.8.14"/>
        <vers num="4.8.15"/>
        <vers num="4.8.16"/>
        <vers num="4.8.17"/>
        <vers num="4.9" edition="rc1"/>
        <vers num="4.9" edition="rc2"/>
        <vers num="4.9" edition="rc3"/>
        <vers num="4.9" edition="rc4"/>
        <vers num="4.9" edition="rc5"/>
        <vers num="4.9" edition="rc6"/>
        <vers num="4.9" edition="rc7"/>
        <vers num="4.9" edition="rc8"/>
        <vers num="4.9.1"/>
        <vers num="4.9.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10742" seq="2016-10742" published="2019-02-17" modified="2019-03-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Zabbix before 2.2.21rc1, 3.x before 3.0.13rc1, 3.1.x and 3.2.x before 3.2.10rc1, and 3.3.x and 3.4.x before 3.4.4rc1 allows open redirect via the request parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/03/msg00010.html" adv="1">[debian-lts-announce] 20190311 [SECURITY] [DLA 1708-1] zabbix security update</ref>
      <ref source="MISC" url="https://support.zabbix.com/browse/ZBX-10272" adv="1">https://support.zabbix.com/browse/ZBX-10272</ref>
      <ref source="MISC" url="https://support.zabbix.com/browse/ZBX-13133" adv="1">https://support.zabbix.com/browse/ZBX-13133</ref>
    </refs>
    <vuln_soft>
      <prod name="zabbix" vendor="zabbix">
        <vers num="2.2.20" prev="1"/>
        <vers num="3.0.0" edition="alpha2"/>
        <vers num="3.0.0" edition="alpha3"/>
        <vers num="3.0.0" edition="alpha4"/>
        <vers num="3.0.0" edition="alpha5"/>
        <vers num="3.0.0" edition="alpha6"/>
        <vers num="3.0.0" edition="beta1"/>
        <vers num="3.0.0" edition="beta2"/>
        <vers num="3.0.0" edition="rc1"/>
        <vers num="3.0.0" edition="rc2"/>
        <vers num="3.0.0" edition="rc3"/>
        <vers num="3.0.1" edition="-"/>
        <vers num="3.0.1" edition="rc1"/>
        <vers num="3.0.1" edition="rc2"/>
        <vers num="3.0.2" edition="rc1"/>
        <vers num="3.0.3" edition="-"/>
        <vers num="3.0.3" edition="rc1"/>
        <vers num="3.0.4" edition="-"/>
        <vers num="3.0.4" edition="rc1"/>
        <vers num="3.0.5" edition="-"/>
        <vers num="3.0.5" edition="rc1"/>
        <vers num="3.0.5" edition="rc2"/>
        <vers num="3.0.6" edition="-"/>
        <vers num="3.0.6" edition="rc1"/>
        <vers num="3.0.7" edition="-"/>
        <vers num="3.0.7" edition="rc1"/>
        <vers num="3.0.7" edition="rc2"/>
        <vers num="3.0.8" edition="-"/>
        <vers num="3.0.8" edition="rc1"/>
        <vers num="3.0.9" edition="-"/>
        <vers num="3.0.9" edition="rc1"/>
        <vers num="3.0.10" edition="-"/>
        <vers num="3.0.10" edition="rc1"/>
        <vers num="3.0.11" edition="-"/>
        <vers num="3.0.11" edition="rc1"/>
        <vers num="3.0.12" edition="-"/>
        <vers num="3.0.12" edition="rc1"/>
        <vers num="3.2.0" edition="-"/>
        <vers num="3.2.0" edition="alpha1"/>
        <vers num="3.2.0" edition="alpha2"/>
        <vers num="3.2.0" edition="beta1"/>
        <vers num="3.2.0" edition="beta2"/>
        <vers num="3.2.0" edition="rc1"/>
        <vers num="3.2.0" edition="rc2"/>
        <vers num="3.2.1" edition="-"/>
        <vers num="3.2.1" edition="rc1"/>
        <vers num="3.2.2" edition="-"/>
        <vers num="3.2.2" edition="rc1"/>
        <vers num="3.2.3" edition="-"/>
        <vers num="3.2.3" edition="rc1"/>
        <vers num="3.2.3" edition="rc2"/>
        <vers num="3.2.4" edition="-"/>
        <vers num="3.2.4" edition="rc1"/>
        <vers num="3.2.5" edition="-"/>
        <vers num="3.2.5" edition="rc1"/>
        <vers num="3.2.6" edition="-"/>
        <vers num="3.2.6" edition="rc1"/>
        <vers num="3.2.7" edition="-"/>
        <vers num="3.2.7" edition="rc1"/>
        <vers num="3.2.7" edition="rc2"/>
        <vers num="3.2.8" edition="-"/>
        <vers num="3.2.8" edition="rc1"/>
        <vers num="3.2.9" edition="-"/>
        <vers num="3.2.9" edition="rc1"/>
        <vers num="3.4.0" edition="-"/>
        <vers num="3.4.0" edition="alpha1"/>
        <vers num="3.4.0" edition="alpha2"/>
        <vers num="3.4.0" edition="beta1"/>
        <vers num="3.4.0" edition="beta2"/>
        <vers num="3.4.0" edition="rc1"/>
        <vers num="3.4.0" edition="rc2"/>
        <vers num="3.4.1" edition="-"/>
        <vers num="3.4.1" edition="rc1"/>
        <vers num="3.4.1" edition="rc2"/>
        <vers num="3.4.2" edition="-"/>
        <vers num="3.4.2" edition="rc1"/>
        <vers num="3.4.2" edition="rc2"/>
        <vers num="3.4.3" edition="-"/>
        <vers num="3.4.3" edition="rc1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10743" seq="2016-10743" published="2019-03-23" modified="2019-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">hostapd before 2.6 does not prevent use of the low-quality PRNG that is reached by an os_random() function call.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/03/msg00035.html">[debian-lts-announce] 20190328 [SECURITY] [DLA 1733-1] wpa security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3944-1/">USN-3944-1</ref>
      <ref source="MISC" url="https://w1.fi/cgit/hostap/commit/?id=98a516eae8260e6fd5c48ddecf8d006285da7389" adv="1" patch="1">https://w1.fi/cgit/hostap/commit/?id=98a516eae8260e6fd5c48ddecf8d006285da7389</ref>
    </refs>
    <vuln_soft>
      <prod name="hostapd" vendor="w1.fi">
        <vers num="0.2.0"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.2.4"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.3.5"/>
        <vers num="0.3.7"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.5"/>
        <vers num="0.5.6"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.6.5"/>
        <vers num="0.6.6"/>
        <vers num="0.6.7"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="1.1"/>
        <vers num="2.0"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.3"/>
        <vers num="2.4"/>
        <vers num="2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10744" seq="2016-10744" published="2019-03-27" modified="2019-03-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In Select2 through 4.0.5, as used in Snipe-IT and other products, rich selectlists allow XSS. This affects use cases with Ajax remote data loading when HTML templates are used to display listbox data.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/select2/select2/issues/4587" adv="1">https://github.com/select2/select2/issues/4587</ref>
      <ref source="MISC" url="https://github.com/snipe/snipe-it/pull/6831" adv="1" patch="1">https://github.com/snipe/snipe-it/pull/6831</ref>
      <ref source="MISC" url="https://github.com/snipe/snipe-it/pull/6831/commits/5848d9a10c7d62c73ff6a3858edfae96a429402a" adv="1" patch="1">https://github.com/snipe/snipe-it/pull/6831/commits/5848d9a10c7d62c73ff6a3858edfae96a429402a</ref>
    </refs>
    <vuln_soft>
      <prod name="select2" vendor="select2">
        <vers num="4.0.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10745" seq="2016-10745" published="2019-04-08" modified="2019-06-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In Pallets Jinja before 2.8.1, str.format allows a sandbox escape.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00030.html">openSUSE-SU-2019:1395</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00064.html">openSUSE-SU-2019:1614</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1022">RHSA-2019:1022</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1237">RHSA-2019:1237</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1260">RHSA-2019:1260</ref>
      <ref source="MISC" url="https://github.com/pallets/jinja/commit/9b53045c34e61013dc8f09b7e52a555fa16bed16" adv="1" patch="1">https://github.com/pallets/jinja/commit/9b53045c34e61013dc8f09b7e52a555fa16bed16</ref>
      <ref source="MISC" url="https://palletsprojects.com/blog/jinja-281-released/" adv="1">https://palletsprojects.com/blog/jinja-281-released/</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4011-1/">USN-4011-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4011-2/">USN-4011-2</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-10746" seq="2016-10746" published="2019-04-18" modified="2019-05-01" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">libvirt-domain.c in libvirt before 1.3.1 supports virDomainGetTime API calls by guest agents with an RO connection, even though an RW connection was supposed to be required, a different vulnerability than CVE-2019-3886.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/libvirt/libvirt/commit/506e9d6c2d4baaf580d489fff0690c0ff2ff588f" adv="1" patch="1">https://github.com/libvirt/libvirt/commit/506e9d6c2d4baaf580d489fff0690c0ff2ff588f</ref>
      <ref source="MISC" url="https://github.com/libvirt/libvirt/compare/11288f5...8fd6867" adv="1" patch="1">https://github.com/libvirt/libvirt/compare/11288f5...8fd6867</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/04/msg00032.html" adv="1">[debian-lts-announce] 20190430 [SECURITY] [DLA 1772-1] libvirt security update</ref>
    </refs>
    <vuln_soft>
      <prod name="libvirt" vendor="redhat">
        <vers num="-"/>
        <vers num="0.0.1"/>
        <vers num="0.0.2"/>
        <vers num="0.0.3"/>
        <vers num="0.0.4"/>
        <vers num="0.0.5"/>
        <vers num="0.0.6"/>
        <vers num="0.1.0"/>
        <vers num="0.1.1"/>
        <vers num="0.1.3"/>
        <vers num="0.1.4"/>
        <vers num="0.1.5"/>
        <vers num="0.1.6"/>
        <vers num="0.1.7"/>
        <vers num="0.1.8"/>
        <vers num="0.1.9"/>
        <vers num="0.1.10"/>
        <vers num="0.1.11"/>
        <vers num="0.2.0"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.2.3"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.6.5"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3" edition="-"/>
        <vers num="0.9.3" edition="rc1"/>
        <vers num="0.9.3" edition="rc2"/>
        <vers num="0.9.4" edition="-"/>
        <vers num="0.9.4" edition="rc1"/>
        <vers num="0.9.4" edition="rc2"/>
        <vers num="0.9.5" edition="-"/>
        <vers num="0.9.5" edition="rc1"/>
        <vers num="0.9.5" edition="rc2"/>
        <vers num="0.9.5" edition="rc3"/>
        <vers num="0.9.6"/>
        <vers num="0.9.6.1"/>
        <vers num="0.9.6.2"/>
        <vers num="0.9.6.3"/>
        <vers num="0.9.6.4"/>
        <vers num="0.9.7" edition="rc1"/>
        <vers num="0.9.8" edition="-"/>
        <vers num="0.9.8" edition="rc1"/>
        <vers num="0.9.8" edition="rc2"/>
        <vers num="0.9.9" edition="rc1"/>
        <vers num="0.9.9" edition="rc2"/>
        <vers num="0.9.10" edition="-"/>
        <vers num="0.9.10" edition="rc1"/>
        <vers num="0.9.10" edition="rc2"/>
        <vers num="0.9.11" edition="-"/>
        <vers num="0.9.11" edition="rc1"/>
        <vers num="0.9.11" edition="rc2"/>
        <vers num="0.9.11.1"/>
        <vers num="0.9.11.2"/>
        <vers num="0.9.11.3"/>
        <vers num="0.9.11.4"/>
        <vers num="0.9.11.5"/>
        <vers num="0.9.11.6"/>
        <vers num="0.9.11.7"/>
        <vers num="0.9.11.8"/>
        <vers num="0.9.11.9"/>
        <vers num="0.9.11.10"/>
        <vers num="0.9.12" edition="-"/>
        <vers num="0.9.12" edition="rc1"/>
        <vers num="0.9.12" edition="rc2"/>
        <vers num="0.9.12.1"/>
        <vers num="0.9.12.2"/>
        <vers num="0.9.12.3"/>
        <vers num="0.9.13" edition="-"/>
        <vers num="0.9.13" edition="rc1"/>
        <vers num="0.9.13" edition="rc2"/>
        <vers num="0.10.0" edition="-"/>
        <vers num="0.10.0" edition="rc0"/>
        <vers num="0.10.0" edition="rc1"/>
        <vers num="0.10.0" edition="rc2"/>
        <vers num="0.10.1"/>
        <vers num="0.10.2" edition="-"/>
        <vers num="0.10.2" edition="rc1"/>
        <vers num="0.10.2" edition="rc2"/>
        <vers num="0.10.2.1"/>
        <vers num="0.10.2.2"/>
        <vers num="0.10.2.3"/>
        <vers num="0.10.2.4"/>
        <vers num="0.10.2.5"/>
        <vers num="0.10.2.6"/>
        <vers num="0.10.2.7"/>
        <vers num="0.10.2.8"/>
        <vers num="1.0.0" edition="-"/>
        <vers num="1.0.0" edition="rc1"/>
        <vers num="1.0.0" edition="rc2"/>
        <vers num="1.0.0" edition="rc3"/>
        <vers num="1.0.1" edition="-"/>
        <vers num="1.0.1" edition="rc1"/>
        <vers num="1.0.1" edition="rc2"/>
        <vers num="1.0.2" edition="-"/>
        <vers num="1.0.2" edition="rc1"/>
        <vers num="1.0.2" edition="rc2"/>
        <vers num="1.0.3" edition="-"/>
        <vers num="1.0.3" edition="rc1"/>
        <vers num="1.0.3" edition="rc2"/>
        <vers num="1.0.4" edition="-"/>
        <vers num="1.0.4" edition="rc1"/>
        <vers num="1.0.4" edition="rc2"/>
        <vers num="1.0.5" edition="-"/>
        <vers num="1.0.5" edition="rc1"/>
        <vers num="1.0.5.1"/>
        <vers num="1.0.5.2"/>
        <vers num="1.0.5.3"/>
        <vers num="1.0.5.4"/>
        <vers num="1.0.5.5"/>
        <vers num="1.0.5.6"/>
        <vers num="1.0.5.7"/>
        <vers num="1.0.5.8"/>
        <vers num="1.0.5.9"/>
        <vers num="1.0.6" edition="-"/>
        <vers num="1.0.6" edition="rc1"/>
        <vers num="1.0.6" edition="rc2"/>
        <vers num="1.1.0" edition="-"/>
        <vers num="1.1.0" edition="rc1"/>
        <vers num="1.1.0" edition="rc2"/>
        <vers num="1.1.1" edition="-"/>
        <vers num="1.1.1" edition="rc1"/>
        <vers num="1.1.1" edition="rc2"/>
        <vers num="1.1.2" edition="-"/>
        <vers num="1.1.2" edition="rc1"/>
        <vers num="1.1.2" edition="rc2"/>
        <vers num="1.1.3" edition="-"/>
        <vers num="1.1.3" edition="rc1"/>
        <vers num="1.1.3" edition="rc2"/>
        <vers num="1.1.3.1"/>
        <vers num="1.1.3.2"/>
        <vers num="1.1.3.3"/>
        <vers num="1.1.3.4"/>
        <vers num="1.1.3.5"/>
        <vers num="1.1.3.6"/>
        <vers num="1.1.3.7"/>
        <vers num="1.1.3.8"/>
        <vers num="1.1.3.9"/>
        <vers num="1.1.4" edition="-"/>
        <vers num="1.1.4" edition="rc1"/>
        <vers num="1.1.4" edition="rc2"/>
        <vers num="1.2.0" edition="-"/>
        <vers num="1.2.0" edition="rc1"/>
        <vers num="1.2.0" edition="rc2"/>
        <vers num="1.2.1" edition="-"/>
        <vers num="1.2.1" edition="rc1"/>
        <vers num="1.2.1" edition="rc2"/>
        <vers num="1.2.2" edition="-"/>
        <vers num="1.2.2" edition="rc1"/>
        <vers num="1.2.2" edition="rc2"/>
        <vers num="1.2.3" edition="-"/>
        <vers num="1.2.3" edition="rc1"/>
        <vers num="1.2.3" edition="rc2"/>
        <vers num="1.2.4" edition="-"/>
        <vers num="1.2.4" edition="rc1"/>
        <vers num="1.2.4" edition="rc2"/>
        <vers num="1.2.5" edition="-"/>
        <vers num="1.2.5" edition="rc1"/>
        <vers num="1.2.5" edition="rc2"/>
        <vers num="1.2.6" edition="-"/>
        <vers num="1.2.6" edition="rc1"/>
        <vers num="1.2.6" edition="rc2"/>
        <vers num="1.2.7" edition="-"/>
        <vers num="1.2.7" edition="rc1"/>
        <vers num="1.2.7" edition="rc2"/>
        <vers num="1.2.8" edition="-"/>
        <vers num="1.2.8" edition="rc1"/>
        <vers num="1.2.8" edition="rc2"/>
        <vers num="1.2.9" edition="-"/>
        <vers num="1.2.9" edition="rc1"/>
        <vers num="1.2.9" edition="rc2"/>
        <vers num="1.2.9.1"/>
        <vers num="1.2.9.2"/>
        <vers num="1.2.9.3"/>
        <vers num="1.2.10" edition="-"/>
        <vers num="1.2.10" edition="rc1"/>
        <vers num="1.2.10" edition="rc2"/>
        <vers num="1.2.11" edition="-"/>
        <vers num="1.2.11" edition="rc1"/>
        <vers num="1.2.11" edition="rc2"/>
        <vers num="1.2.12" edition="-"/>
        <vers num="1.2.12" edition="rc1"/>
        <vers num="1.2.12" edition="rc2"/>
        <vers num="1.2.13" edition="-"/>
        <vers num="1.2.13" edition="rc1"/>
        <vers num="1.2.13" edition="rc2"/>
        <vers num="1.2.13.1"/>
        <vers num="1.2.13.2"/>
        <vers num="1.2.14" edition="rc1"/>
        <vers num="1.2.14" edition="rc2"/>
        <vers num="1.2.15" edition="rc1"/>
        <vers num="1.2.15" edition="rc2"/>
        <vers num="1.2.16" edition="rc1"/>
        <vers num="1.2.16" edition="rc2"/>
        <vers num="1.2.17" edition="rc1"/>
        <vers num="1.2.17" edition="rc2"/>
        <vers num="1.2.18" edition="rc1"/>
        <vers num="1.2.18" edition="rc2"/>
        <vers num="1.2.18.1"/>
        <vers num="1.2.18.2"/>
        <vers num="1.2.18.3"/>
        <vers num="1.2.18.4"/>
        <vers num="1.2.19" edition="rc1"/>
        <vers num="1.2.19" edition="rc2"/>
        <vers num="1.2.20" edition="-"/>
        <vers num="1.2.20" edition="rc1"/>
        <vers num="1.2.20" edition="rc2"/>
        <vers num="1.2.21" edition="rc1"/>
        <vers num="1.2.21" edition="rc2"/>
        <vers num="1.3.0" edition="-"/>
        <vers num="1.3.0" edition="rc1"/>
        <vers num="1.3.0" edition="rc2"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10749" seq="2016-10749" published="2019-04-29" modified="2019-04-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">parse_string in cJSON.c in cJSON before 2016-10-02 has a buffer over-read, as demonstrated by a string that begins with a " character and ends with a \ character.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/DaveGamble/cJSON/commit/94df772485c92866ca417d92137747b2e3b0a917" adv="1" patch="1">https://github.com/DaveGamble/cJSON/commit/94df772485c92866ca417d92137747b2e3b0a917</ref>
      <ref source="MISC" url="https://github.com/DaveGamble/cJSON/issues/30" adv="1" patch="1">https://github.com/DaveGamble/cJSON/issues/30</ref>
      <ref source="MISC" url="https://www.openwall.com/lists/oss-security/2016/11/07/2" adv="1" patch="1">https://www.openwall.com/lists/oss-security/2016/11/07/2</ref>
    </refs>
    <vuln_soft>
      <prod name="cjson" vendor="cjson_project">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.5.9"/>
        <vers num="1.6.0"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.7.7"/>
        <vers num="1.7.8"/>
        <vers num="1.7.9"/>
        <vers num="1.7.10"/>
        <vers num="1.7.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1075" seq="2016-1075" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-1045, CVE-2016-1046, CVE-2016-1047, CVE-2016-1048, CVE-2016-1049, CVE-2016-1050, CVE-2016-1051, CVE-2016-1052, CVE-2016-1053, CVE-2016-1054, CVE-2016-1055, CVE-2016-1056, CVE-2016-1057, CVE-2016-1058, CVE-2016-1059, CVE-2016-1060, CVE-2016-1061, CVE-2016-1065, CVE-2016-1066, CVE-2016-1067, CVE-2016-1068, CVE-2016-1069, CVE-2016-1070, CVE-2016-1094, CVE-2016-1121, CVE-2016-1122, CVE-2016-4102, and CVE-2016-4107.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90512">90512</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-323">http://www.zerodayinitiative.com/advisories/ZDI-16-323</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_xi" vendor="adobe">
        <vers num="11.0.15" prev="1" edition=":~~desktop~~~"/>
      </prod>
      <prod name="reader_xi" vendor="adobe">
        <vers num="11.0.15" prev="1" edition=":~~desktop~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10750" seq="2016-10750" published="2019-05-22" modified="2019-08-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In Hazelcast before 3.11, the cluster join procedure is vulnerable to remote code execution via Java deserialization. If an attacker can reach a listening Hazelcast instance with a crafted JoinRequest, and vulnerable classes exist in the classpath, the attacker can run arbitrary code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2413">RHSA-2019:2413</ref>
      <ref source="MISC" url="https://github.com/hazelcast/hazelcast/issues/8024" adv="1">https://github.com/hazelcast/hazelcast/issues/8024</ref>
      <ref source="MISC" url="https://github.com/hazelcast/hazelcast/pull/12230" adv="1">https://github.com/hazelcast/hazelcast/pull/12230</ref>
    </refs>
    <vuln_soft>
      <prod name="hazelcast" vendor="hazelcast">
        <vers num="1.9.3"/>
        <vers num="1.9.3.2"/>
        <vers num="1.9.3.3"/>
        <vers num="1.9.4"/>
        <vers num="1.9.4.1"/>
        <vers num="1.9.4.2"/>
        <vers num="1.9.4.3"/>
        <vers num="1.9.4.4"/>
        <vers num="1.9.4.6"/>
        <vers num="1.9.4.8"/>
        <vers num="1.9.4.9"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.2"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.4"/>
        <vers num="2.4.1"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.6.9"/>
        <vers num="2.6.10"/>
        <vers num="3.0" edition="-"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.2" edition="-"/>
        <vers num="3.2" edition="rc1"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.3" edition="-"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.4"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.6" edition="-"/>
        <vers num="3.6" edition="rc1"/>
        <vers num="3.6" edition="rc2"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.8" edition="-"/>
        <vers num="3.8" edition="rc1"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.9"/>
        <vers num="3.9.1"/>
        <vers num="3.9.2"/>
        <vers num="3.9.3"/>
        <vers num="3.9.4" edition="-"/>
        <vers num="3.9.4" edition="rc1"/>
        <vers num="3.10" edition="-"/>
        <vers num="3.10" edition="beta1"/>
        <vers num="3.10" edition="beta2"/>
        <vers num="3.10.1"/>
        <vers num="3.10.2"/>
        <vers num="3.10.3"/>
        <vers num="3.10.4"/>
        <vers num="3.10.5"/>
        <vers num="3.10.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10751" seq="2016-10751" published="2019-05-24" modified="2019-05-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">osClass 3.6.1 allows oc-admin/plugins.php Directory Traversal via the plugin parameter. This is exploitable for remote PHP code execution because an administrator can upload an image that contains PHP code in the EXIF data via index.php?page=ajax&amp;action=ajax_upload.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://blog.ripstech.com/2016/osclass-remote-code-execution-via-image-file/" adv="1">https://blog.ripstech.com/2016/osclass-remote-code-execution-via-image-file/</ref>
      <ref source="MISC" url="https://demo.ripstech.com/projects/osclass_3.6.1" adv="1">https://demo.ripstech.com/projects/osclass_3.6.1</ref>
    </refs>
    <vuln_soft>
      <prod name="osclass" vendor="osclass">
        <vers num="3.6.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10752" seq="2016-10752" published="2019-05-24" modified="2019-05-29" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">serendipity_moveMediaDirectory in Serendipity 2.0.3 allows remote attackers to upload and execute arbitrary PHP code because it mishandles an extensionless filename during a rename, as demonstrated by "php" as a filename.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://blog.ripstech.com/2016/serendipity-from-file-upload-to-code-execution/" adv="1">https://blog.ripstech.com/2016/serendipity-from-file-upload-to-code-execution/</ref>
      <ref source="MISC" url="https://demo.ripstech.com/projects/serendipity_2.0.3" adv="1">https://demo.ripstech.com/projects/serendipity_2.0.3</ref>
    </refs>
    <vuln_soft>
      <prod name="serendipity" vendor="s9y">
        <vers num="2.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10753" seq="2016-10753" published="2019-05-24" modified="2019-05-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">e107 2.1.2 allows PHP Object Injection with resultant SQL injection, because usersettings.php uses unserialize without an HMAC.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://blog.ripstech.com/2016/e107-sql-injection-through-object-injection/" adv="1">https://blog.ripstech.com/2016/e107-sql-injection-through-object-injection/</ref>
      <ref source="MISC" url="https://demo.ripstech.com/projects/e107_2.1.2" adv="1">https://demo.ripstech.com/projects/e107_2.1.2</ref>
    </refs>
    <vuln_soft>
      <prod name="e107" vendor="e107">
        <vers num="2.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10754" seq="2016-10754" published="2019-05-24" modified="2019-05-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">modules/Calendar/Activity.php in Vtiger CRM 6.5.0 allows SQL injection via the contactidlist parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://blog.ripstech.com/2016/vtiger-sql-injection/" adv="1">https://blog.ripstech.com/2016/vtiger-sql-injection/</ref>
      <ref source="MISC" url="https://demo.ripstech.com/projects/vtiger_6.5.0" adv="1">https://demo.ripstech.com/projects/vtiger_6.5.0</ref>
    </refs>
    <vuln_soft>
      <prod name="vtiger_crm" vendor="vtiger">
        <vers num="6.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10755" seq="2016-10755" published="2019-05-24" modified="2019-05-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">AbanteCart 1.2.8 allows SQL Injection via the source_language parameter to admin/controller/pages/localisation/language.php and core/lib/language_manager.php, or via POST data to admin/controller/pages/tool/backup.php and admin/model/tool/backup.php.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://blog.ripstech.com/2016/abantecart-multiple-sql-injections/" adv="1">https://blog.ripstech.com/2016/abantecart-multiple-sql-injections/</ref>
      <ref source="MISC" url="https://demo.ripstech.com/projects/abantecart_1.2.8" adv="1">https://demo.ripstech.com/projects/abantecart_1.2.8</ref>
    </refs>
    <vuln_soft>
      <prod name="abantecart" vendor="abantecart">
        <vers num="1.2.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10756" seq="2016-10756" published="2019-05-24" modified="2019-05-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Kliqqi 3.0.0.5 allows CSRF with resultant Arbitrary File Upload because module.php?module=upload can be used to configure the uploading of .php files, and then modules/upload/upload_main.php can be used for the upload itself.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://blog.ripstech.com/2016/kliqqi-from-cross-site-request-forgery-to-code-execution/" adv="1">https://blog.ripstech.com/2016/kliqqi-from-cross-site-request-forgery-to-code-execution/</ref>
      <ref source="MISC" url="https://demo.ripstech.com/projects/kliqqi_3.0.0.5" adv="1">https://demo.ripstech.com/projects/kliqqi_3.0.0.5</ref>
    </refs>
    <vuln_soft>
      <prod name="kliqqi_cms" vendor="kliqqi">
        <vers num="3.0.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10757" seq="2016-10757" published="2019-05-24" modified="2019-05-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In Redaxo 5.2.0, the cron management of the admin panel suffers from CSRF that leads to arbitrary Remote Code Execution via addons/cronjob/lib/types/phpcode.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://blog.ripstech.com/2016/redaxo-remote-code-execution-via-csrf/" adv="1">https://blog.ripstech.com/2016/redaxo-remote-code-execution-via-csrf/</ref>
      <ref source="MISC" url="https://demo.ripstech.com/projects/redaxo_5.2.0" adv="1">https://demo.ripstech.com/projects/redaxo_5.2.0</ref>
    </refs>
    <vuln_soft>
      <prod name="readaxo" vendor="readaxo">
        <vers num="5.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10758" seq="2016-10758" published="2019-05-24" modified="2019-05-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PHPKIT 1.6.6 allows arbitrary File Upload, as demonstrated by a .php file to pkinc/admin/mediaarchive.php and pkinc/func/default.php via the image_name parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://blog.ripstech.com/2016/phpkit-code-exection-for-privileged-users/" adv="1">https://blog.ripstech.com/2016/phpkit-code-exection-for-privileged-users/</ref>
      <ref source="MISC" url="https://demo.ripstech.com/projects/phpkit_1.6.6" adv="1">https://demo.ripstech.com/projects/phpkit_1.6.6</ref>
    </refs>
    <vuln_soft>
      <prod name="phpkit" vendor="phpkit">
        <vers num="1.6.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10759" seq="2016-10759" published="2019-05-24" modified="2019-05-29" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Xinha plugin in Precurio 2.1 allows Directory Traversal, with resultant arbitrary code execution, via ExtendedFileManager/Classes/ExtendedFileManager.php because ExtendedFileManager can be used to rename the .htaccess file that blocks .php uploads.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://blog.ripstech.com/2016/precurio-remote-command-execution-via-xinha-plugin/" adv="1">https://blog.ripstech.com/2016/precurio-remote-command-execution-via-xinha-plugin/</ref>
      <ref source="MISC" url="https://demo.ripstech.com/projects/precurio_2.1" adv="1">https://demo.ripstech.com/projects/precurio_2.1</ref>
    </refs>
    <vuln_soft>
      <prod name="precurio" vendor="precurio">
        <vers num="2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1076" seq="2016-1076" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1037, CVE-2016-1063, CVE-2016-1064, CVE-2016-1071, CVE-2016-1072, CVE-2016-1073, CVE-2016-1074, CVE-2016-1077, CVE-2016-1078, CVE-2016-1080, CVE-2016-1081, CVE-2016-1082, CVE-2016-1083, CVE-2016-1084, CVE-2016-1085, CVE-2016-1086, CVE-2016-1088, CVE-2016-1093, CVE-2016-1095, CVE-2016-1116, CVE-2016-1118, CVE-2016-1119, CVE-2016-1120, CVE-2016-1123, CVE-2016-1124, CVE-2016-1125, CVE-2016-1126, CVE-2016-1127, CVE-2016-1128, CVE-2016-1129, CVE-2016-1130, CVE-2016-4088, CVE-2016-4089, CVE-2016-4090, CVE-2016-4093, CVE-2016-4094, CVE-2016-4096, CVE-2016-4097, CVE-2016-4098, CVE-2016-4099, CVE-2016-4100, CVE-2016-4101, CVE-2016-4103, CVE-2016-4104, and CVE-2016-4105.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-324">http://www.zerodayinitiative.com/advisories/ZDI-16-324</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10760" seq="2016-10760" published="2019-06-11" modified="2019-06-12" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">On Seowon Intech routers, there is a Command Injection vulnerability in diagnostic.cgi via shell metacharacters in the ping_ipaddr parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ethical-hacker.org/en/seowonintech-remote-root/" adv="1">https://ethical-hacker.org/en/seowonintech-remote-root/</ref>
    </refs>
    <vuln_soft>
      <prod name="swr-300a_firmware" vendor="seowonintech">
        <vers num="-"/>
      </prod>
      <prod name="swr-300b_firmware" vendor="seowonintech">
        <vers num="-"/>
      </prod>
      <prod name="swr-300bg_firmware" vendor="seowonintech">
        <vers num="-"/>
      </prod>
      <prod name="swr-300c_firmware" vendor="seowonintech">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10761" seq="2016-10761" published="2019-06-29" modified="2019-07-08" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Logitech Unifying devices before 2016-02-26 allow keystroke injection, bypassing encryption, aka MouseJack.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/BastilleResearch/mousejack/blob/master/doc/advisories/bastille-2.logitech.public.txt" adv="1">https://github.com/BastilleResearch/mousejack/blob/master/doc/advisories/bastille-2.logitech.public.txt</ref>
      <ref source="MISC" url="https://www.kb.cert.org/vuls/id/981271" adv="1">https://www.kb.cert.org/vuls/id/981271</ref>
    </refs>
    <vuln_soft>
      <prod name="k360_firmware" vendor="logitech">
        <vers num="-"/>
      </prod>
      <prod name="k400r_firmware" vendor="logitech">
        <vers num="-"/>
      </prod>
      <prod name="k750_firmware" vendor="logitech">
        <vers num="-"/>
      </prod>
      <prod name="k830_firmware" vendor="logitech">
        <vers num="-"/>
      </prod>
      <prod name="unifying_receiver_firmware" vendor="logitech">
        <vers num="012.001.00019"/>
        <vers num="012.003.00025"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10762" seq="2016-10762" published="2019-07-18" modified="2019-07-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The CampTix Event Ticketing plugin before 1.5 for WordPress allows CSV injection when the export tool is used.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://hackerone.com/reports/151516" adv="1">https://hackerone.com/reports/151516</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/camptix/#developers" adv="1">https://wordpress.org/plugins/camptix/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="camptix_event_ticketing" vendor="automattic">
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.1" edition=":~~~wordpress~~"/>
        <vers num="1.3" edition=":~~~wordpress~~"/>
        <vers num="1.3.1" edition=":~~~wordpress~~"/>
        <vers num="1.4" edition=":~~~wordpress~~"/>
        <vers num="1.4.1" edition=":~~~wordpress~~"/>
        <vers num="1.4.2" edition=":~~~wordpress~~"/>
        <vers num="1.5" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10763" seq="2016-10763" published="2019-07-18" modified="2019-07-18" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The CampTix Event Ticketing plugin before 1.5 for WordPress allows XSS in the admin section via a ticket title or body.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://hackerone.com/reports/152958" adv="1">https://hackerone.com/reports/152958</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/camptix/#developers" adv="1">https://wordpress.org/plugins/camptix/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="camptix_event_ticketing" vendor="automattic">
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.1" edition=":~~~wordpress~~"/>
        <vers num="1.3" edition=":~~~wordpress~~"/>
        <vers num="1.3.1" edition=":~~~wordpress~~"/>
        <vers num="1.4" edition=":~~~wordpress~~"/>
        <vers num="1.4.1" edition=":~~~wordpress~~"/>
        <vers num="1.4.2" edition=":~~~wordpress~~"/>
        <vers num="1.5" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10764" seq="2016-10764" published="2019-07-27" modified="2019-10-08" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In the Linux kernel before 4.9.6, there is an off by one in the drivers/mtd/spi-nor/cadence-quadspi.c cqspi_setup_flash() function. There are CQSPI_MAX_CHIPSELECT elements in the ->f_pdata array so the ">" should be ">=" instead.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=193e87143c290ec16838f5368adc0e0bc94eb931" adv="1" patch="1">https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=193e87143c290ec16838f5368adc0e0bc94eb931</ref>
      <ref source="MISC" url="https://github.com/torvalds/linux/commit/193e87143c290ec16838f5368adc0e0bc94eb931" adv="1" patch="1">https://github.com/torvalds/linux/commit/193e87143c290ec16838f5368adc0e0bc94eb931</ref>
      <ref source="MISC" url="https://mirrors.edge.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.6" adv="1">https://mirrors.edge.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.6</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K24444495">https://support.f5.com/csp/article/K24444495</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K24444495?utm_source=f5support&amp;amp;utm_medium=RSS">https://support.f5.com/csp/article/K24444495?utm_source=f5support&amp;amp;utm_medium=RSS</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
        <vers num="2.0.20"/>
        <vers num="2.0.21"/>
        <vers num="2.0.22"/>
        <vers num="2.0.23"/>
        <vers num="2.0.24"/>
        <vers num="2.0.25"/>
        <vers num="2.0.26"/>
        <vers num="2.0.27"/>
        <vers num="2.0.28"/>
        <vers num="2.0.29"/>
        <vers num="2.0.30"/>
        <vers num="2.0.31"/>
        <vers num="2.0.32"/>
        <vers num="2.0.33"/>
        <vers num="2.0.34"/>
        <vers num="2.0.35"/>
        <vers num="2.0.36"/>
        <vers num="2.0.37"/>
        <vers num="2.0.38"/>
        <vers num="2.0.39"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.1.11"/>
        <vers num="2.1.12"/>
        <vers num="2.1.13"/>
        <vers num="2.1.14"/>
        <vers num="2.1.15"/>
        <vers num="2.1.16"/>
        <vers num="2.1.17"/>
        <vers num="2.1.18"/>
        <vers num="2.1.19"/>
        <vers num="2.1.20"/>
        <vers num="2.1.21"/>
        <vers num="2.1.22"/>
        <vers num="2.1.23"/>
        <vers num="2.1.24"/>
        <vers num="2.1.25"/>
        <vers num="2.1.26"/>
        <vers num="2.1.27"/>
        <vers num="2.1.28"/>
        <vers num="2.1.29"/>
        <vers num="2.1.30"/>
        <vers num="2.1.31"/>
        <vers num="2.1.32"/>
        <vers num="2.1.33"/>
        <vers num="2.1.34"/>
        <vers num="2.1.35"/>
        <vers num="2.1.36"/>
        <vers num="2.1.37"/>
        <vers num="2.1.38"/>
        <vers num="2.1.39"/>
        <vers num="2.1.40"/>
        <vers num="2.1.41"/>
        <vers num="2.1.42"/>
        <vers num="2.1.43"/>
        <vers num="2.1.44"/>
        <vers num="2.1.45"/>
        <vers num="2.1.46"/>
        <vers num="2.1.47"/>
        <vers num="2.1.48"/>
        <vers num="2.1.49"/>
        <vers num="2.1.50"/>
        <vers num="2.1.51"/>
        <vers num="2.1.52"/>
        <vers num="2.1.53"/>
        <vers num="2.1.54"/>
        <vers num="2.1.55"/>
        <vers num="2.1.56"/>
        <vers num="2.1.57"/>
        <vers num="2.1.58"/>
        <vers num="2.1.59"/>
        <vers num="2.1.60"/>
        <vers num="2.1.61"/>
        <vers num="2.1.62"/>
        <vers num="2.1.63"/>
        <vers num="2.1.64"/>
        <vers num="2.1.65"/>
        <vers num="2.1.66"/>
        <vers num="2.1.67"/>
        <vers num="2.1.68"/>
        <vers num="2.1.69"/>
        <vers num="2.1.70"/>
        <vers num="2.1.71"/>
        <vers num="2.1.72"/>
        <vers num="2.1.73"/>
        <vers num="2.1.74"/>
        <vers num="2.1.75"/>
        <vers num="2.1.76"/>
        <vers num="2.1.77"/>
        <vers num="2.1.78"/>
        <vers num="2.1.79"/>
        <vers num="2.1.80"/>
        <vers num="2.1.81"/>
        <vers num="2.1.82"/>
        <vers num="2.1.83"/>
        <vers num="2.1.84"/>
        <vers num="2.1.85"/>
        <vers num="2.1.86"/>
        <vers num="2.1.87"/>
        <vers num="2.1.88"/>
        <vers num="2.1.89"/>
        <vers num="2.1.90"/>
        <vers num="2.1.91"/>
        <vers num="2.1.92"/>
        <vers num="2.1.93"/>
        <vers num="2.1.94"/>
        <vers num="2.1.95"/>
        <vers num="2.1.96"/>
        <vers num="2.1.97"/>
        <vers num="2.1.98"/>
        <vers num="2.1.99"/>
        <vers num="2.1.100"/>
        <vers num="2.1.101"/>
        <vers num="2.1.102"/>
        <vers num="2.1.103"/>
        <vers num="2.1.104"/>
        <vers num="2.1.105"/>
        <vers num="2.1.106"/>
        <vers num="2.1.107"/>
        <vers num="2.1.108"/>
        <vers num="2.1.109"/>
        <vers num="2.1.110"/>
        <vers num="2.1.111"/>
        <vers num="2.1.112"/>
        <vers num="2.1.113"/>
        <vers num="2.1.114"/>
        <vers num="2.1.115"/>
        <vers num="2.1.116"/>
        <vers num="2.1.117"/>
        <vers num="2.1.118"/>
        <vers num="2.1.119"/>
        <vers num="2.1.120"/>
        <vers num="2.1.121"/>
        <vers num="2.1.122"/>
        <vers num="2.1.123"/>
        <vers num="2.1.124"/>
        <vers num="2.1.125"/>
        <vers num="2.1.126"/>
        <vers num="2.1.127"/>
        <vers num="2.1.128"/>
        <vers num="2.1.129"/>
        <vers num="2.1.130"/>
        <vers num="2.1.131"/>
        <vers num="2.1.132"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" edition="rc1"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13" edition="pre15"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15" edition="pre16"/>
        <vers num="2.2.16" edition="pre5"/>
        <vers num="2.2.16" edition="pre6"/>
        <vers num="2.2.17" edition="pre14"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21" edition="pre1"/>
        <vers num="2.2.21" edition="pre2"/>
        <vers num="2.2.21" edition="pre3"/>
        <vers num="2.2.21" edition="pre4"/>
        <vers num="2.2.21" edition="rc1"/>
        <vers num="2.2.21" edition="rc2"/>
        <vers num="2.2.21" edition="rc3"/>
        <vers num="2.2.21" edition="rc4"/>
        <vers num="2.2.22" edition="rc1"/>
        <vers num="2.2.22" edition="rc2"/>
        <vers num="2.2.22" edition="rc3"/>
        <vers num="2.2.23" edition="rc1"/>
        <vers num="2.2.23" edition="rc2"/>
        <vers num="2.2.24" edition="rc2"/>
        <vers num="2.2.24" edition="rc3"/>
        <vers num="2.2.24" edition="rc4"/>
        <vers num="2.2.24" edition="rc5"/>
        <vers num="2.2.25"/>
        <vers num="2.2.26"/>
        <vers num="2.2.27" edition="pre1"/>
        <vers num="2.2.27" edition="pre2"/>
        <vers num="2.2.27" edition="rc1"/>
        <vers num="2.2.27" edition="rc2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="2.3.17"/>
        <vers num="2.3.18"/>
        <vers num="2.3.19"/>
        <vers num="2.3.20"/>
        <vers num="2.3.21"/>
        <vers num="2.3.22"/>
        <vers num="2.3.23"/>
        <vers num="2.3.24"/>
        <vers num="2.3.25"/>
        <vers num="2.3.26"/>
        <vers num="2.3.27"/>
        <vers num="2.3.28"/>
        <vers num="2.3.29"/>
        <vers num="2.3.30"/>
        <vers num="2.3.31"/>
        <vers num="2.3.32"/>
        <vers num="2.3.33"/>
        <vers num="2.3.34"/>
        <vers num="2.3.35"/>
        <vers num="2.3.36"/>
        <vers num="2.3.37"/>
        <vers num="2.3.38"/>
        <vers num="2.3.39"/>
        <vers num="2.3.40"/>
        <vers num="2.3.41"/>
        <vers num="2.3.42"/>
        <vers num="2.3.43"/>
        <vers num="2.3.44"/>
        <vers num="2.3.45"/>
        <vers num="2.3.46"/>
        <vers num="2.3.47"/>
        <vers num="2.3.48"/>
        <vers num="2.3.49"/>
        <vers num="2.3.50"/>
        <vers num="2.3.51"/>
        <vers num="2.3.99" edition="pre1"/>
        <vers num="2.3.99" edition="pre2"/>
        <vers num="2.3.99" edition="pre3"/>
        <vers num="2.3.99" edition="pre4"/>
        <vers num="2.3.99" edition="pre5"/>
        <vers num="2.3.99" edition="pre6"/>
        <vers num="2.3.99" edition="pre7"/>
        <vers num="2.3.99" edition="pre8"/>
        <vers num="2.3.99" edition="pre9"/>
        <vers num="2.4.0" edition="test1"/>
        <vers num="2.4.0" edition="test10"/>
        <vers num="2.4.0" edition="test11"/>
        <vers num="2.4.0" edition="test12"/>
        <vers num="2.4.0" edition="test2"/>
        <vers num="2.4.0" edition="test3"/>
        <vers num="2.4.0" edition="test4"/>
        <vers num="2.4.0" edition="test5"/>
        <vers num="2.4.0" edition="test6"/>
        <vers num="2.4.0" edition="test7"/>
        <vers num="2.4.0" edition="test8"/>
        <vers num="2.4.0" edition="test9"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3" edition="pre3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11" edition="pre3"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.4.14"/>
        <vers num="2.4.15"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18" edition="pre1"/>
        <vers num="2.4.18" edition="pre2"/>
        <vers num="2.4.18" edition="pre3"/>
        <vers num="2.4.18" edition="pre4"/>
        <vers num="2.4.18" edition="pre5"/>
        <vers num="2.4.18" edition="pre6"/>
        <vers num="2.4.18" edition="pre7"/>
        <vers num="2.4.18" edition="pre8"/>
        <vers num="2.4.18" edition="pre9"/>
        <vers num="2.4.19" edition="pre1"/>
        <vers num="2.4.19" edition="pre2"/>
        <vers num="2.4.19" edition="pre3"/>
        <vers num="2.4.19" edition="pre4"/>
        <vers num="2.4.19" edition="pre5"/>
        <vers num="2.4.19" edition="pre6"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21" edition="pre1"/>
        <vers num="2.4.21" edition="pre4"/>
        <vers num="2.4.21" edition="pre7"/>
        <vers num="2.4.22" edition="pre10"/>
        <vers num="2.4.23" edition="pre9"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27" edition="pre1"/>
        <vers num="2.4.27" edition="pre2"/>
        <vers num="2.4.27" edition="pre3"/>
        <vers num="2.4.27" edition="pre4"/>
        <vers num="2.4.27" edition="pre5"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29" edition="rc1"/>
        <vers num="2.4.29" edition="rc2"/>
        <vers num="2.4.30" edition="rc2"/>
        <vers num="2.4.30" edition="rc3"/>
        <vers num="2.4.31" edition="pre1"/>
        <vers num="2.4.32" edition="pre1"/>
        <vers num="2.4.32" edition="pre2"/>
        <vers num="2.4.33" edition="pre1"/>
        <vers num="2.4.33.1"/>
        <vers num="2.4.33.2"/>
        <vers num="2.4.33.3"/>
        <vers num="2.4.33.4"/>
        <vers num="2.4.33.5"/>
        <vers num="2.4.34" edition="rc3"/>
        <vers num="2.4.34.1"/>
        <vers num="2.4.34.2"/>
        <vers num="2.4.35"/>
        <vers num="2.4.35.2"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.5.10"/>
        <vers num="2.5.11"/>
        <vers num="2.5.12"/>
        <vers num="2.5.13"/>
        <vers num="2.5.14"/>
        <vers num="2.5.15"/>
        <vers num="2.5.16"/>
        <vers num="2.5.17"/>
        <vers num="2.5.18"/>
        <vers num="2.5.19"/>
        <vers num="2.5.20"/>
        <vers num="2.5.21"/>
        <vers num="2.5.22"/>
        <vers num="2.5.23"/>
        <vers num="2.5.24"/>
        <vers num="2.5.25"/>
        <vers num="2.5.26"/>
        <vers num="2.5.27"/>
        <vers num="2.5.28"/>
        <vers num="2.5.29"/>
        <vers num="2.5.30"/>
        <vers num="2.5.31"/>
        <vers num="2.5.32"/>
        <vers num="2.5.33"/>
        <vers num="2.5.34"/>
        <vers num="2.5.35"/>
        <vers num="2.5.36"/>
        <vers num="2.5.37"/>
        <vers num="2.5.38"/>
        <vers num="2.5.39"/>
        <vers num="2.5.40"/>
        <vers num="2.5.41"/>
        <vers num="2.5.42"/>
        <vers num="2.5.43"/>
        <vers num="2.5.44"/>
        <vers num="2.5.45"/>
        <vers num="2.5.46"/>
        <vers num="2.5.47"/>
        <vers num="2.5.48"/>
        <vers num="2.5.49"/>
        <vers num="2.5.50"/>
        <vers num="2.5.51"/>
        <vers num="2.5.52"/>
        <vers num="2.5.53"/>
        <vers num="2.5.54"/>
        <vers num="2.5.55"/>
        <vers num="2.5.56"/>
        <vers num="2.5.57"/>
        <vers num="2.5.58"/>
        <vers num="2.5.59"/>
        <vers num="2.5.60"/>
        <vers num="2.5.61"/>
        <vers num="2.5.62"/>
        <vers num="2.5.63"/>
        <vers num="2.5.64"/>
        <vers num="2.5.65"/>
        <vers num="2.5.66"/>
        <vers num="2.5.67"/>
        <vers num="2.5.68"/>
        <vers num="2.5.69"/>
        <vers num="2.5.75"/>
        <vers num="2.6.0" edition="test1"/>
        <vers num="2.6.0" edition="test10"/>
        <vers num="2.6.0" edition="test11"/>
        <vers num="2.6.0" edition="test2"/>
        <vers num="2.6.0" edition="test3"/>
        <vers num="2.6.0" edition="test4"/>
        <vers num="2.6.0" edition="test5"/>
        <vers num="2.6.0" edition="test6"/>
        <vers num="2.6.0" edition="test7"/>
        <vers num="2.6.0" edition="test8"/>
        <vers num="2.6.0" edition="test9"/>
        <vers num="2.6.1" edition="rc1"/>
        <vers num="2.6.1" edition="rc2"/>
        <vers num="2.6.1" edition="rc3"/>
        <vers num="2.6.2" edition="rc1"/>
        <vers num="2.6.2" edition="rc2"/>
        <vers num="2.6.2" edition="rc3"/>
        <vers num="2.6.3" edition="rc1"/>
        <vers num="2.6.3" edition="rc2"/>
        <vers num="2.6.3" edition="rc3"/>
        <vers num="2.6.3" edition="rc4"/>
        <vers num="2.6.4" edition="rc1"/>
        <vers num="2.6.4" edition="rc2"/>
        <vers num="2.6.4" edition="rc3"/>
        <vers num="2.6.5" edition="rc1"/>
        <vers num="2.6.5" edition="rc2"/>
        <vers num="2.6.5" edition="rc3"/>
        <vers num="2.6.6" edition="rc1"/>
        <vers num="2.6.6" edition="rc2"/>
        <vers num="2.6.6" edition="rc3"/>
        <vers num="2.6.7" edition="rc1"/>
        <vers num="2.6.7" edition="rc2"/>
        <vers num="2.6.7" edition="rc3"/>
        <vers num="2.6.8" edition="rc1"/>
        <vers num="2.6.8" edition="rc2"/>
        <vers num="2.6.8" edition="rc3"/>
        <vers num="2.6.8" edition="rc4"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9" edition="final"/>
        <vers num="2.6.9" edition="rc1"/>
        <vers num="2.6.9" edition="rc2"/>
        <vers num="2.6.9" edition="rc3"/>
        <vers num="2.6.9" edition="rc4"/>
        <vers num="2.6.10" edition="rc1"/>
        <vers num="2.6.10" edition="rc2"/>
        <vers num="2.6.10" edition="rc3"/>
        <vers num="2.6.11" edition="rc1"/>
        <vers num="2.6.11" edition="rc2"/>
        <vers num="2.6.11" edition="rc3"/>
        <vers num="2.6.11" edition="rc4"/>
        <vers num="2.6.11" edition="rc5"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12" edition="rc1"/>
        <vers num="2.6.12" edition="rc2"/>
        <vers num="2.6.12" edition="rc3"/>
        <vers num="2.6.12" edition="rc4"/>
        <vers num="2.6.12" edition="rc5"/>
        <vers num="2.6.12" edition="rc6"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13" edition="rc1"/>
        <vers num="2.6.13" edition="rc2"/>
        <vers num="2.6.13" edition="rc3"/>
        <vers num="2.6.13" edition="rc4"/>
        <vers num="2.6.13" edition="rc5"/>
        <vers num="2.6.13" edition="rc6"/>
        <vers num="2.6.13" edition="rc7"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14" edition="rc1"/>
        <vers num="2.6.14" edition="rc2"/>
        <vers num="2.6.14" edition="rc3"/>
        <vers num="2.6.14" edition="rc4"/>
        <vers num="2.6.14" edition="rc5"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15" edition="rc1"/>
        <vers num="2.6.15" edition="rc2"/>
        <vers num="2.6.15" edition="rc3"/>
        <vers num="2.6.15" edition="rc4"/>
        <vers num="2.6.15" edition="rc5"/>
        <vers num="2.6.15" edition="rc6"/>
        <vers num="2.6.15" edition="rc7"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.15.8"/>
        <vers num="2.6.15.9"/>
        <vers num="2.6.15.10"/>
        <vers num="2.6.15.11"/>
        <vers num="2.6.16" edition="rc1"/>
        <vers num="2.6.16" edition="rc2"/>
        <vers num="2.6.16" edition="rc3"/>
        <vers num="2.6.16" edition="rc4"/>
        <vers num="2.6.16" edition="rc5"/>
        <vers num="2.6.16" edition="rc6"/>
        <vers num="2.6.16" edition="rc7"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17" edition="rc1"/>
        <vers num="2.6.17" edition="rc2"/>
        <vers num="2.6.17" edition="rc3"/>
        <vers num="2.6.17" edition="rc4"/>
        <vers num="2.6.17" edition="rc5"/>
        <vers num="2.6.17" edition="rc6"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19" edition="rc1"/>
        <vers num="2.6.19" edition="rc2"/>
        <vers num="2.6.19" edition="rc3"/>
        <vers num="2.6.19" edition="rc4"/>
        <vers num="2.6.19" edition="rc5"/>
        <vers num="2.6.19" edition="rc6"/>
        <vers num="2.6.19.0"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20" edition="rc1"/>
        <vers num="2.6.20" edition="rc2"/>
        <vers num="2.6.20" edition="rc3"/>
        <vers num="2.6.20" edition="rc4"/>
        <vers num="2.6.20" edition="rc5"/>
        <vers num="2.6.20" edition="rc6"/>
        <vers num="2.6.20" edition="rc7"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21" edition="git1"/>
        <vers num="2.6.21" edition="git2"/>
        <vers num="2.6.21" edition="git3"/>
        <vers num="2.6.21" edition="git4"/>
        <vers num="2.6.21" edition="git5"/>
        <vers num="2.6.21" edition="git6"/>
        <vers num="2.6.21" edition="git7"/>
        <vers num="2.6.21" edition="rc1"/>
        <vers num="2.6.21" edition="rc2"/>
        <vers num="2.6.21" edition="rc3"/>
        <vers num="2.6.21" edition="rc4"/>
        <vers num="2.6.21" edition="rc5"/>
        <vers num="2.6.21" edition="rc6"/>
        <vers num="2.6.21" edition="rc7"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22" edition="rc1"/>
        <vers num="2.6.22" edition="rc2"/>
        <vers num="2.6.22" edition="rc3"/>
        <vers num="2.6.22" edition="rc4"/>
        <vers num="2.6.22" edition="rc5"/>
        <vers num="2.6.22" edition="rc6"/>
        <vers num="2.6.22" edition="rc7"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23" edition="rc3"/>
        <vers num="2.6.23" edition="rc4"/>
        <vers num="2.6.23" edition="rc5"/>
        <vers num="2.6.23" edition="rc6"/>
        <vers num="2.6.23" edition="rc7"/>
        <vers num="2.6.23" edition="rc8"/>
        <vers num="2.6.23" edition="rc9"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24" edition="rc6"/>
        <vers num="2.6.24" edition="rc7"/>
        <vers num="2.6.24" edition="rc8"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.25" edition="rc1"/>
        <vers num="2.6.25" edition="rc2"/>
        <vers num="2.6.25" edition="rc3"/>
        <vers num="2.6.25" edition="rc4"/>
        <vers num="2.6.25" edition="rc5"/>
        <vers num="2.6.25" edition="rc6"/>
        <vers num="2.6.25" edition="rc7"/>
        <vers num="2.6.25" edition="rc8"/>
        <vers num="2.6.25" edition="rc9"/>
        <vers num="2.6.25.1"/>
        <vers num="2.6.25.2"/>
        <vers num="2.6.25.3"/>
        <vers num="2.6.25.4"/>
        <vers num="2.6.25.5"/>
        <vers num="2.6.25.6"/>
        <vers num="2.6.25.7"/>
        <vers num="2.6.25.8"/>
        <vers num="2.6.25.9"/>
        <vers num="2.6.25.10"/>
        <vers num="2.6.25.11"/>
        <vers num="2.6.25.12"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26" edition="rc1"/>
        <vers num="2.6.26" edition="rc2"/>
        <vers num="2.6.26" edition="rc3"/>
        <vers num="2.6.26" edition="rc4"/>
        <vers num="2.6.26" edition="rc5"/>
        <vers num="2.6.26" edition="rc6"/>
        <vers num="2.6.26" edition="rc7"/>
        <vers num="2.6.26" edition="rc8"/>
        <vers num="2.6.26" edition="rc9"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.27.19"/>
        <vers num="2.6.27.20"/>
        <vers num="2.6.27.21"/>
        <vers num="2.6.27.22"/>
        <vers num="2.6.27.23"/>
        <vers num="2.6.27.24"/>
        <vers num="2.6.27.25"/>
        <vers num="2.6.27.26"/>
        <vers num="2.6.27.27"/>
        <vers num="2.6.27.28"/>
        <vers num="2.6.27.29"/>
        <vers num="2.6.27.30"/>
        <vers num="2.6.27.31"/>
        <vers num="2.6.27.32"/>
        <vers num="2.6.27.33"/>
        <vers num="2.6.27.34"/>
        <vers num="2.6.27.35"/>
        <vers num="2.6.27.36"/>
        <vers num="2.6.27.37"/>
        <vers num="2.6.27.38"/>
        <vers num="2.6.27.39"/>
        <vers num="2.6.27.40"/>
        <vers num="2.6.27.41"/>
        <vers num="2.6.27.42"/>
        <vers num="2.6.27.43"/>
        <vers num="2.6.27.44"/>
        <vers num="2.6.27.45"/>
        <vers num="2.6.27.46"/>
        <vers num="2.6.27.47"/>
        <vers num="2.6.27.48"/>
        <vers num="2.6.27.49"/>
        <vers num="2.6.27.50"/>
        <vers num="2.6.27.51"/>
        <vers num="2.6.27.52"/>
        <vers num="2.6.27.53"/>
        <vers num="2.6.27.54"/>
        <vers num="2.6.27.55"/>
        <vers num="2.6.27.56"/>
        <vers num="2.6.27.57"/>
        <vers num="2.6.27.58"/>
        <vers num="2.6.27.59"/>
        <vers num="2.6.27.60"/>
        <vers num="2.6.27.61"/>
        <vers num="2.6.27.62"/>
        <vers num="2.6.28" edition="rc1"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc3"/>
        <vers num="2.6.28" edition="rc4"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc6"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28" edition="rc8"/>
        <vers num="2.6.28" edition="rc9"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.28.10"/>
        <vers num="2.6.29" edition="rc1"/>
        <vers num="2.6.29" edition="rc2"/>
        <vers num="2.6.29" edition="rc3"/>
        <vers num="2.6.29" edition="rc4"/>
        <vers num="2.6.29" edition="rc5"/>
        <vers num="2.6.29" edition="rc6"/>
        <vers num="2.6.29" edition="rc7"/>
        <vers num="2.6.29" edition="rc8"/>
        <vers num="2.6.29.1"/>
        <vers num="2.6.29.2"/>
        <vers num="2.6.29.3"/>
        <vers num="2.6.29.4"/>
        <vers num="2.6.29.5"/>
        <vers num="2.6.29.6"/>
        <vers num="2.6.30" edition="rc1"/>
        <vers num="2.6.30" edition="rc2"/>
        <vers num="2.6.30" edition="rc3"/>
        <vers num="2.6.30" edition="rc4"/>
        <vers num="2.6.30" edition="rc5"/>
        <vers num="2.6.30" edition="rc6"/>
        <vers num="2.6.30" edition="rc7"/>
        <vers num="2.6.30" edition="rc8"/>
        <vers num="2.6.30.1"/>
        <vers num="2.6.30.2"/>
        <vers num="2.6.30.3"/>
        <vers num="2.6.30.4"/>
        <vers num="2.6.30.5"/>
        <vers num="2.6.30.6"/>
        <vers num="2.6.30.7"/>
        <vers num="2.6.30.8"/>
        <vers num="2.6.30.9"/>
        <vers num="2.6.30.10"/>
        <vers num="2.6.31" edition="rc1"/>
        <vers num="2.6.31" edition="rc2"/>
        <vers num="2.6.31" edition="rc3"/>
        <vers num="2.6.31" edition="rc4"/>
        <vers num="2.6.31" edition="rc5"/>
        <vers num="2.6.31" edition="rc6"/>
        <vers num="2.6.31" edition="rc7"/>
        <vers num="2.6.31" edition="rc8"/>
        <vers num="2.6.31" edition="rc9"/>
        <vers num="2.6.31.1"/>
        <vers num="2.6.31.2"/>
        <vers num="2.6.31.3"/>
        <vers num="2.6.31.4"/>
        <vers num="2.6.31.5"/>
        <vers num="2.6.31.6"/>
        <vers num="2.6.31.7"/>
        <vers num="2.6.31.8"/>
        <vers num="2.6.31.9"/>
        <vers num="2.6.31.10"/>
        <vers num="2.6.31.11"/>
        <vers num="2.6.31.12"/>
        <vers num="2.6.31.13"/>
        <vers num="2.6.31.14"/>
        <vers num="2.6.32" edition="rc1"/>
        <vers num="2.6.32" edition="rc2"/>
        <vers num="2.6.32" edition="rc3"/>
        <vers num="2.6.32" edition="rc4"/>
        <vers num="2.6.32" edition="rc5"/>
        <vers num="2.6.32" edition="rc6"/>
        <vers num="2.6.32" edition="rc7"/>
        <vers num="2.6.32" edition="rc8"/>
        <vers num="2.6.32.1"/>
        <vers num="2.6.32.2"/>
        <vers num="2.6.32.3"/>
        <vers num="2.6.32.4"/>
        <vers num="2.6.32.5"/>
        <vers num="2.6.32.6"/>
        <vers num="2.6.32.7"/>
        <vers num="2.6.32.8"/>
        <vers num="2.6.32.9"/>
        <vers num="2.6.32.10"/>
        <vers num="2.6.32.11"/>
        <vers num="2.6.32.12"/>
        <vers num="2.6.32.13"/>
        <vers num="2.6.32.14"/>
        <vers num="2.6.32.15"/>
        <vers num="2.6.32.16"/>
        <vers num="2.6.32.17"/>
        <vers num="2.6.32.18"/>
        <vers num="2.6.32.19"/>
        <vers num="2.6.32.20"/>
        <vers num="2.6.32.21"/>
        <vers num="2.6.32.22"/>
        <vers num="2.6.32.23"/>
        <vers num="2.6.32.24"/>
        <vers num="2.6.32.25"/>
        <vers num="2.6.32.26"/>
        <vers num="2.6.32.27"/>
        <vers num="2.6.32.28"/>
        <vers num="2.6.32.29"/>
        <vers num="2.6.32.30"/>
        <vers num="2.6.32.31"/>
        <vers num="2.6.32.32"/>
        <vers num="2.6.32.33"/>
        <vers num="2.6.32.34"/>
        <vers num="2.6.32.35"/>
        <vers num="2.6.32.36"/>
        <vers num="2.6.32.37"/>
        <vers num="2.6.32.38"/>
        <vers num="2.6.32.39"/>
        <vers num="2.6.32.40"/>
        <vers num="2.6.32.41"/>
        <vers num="2.6.32.42"/>
        <vers num="2.6.32.43"/>
        <vers num="2.6.32.44"/>
        <vers num="2.6.32.45"/>
        <vers num="2.6.32.46"/>
        <vers num="2.6.32.47"/>
        <vers num="2.6.32.48"/>
        <vers num="2.6.32.49"/>
        <vers num="2.6.32.50"/>
        <vers num="2.6.32.51"/>
        <vers num="2.6.32.52"/>
        <vers num="2.6.32.53"/>
        <vers num="2.6.32.54"/>
        <vers num="2.6.32.55"/>
        <vers num="2.6.32.56"/>
        <vers num="2.6.32.57"/>
        <vers num="2.6.32.58"/>
        <vers num="2.6.33" edition="rc1"/>
        <vers num="2.6.33" edition="rc2"/>
        <vers num="2.6.33" edition="rc3"/>
        <vers num="2.6.33" edition="rc4"/>
        <vers num="2.6.33" edition="rc5"/>
        <vers num="2.6.33" edition="rc6"/>
        <vers num="2.6.33" edition="rc7"/>
        <vers num="2.6.33" edition="rc8"/>
        <vers num="2.6.33.1"/>
        <vers num="2.6.33.2"/>
        <vers num="2.6.33.3"/>
        <vers num="2.6.33.4"/>
        <vers num="2.6.33.5"/>
        <vers num="2.6.33.6"/>
        <vers num="2.6.33.7"/>
        <vers num="2.6.33.8"/>
        <vers num="2.6.33.9"/>
        <vers num="2.6.33.10"/>
        <vers num="2.6.33.11"/>
        <vers num="2.6.33.12"/>
        <vers num="2.6.33.13"/>
        <vers num="2.6.33.14"/>
        <vers num="2.6.33.15"/>
        <vers num="2.6.33.16"/>
        <vers num="2.6.33.17"/>
        <vers num="2.6.33.18"/>
        <vers num="2.6.33.19"/>
        <vers num="2.6.33.20"/>
        <vers num="2.6.34" edition="rc1"/>
        <vers num="2.6.34" edition="rc2"/>
        <vers num="2.6.34" edition="rc3"/>
        <vers num="2.6.34" edition="rc4"/>
        <vers num="2.6.34" edition="rc5"/>
        <vers num="2.6.34" edition="rc6"/>
        <vers num="2.6.34" edition="rc7"/>
        <vers num="2.6.34.1"/>
        <vers num="2.6.34.2"/>
        <vers num="2.6.34.3"/>
        <vers num="2.6.34.4"/>
        <vers num="2.6.34.5"/>
        <vers num="2.6.34.6"/>
        <vers num="2.6.34.7"/>
        <vers num="2.6.34.8"/>
        <vers num="2.6.34.9"/>
        <vers num="2.6.34.10"/>
        <vers num="2.6.35" edition="rc1"/>
        <vers num="2.6.35" edition="rc2"/>
        <vers num="2.6.35" edition="rc3"/>
        <vers num="2.6.35" edition="rc4"/>
        <vers num="2.6.35" edition="rc5"/>
        <vers num="2.6.35" edition="rc6"/>
        <vers num="2.6.35.1"/>
        <vers num="2.6.35.2"/>
        <vers num="2.6.35.3"/>
        <vers num="2.6.35.4"/>
        <vers num="2.6.35.5"/>
        <vers num="2.6.35.6"/>
        <vers num="2.6.35.7"/>
        <vers num="2.6.35.8"/>
        <vers num="2.6.35.9"/>
        <vers num="2.6.35.10"/>
        <vers num="2.6.35.11"/>
        <vers num="2.6.35.12"/>
        <vers num="2.6.35.13"/>
        <vers num="2.6.36" edition="rc1"/>
        <vers num="2.6.36" edition="rc2"/>
        <vers num="2.6.36" edition="rc3"/>
        <vers num="2.6.36" edition="rc4"/>
        <vers num="2.6.36" edition="rc5"/>
        <vers num="2.6.36" edition="rc6"/>
        <vers num="2.6.36" edition="rc7"/>
        <vers num="2.6.36" edition="rc8"/>
        <vers num="2.6.36.1"/>
        <vers num="2.6.36.2"/>
        <vers num="2.6.36.3"/>
        <vers num="2.6.36.4"/>
        <vers num="2.6.37" edition="rc1"/>
        <vers num="2.6.37" edition="rc2"/>
        <vers num="2.6.37" edition="rc3"/>
        <vers num="2.6.37" edition="rc4"/>
        <vers num="2.6.37" edition="rc5"/>
        <vers num="2.6.37" edition="rc6"/>
        <vers num="2.6.37" edition="rc7"/>
        <vers num="2.6.37" edition="rc8"/>
        <vers num="2.6.37.1"/>
        <vers num="2.6.37.2"/>
        <vers num="2.6.37.3"/>
        <vers num="2.6.37.4"/>
        <vers num="2.6.37.5"/>
        <vers num="2.6.37.6"/>
        <vers num="2.6.38" edition="rc1"/>
        <vers num="2.6.38" edition="rc2"/>
        <vers num="2.6.38" edition="rc3"/>
        <vers num="2.6.38" edition="rc4"/>
        <vers num="2.6.38" edition="rc5"/>
        <vers num="2.6.38" edition="rc6"/>
        <vers num="2.6.38" edition="rc7"/>
        <vers num="2.6.38" edition="rc8"/>
        <vers num="2.6.38.1"/>
        <vers num="2.6.38.2"/>
        <vers num="2.6.38.3"/>
        <vers num="2.6.38.4"/>
        <vers num="2.6.38.5"/>
        <vers num="2.6.38.6"/>
        <vers num="2.6.38.7"/>
        <vers num="2.6.38.8"/>
        <vers num="2.6.39" edition="rc1"/>
        <vers num="2.6.39" edition="rc2"/>
        <vers num="2.6.39" edition="rc3"/>
        <vers num="2.6.39" edition="rc4"/>
        <vers num="2.6.39" edition="rc5"/>
        <vers num="2.6.39" edition="rc6"/>
        <vers num="2.6.39" edition="rc7"/>
        <vers num="2.6.39.1"/>
        <vers num="2.6.39.2"/>
        <vers num="2.6.39.3"/>
        <vers num="2.6.39.4"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.0.69"/>
        <vers num="3.0.70"/>
        <vers num="3.0.71"/>
        <vers num="3.0.72"/>
        <vers num="3.0.73"/>
        <vers num="3.0.74"/>
        <vers num="3.0.75"/>
        <vers num="3.0.76"/>
        <vers num="3.0.77"/>
        <vers num="3.0.78"/>
        <vers num="3.0.79"/>
        <vers num="3.0.80"/>
        <vers num="3.0.81"/>
        <vers num="3.0.82"/>
        <vers num="3.0.83"/>
        <vers num="3.0.84"/>
        <vers num="3.0.85"/>
        <vers num="3.0.86"/>
        <vers num="3.0.87"/>
        <vers num="3.0.88"/>
        <vers num="3.0.89"/>
        <vers num="3.0.90"/>
        <vers num="3.0.91"/>
        <vers num="3.0.92"/>
        <vers num="3.0.93"/>
        <vers num="3.0.94"/>
        <vers num="3.0.95"/>
        <vers num="3.0.96"/>
        <vers num="3.0.97"/>
        <vers num="3.0.98"/>
        <vers num="3.0.99"/>
        <vers num="3.0.100"/>
        <vers num="3.0.101"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition=":~~~~x86~"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1" edition=":~~~~x86~"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.2.64"/>
        <vers num="3.2.65"/>
        <vers num="3.2.66"/>
        <vers num="3.2.67"/>
        <vers num="3.2.68"/>
        <vers num="3.2.69"/>
        <vers num="3.2.70"/>
        <vers num="3.2.71"/>
        <vers num="3.2.72"/>
        <vers num="3.2.73"/>
        <vers num="3.2.74"/>
        <vers num="3.2.75"/>
        <vers num="3.2.76"/>
        <vers num="3.2.77"/>
        <vers num="3.2.78"/>
        <vers num="3.2.79"/>
        <vers num="3.2.80"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition=":~~~~x86~"/>
        <vers num="3.4" edition="rc1:~~~~x86~"/>
        <vers num="3.4" edition="rc2:~~~~x86~"/>
        <vers num="3.4" edition="rc3:~~~~x86~"/>
        <vers num="3.4" edition="rc4:~~~~x86~"/>
        <vers num="3.4" edition="rc5:~~~~x86~"/>
        <vers num="3.4" edition="rc6:~~~~x86~"/>
        <vers num="3.4" edition="rc7:~~~~x86~"/>
        <vers num="3.4.1" edition=":~~~~x86~"/>
        <vers num="3.4.2" edition=":~~~~x86~"/>
        <vers num="3.4.3" edition=":~~~~x86~"/>
        <vers num="3.4.4" edition=":~~~~x86~"/>
        <vers num="3.4.5" edition=":~~~~x86~"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.4.80"/>
        <vers num="3.4.81"/>
        <vers num="3.4.82"/>
        <vers num="3.4.83"/>
        <vers num="3.4.84"/>
        <vers num="3.4.85"/>
        <vers num="3.4.86"/>
        <vers num="3.4.87"/>
        <vers num="3.4.88"/>
        <vers num="3.4.89"/>
        <vers num="3.4.90"/>
        <vers num="3.4.91"/>
        <vers num="3.4.92"/>
        <vers num="3.4.93"/>
        <vers num="3.4.94"/>
        <vers num="3.4.95"/>
        <vers num="3.4.96"/>
        <vers num="3.4.97"/>
        <vers num="3.4.98"/>
        <vers num="3.4.99"/>
        <vers num="3.4.100"/>
        <vers num="3.4.101"/>
        <vers num="3.4.102"/>
        <vers num="3.4.103"/>
        <vers num="3.4.104"/>
        <vers num="3.4.105"/>
        <vers num="3.4.106"/>
        <vers num="3.4.107"/>
        <vers num="3.4.108"/>
        <vers num="3.4.109"/>
        <vers num="3.4.110"/>
        <vers num="3.4.111"/>
        <vers num="3.4.112"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6" edition="rc5"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0" edition=":~~~~arm64~"/>
        <vers num="3.9.1" edition=":~~~~arm64~"/>
        <vers num="3.9.2" edition=":~~~~arm64~"/>
        <vers num="3.9.3" edition=":~~~~arm64~"/>
        <vers num="3.9.4" edition=":~~~~arm64~"/>
        <vers num="3.9.5" edition=":~~~~arm64~"/>
        <vers num="3.9.6" edition=":~~~~arm64~"/>
        <vers num="3.9.7" edition=":~~~~arm64~"/>
        <vers num="3.9.8" edition=":~~~~arm64~"/>
        <vers num="3.9.9" edition=":~~~~arm64~"/>
        <vers num="3.9.10" edition=":~~~~arm64~"/>
        <vers num="3.9.11" edition=":~~~~arm64~"/>
        <vers num="3.10"/>
        <vers num="3.10.0" edition=":~~~~arm64~"/>
        <vers num="3.10.1" edition=":~~~~arm64~"/>
        <vers num="3.10.2" edition=":~~~~arm64~"/>
        <vers num="3.10.3" edition=":~~~~arm64~"/>
        <vers num="3.10.4" edition=":~~~~arm64~"/>
        <vers num="3.10.5" edition=":~~~~arm64~"/>
        <vers num="3.10.6" edition=":~~~~arm64~"/>
        <vers num="3.10.7" edition=":~~~~arm64~"/>
        <vers num="3.10.8" edition=":~~~~arm64~"/>
        <vers num="3.10.9" edition=":~~~~arm64~"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.10.30"/>
        <vers num="3.10.31"/>
        <vers num="3.10.32"/>
        <vers num="3.10.33"/>
        <vers num="3.10.34"/>
        <vers num="3.10.35"/>
        <vers num="3.10.36"/>
        <vers num="3.10.37"/>
        <vers num="3.10.38"/>
        <vers num="3.10.39"/>
        <vers num="3.10.40"/>
        <vers num="3.10.41"/>
        <vers num="3.10.42"/>
        <vers num="3.10.43"/>
        <vers num="3.10.44"/>
        <vers num="3.10.45"/>
        <vers num="3.10.46"/>
        <vers num="3.10.47"/>
        <vers num="3.10.48"/>
        <vers num="3.10.49"/>
        <vers num="3.10.50"/>
        <vers num="3.10.51"/>
        <vers num="3.10.52"/>
        <vers num="3.10.53"/>
        <vers num="3.10.54"/>
        <vers num="3.10.55"/>
        <vers num="3.10.56"/>
        <vers num="3.10.57"/>
        <vers num="3.10.58"/>
        <vers num="3.10.59"/>
        <vers num="3.10.60"/>
        <vers num="3.10.61"/>
        <vers num="3.10.62"/>
        <vers num="3.10.63"/>
        <vers num="3.10.64"/>
        <vers num="3.10.65"/>
        <vers num="3.10.66"/>
        <vers num="3.10.67"/>
        <vers num="3.10.68"/>
        <vers num="3.10.69"/>
        <vers num="3.10.70"/>
        <vers num="3.10.71"/>
        <vers num="3.10.72"/>
        <vers num="3.10.73"/>
        <vers num="3.10.74"/>
        <vers num="3.10.75"/>
        <vers num="3.10.76"/>
        <vers num="3.10.77"/>
        <vers num="3.10.78"/>
        <vers num="3.10.79"/>
        <vers num="3.10.80"/>
        <vers num="3.10.81"/>
        <vers num="3.10.82"/>
        <vers num="3.10.83"/>
        <vers num="3.10.84"/>
        <vers num="3.10.85"/>
        <vers num="3.10.86"/>
        <vers num="3.10.87"/>
        <vers num="3.10.88"/>
        <vers num="3.10.89"/>
        <vers num="3.10.90"/>
        <vers num="3.10.91"/>
        <vers num="3.10.92"/>
        <vers num="3.10.93"/>
        <vers num="3.10.94"/>
        <vers num="3.10.95"/>
        <vers num="3.10.96"/>
        <vers num="3.10.97"/>
        <vers num="3.10.98"/>
        <vers num="3.10.99"/>
        <vers num="3.10.100"/>
        <vers num="3.10.101"/>
        <vers num="3.10.102"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.12.14"/>
        <vers num="3.12.15"/>
        <vers num="3.12.16"/>
        <vers num="3.12.17"/>
        <vers num="3.12.18"/>
        <vers num="3.12.19"/>
        <vers num="3.12.20"/>
        <vers num="3.12.21"/>
        <vers num="3.12.22"/>
        <vers num="3.12.23"/>
        <vers num="3.12.24"/>
        <vers num="3.12.25"/>
        <vers num="3.12.26"/>
        <vers num="3.12.27"/>
        <vers num="3.12.28"/>
        <vers num="3.12.29"/>
        <vers num="3.12.30"/>
        <vers num="3.12.31"/>
        <vers num="3.12.32"/>
        <vers num="3.12.33"/>
        <vers num="3.12.34"/>
        <vers num="3.12.35"/>
        <vers num="3.12.36"/>
        <vers num="3.12.37"/>
        <vers num="3.12.38"/>
        <vers num="3.12.39"/>
        <vers num="3.12.40"/>
        <vers num="3.12.41"/>
        <vers num="3.12.42"/>
        <vers num="3.12.43"/>
        <vers num="3.12.44"/>
        <vers num="3.12.45"/>
        <vers num="3.12.46"/>
        <vers num="3.12.47"/>
        <vers num="3.12.48"/>
        <vers num="3.12.49"/>
        <vers num="3.12.50"/>
        <vers num="3.12.51"/>
        <vers num="3.12.52"/>
        <vers num="3.12.53"/>
        <vers num="3.12.54"/>
        <vers num="3.12.55"/>
        <vers num="3.12.56"/>
        <vers num="3.12.57"/>
        <vers num="3.12.58"/>
        <vers num="3.12.59"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6"/>
        <vers num="3.13.7"/>
        <vers num="3.13.8"/>
        <vers num="3.13.9"/>
        <vers num="3.13.10"/>
        <vers num="3.13.11"/>
        <vers num="3.14" edition="-"/>
        <vers num="3.14" edition="rc1"/>
        <vers num="3.14" edition="rc2"/>
        <vers num="3.14" edition="rc3"/>
        <vers num="3.14" edition="rc4"/>
        <vers num="3.14" edition="rc5"/>
        <vers num="3.14" edition="rc6"/>
        <vers num="3.14" edition="rc7"/>
        <vers num="3.14" edition="rc8"/>
        <vers num="3.14.1"/>
        <vers num="3.14.2"/>
        <vers num="3.14.3"/>
        <vers num="3.14.4"/>
        <vers num="3.14.5"/>
        <vers num="3.14.8"/>
        <vers num="3.14.10"/>
        <vers num="3.14.11"/>
        <vers num="3.14.12"/>
        <vers num="3.14.13"/>
        <vers num="3.14.14"/>
        <vers num="3.14.15"/>
        <vers num="3.14.16"/>
        <vers num="3.14.17"/>
        <vers num="3.14.18"/>
        <vers num="3.14.19"/>
        <vers num="3.14.20"/>
        <vers num="3.14.21"/>
        <vers num="3.14.22"/>
        <vers num="3.14.23"/>
        <vers num="3.14.24"/>
        <vers num="3.14.25"/>
        <vers num="3.14.26"/>
        <vers num="3.14.27"/>
        <vers num="3.14.28"/>
        <vers num="3.14.29"/>
        <vers num="3.14.30"/>
        <vers num="3.14.31"/>
        <vers num="3.14.32"/>
        <vers num="3.14.33"/>
        <vers num="3.14.34"/>
        <vers num="3.14.35"/>
        <vers num="3.14.36"/>
        <vers num="3.14.37"/>
        <vers num="3.14.38"/>
        <vers num="3.14.39"/>
        <vers num="3.14.40"/>
        <vers num="3.14.41"/>
        <vers num="3.14.42"/>
        <vers num="3.14.43"/>
        <vers num="3.14.44"/>
        <vers num="3.14.45"/>
        <vers num="3.14.46"/>
        <vers num="3.14.47"/>
        <vers num="3.14.48"/>
        <vers num="3.14.49"/>
        <vers num="3.14.50"/>
        <vers num="3.14.51"/>
        <vers num="3.14.52"/>
        <vers num="3.14.53"/>
        <vers num="3.14.54"/>
        <vers num="3.14.55"/>
        <vers num="3.14.56"/>
        <vers num="3.14.57"/>
        <vers num="3.14.58"/>
        <vers num="3.14.59"/>
        <vers num="3.14.60"/>
        <vers num="3.14.61"/>
        <vers num="3.14.62"/>
        <vers num="3.14.63"/>
        <vers num="3.14.64"/>
        <vers num="3.14.65"/>
        <vers num="3.14.66"/>
        <vers num="3.14.67"/>
        <vers num="3.14.68"/>
        <vers num="3.14.79"/>
        <vers num="3.15" edition="rc4"/>
        <vers num="3.15.1"/>
        <vers num="3.15.2"/>
        <vers num="3.15.3"/>
        <vers num="3.15.4"/>
        <vers num="3.15.5"/>
        <vers num="3.15.6"/>
        <vers num="3.15.7"/>
        <vers num="3.15.8"/>
        <vers num="3.15.10"/>
        <vers num="3.16"/>
        <vers num="3.16.0"/>
        <vers num="3.16.1"/>
        <vers num="3.16.4"/>
        <vers num="3.16.5"/>
        <vers num="3.16.6"/>
        <vers num="3.16.7"/>
        <vers num="3.17"/>
        <vers num="3.17.3" edition=":~~~~arm64~"/>
        <vers num="3.17.5"/>
        <vers num="3.17.6"/>
        <vers num="3.17.7"/>
        <vers num="3.17.8"/>
        <vers num="3.18"/>
        <vers num="3.18.0"/>
        <vers num="3.18.1"/>
        <vers num="3.18.2"/>
        <vers num="3.18.3"/>
        <vers num="3.18.4"/>
        <vers num="3.18.5"/>
        <vers num="3.18.6"/>
        <vers num="3.18.7"/>
        <vers num="3.18.8"/>
        <vers num="3.18.10"/>
        <vers num="3.18.11"/>
        <vers num="3.18.12"/>
        <vers num="3.18.13"/>
        <vers num="3.18.14"/>
        <vers num="3.18.15"/>
        <vers num="3.18.16"/>
        <vers num="3.18.17"/>
        <vers num="3.18.18"/>
        <vers num="3.18.19"/>
        <vers num="3.18.20"/>
        <vers num="3.18.21"/>
        <vers num="3.18.22"/>
        <vers num="3.18.23"/>
        <vers num="3.18.24"/>
        <vers num="3.18.25"/>
        <vers num="3.18.26"/>
        <vers num="3.18.27"/>
        <vers num="3.18.28"/>
        <vers num="3.18.29"/>
        <vers num="3.18.30"/>
        <vers num="3.18.31"/>
        <vers num="3.18.32"/>
        <vers num="3.18.33"/>
        <vers num="3.18.34"/>
        <vers num="3.18.35"/>
        <vers num="3.18.36"/>
        <vers num="3.18.37"/>
        <vers num="3.18.38"/>
        <vers num="3.18.39"/>
        <vers num="3.18.40"/>
        <vers num="3.18.41"/>
        <vers num="3.18.42"/>
        <vers num="3.18.43"/>
        <vers num="3.18.44"/>
        <vers num="3.18.45"/>
        <vers num="3.18.46"/>
        <vers num="3.18.47"/>
        <vers num="3.18.48"/>
        <vers num="3.18.49"/>
        <vers num="3.18.50"/>
        <vers num="3.18.51"/>
        <vers num="3.18.52"/>
        <vers num="3.18.53"/>
        <vers num="3.18.54"/>
        <vers num="3.18.55"/>
        <vers num="3.18.56"/>
        <vers num="3.18.57"/>
        <vers num="3.18.58"/>
        <vers num="3.18.59"/>
        <vers num="3.18.60"/>
        <vers num="3.18.61"/>
        <vers num="3.18.62"/>
        <vers num="3.18.63"/>
        <vers num="3.18.64"/>
        <vers num="3.18.65"/>
        <vers num="3.18.66"/>
        <vers num="3.19"/>
        <vers num="3.19.1"/>
        <vers num="3.19.2"/>
        <vers num="3.19.3"/>
        <vers num="3.19.4"/>
        <vers num="3.19.5"/>
        <vers num="3.19.6"/>
        <vers num="3.19.7"/>
        <vers num="3.19.8"/>
        <vers num="4"/>
        <vers num="4.0" edition="rc5"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.1" edition="rc1"/>
        <vers num="4.1" edition="rc2"/>
        <vers num="4.1" edition="rc3"/>
        <vers num="4.1" edition="rc4"/>
        <vers num="4.1" edition="rc5"/>
        <vers num="4.1" edition="rc6"/>
        <vers num="4.1" edition="rc7"/>
        <vers num="4.1" edition="rc8"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="4.1.23"/>
        <vers num="4.1.24"/>
        <vers num="4.1.25"/>
        <vers num="4.1.26"/>
        <vers num="4.1.27"/>
        <vers num="4.1.28"/>
        <vers num="4.1.29"/>
        <vers num="4.1.30"/>
        <vers num="4.1.31"/>
        <vers num="4.1.32"/>
        <vers num="4.1.33"/>
        <vers num="4.1.34"/>
        <vers num="4.1.35"/>
        <vers num="4.1.36"/>
        <vers num="4.1.37"/>
        <vers num="4.1.38"/>
        <vers num="4.1.39"/>
        <vers num="4.1.40"/>
        <vers num="4.1.41"/>
        <vers num="4.1.42"/>
        <vers num="4.1.43"/>
        <vers num="4.1.44"/>
        <vers num="4.1.45"/>
        <vers num="4.1.46"/>
        <vers num="4.1.47"/>
        <vers num="4.1.48"/>
        <vers num="4.1.49"/>
        <vers num="4.1.50"/>
        <vers num="4.1.51"/>
        <vers num="4.1.52"/>
        <vers num="4.2" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
        <vers num="4.2" edition="rc3"/>
        <vers num="4.2" edition="rc4"/>
        <vers num="4.2" edition="rc5"/>
        <vers num="4.2" edition="rc6"/>
        <vers num="4.2" edition="rc7"/>
        <vers num="4.2" edition="rc8"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.3" edition="rc1"/>
        <vers num="4.3" edition="rc2"/>
        <vers num="4.3" edition="rc3"/>
        <vers num="4.3" edition="rc4"/>
        <vers num="4.3" edition="rc5"/>
        <vers num="4.3" edition="rc6"/>
        <vers num="4.3" edition="rc7"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.4" edition="rc8"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.4.10"/>
        <vers num="4.4.11"/>
        <vers num="4.4.12"/>
        <vers num="4.4.13"/>
        <vers num="4.4.14"/>
        <vers num="4.4.15"/>
        <vers num="4.4.16"/>
        <vers num="4.4.17"/>
        <vers num="4.4.18"/>
        <vers num="4.4.19"/>
        <vers num="4.4.20"/>
        <vers num="4.4.21"/>
        <vers num="4.4.22"/>
        <vers num="4.4.23"/>
        <vers num="4.4.24"/>
        <vers num="4.4.25"/>
        <vers num="4.4.26"/>
        <vers num="4.4.27"/>
        <vers num="4.4.28"/>
        <vers num="4.4.29"/>
        <vers num="4.4.30"/>
        <vers num="4.4.31"/>
        <vers num="4.4.32"/>
        <vers num="4.4.33"/>
        <vers num="4.4.34"/>
        <vers num="4.4.35"/>
        <vers num="4.4.36"/>
        <vers num="4.4.37"/>
        <vers num="4.4.38"/>
        <vers num="4.4.39"/>
        <vers num="4.4.40"/>
        <vers num="4.4.41"/>
        <vers num="4.4.42"/>
        <vers num="4.4.43"/>
        <vers num="4.4.44"/>
        <vers num="4.4.45"/>
        <vers num="4.4.46"/>
        <vers num="4.4.47"/>
        <vers num="4.4.48"/>
        <vers num="4.4.49"/>
        <vers num="4.4.50"/>
        <vers num="4.4.51"/>
        <vers num="4.4.52"/>
        <vers num="4.4.53"/>
        <vers num="4.4.54"/>
        <vers num="4.4.55"/>
        <vers num="4.4.56"/>
        <vers num="4.4.57"/>
        <vers num="4.4.58"/>
        <vers num="4.4.59"/>
        <vers num="4.4.60"/>
        <vers num="4.4.61"/>
        <vers num="4.4.62"/>
        <vers num="4.4.63"/>
        <vers num="4.4.64"/>
        <vers num="4.4.65"/>
        <vers num="4.4.66"/>
        <vers num="4.4.67"/>
        <vers num="4.4.68"/>
        <vers num="4.4.69"/>
        <vers num="4.4.70"/>
        <vers num="4.4.71"/>
        <vers num="4.4.72"/>
        <vers num="4.4.73"/>
        <vers num="4.4.74"/>
        <vers num="4.4.75"/>
        <vers num="4.4.76"/>
        <vers num="4.4.77"/>
        <vers num="4.4.78"/>
        <vers num="4.4.79"/>
        <vers num="4.4.80"/>
        <vers num="4.4.81"/>
        <vers num="4.4.82"/>
        <vers num="4.4.83"/>
        <vers num="4.4.84"/>
        <vers num="4.4.85"/>
        <vers num="4.4.86"/>
        <vers num="4.4.87"/>
        <vers num="4.4.88"/>
        <vers num="4.4.89"/>
        <vers num="4.4.90"/>
        <vers num="4.4.91"/>
        <vers num="4.4.92"/>
        <vers num="4.4.93"/>
        <vers num="4.4.94"/>
        <vers num="4.4.95"/>
        <vers num="4.4.96"/>
        <vers num="4.4.97"/>
        <vers num="4.4.98"/>
        <vers num="4.4.99"/>
        <vers num="4.4.100"/>
        <vers num="4.4.101"/>
        <vers num="4.4.102"/>
        <vers num="4.4.103"/>
        <vers num="4.4.104"/>
        <vers num="4.4.105"/>
        <vers num="4.4.106"/>
        <vers num="4.4.107"/>
        <vers num="4.4.108"/>
        <vers num="4.4.109"/>
        <vers num="4.4.110"/>
        <vers num="4.4.111"/>
        <vers num="4.4.112"/>
        <vers num="4.4.113"/>
        <vers num="4.4.114"/>
        <vers num="4.4.115"/>
        <vers num="4.4.116"/>
        <vers num="4.4.117"/>
        <vers num="4.4.118"/>
        <vers num="4.4.119"/>
        <vers num="4.4.120"/>
        <vers num="4.4.121"/>
        <vers num="4.4.122"/>
        <vers num="4.4.123"/>
        <vers num="4.4.124"/>
        <vers num="4.4.125"/>
        <vers num="4.4.126"/>
        <vers num="4.4.127"/>
        <vers num="4.4.128"/>
        <vers num="4.4.129"/>
        <vers num="4.4.130"/>
        <vers num="4.4.131"/>
        <vers num="4.4.132"/>
        <vers num="4.4.133"/>
        <vers num="4.4.134"/>
        <vers num="4.4.135"/>
        <vers num="4.4.136"/>
        <vers num="4.4.137"/>
        <vers num="4.4.138"/>
        <vers num="4.4.139"/>
        <vers num="4.4.140"/>
        <vers num="4.4.141"/>
        <vers num="4.4.142"/>
        <vers num="4.4.143"/>
        <vers num="4.4.144"/>
        <vers num="4.4.145"/>
        <vers num="4.4.146"/>
        <vers num="4.4.147"/>
        <vers num="4.4.148"/>
        <vers num="4.4.149"/>
        <vers num="4.4.150"/>
        <vers num="4.4.151"/>
        <vers num="4.4.152"/>
        <vers num="4.4.153"/>
        <vers num="4.4.154"/>
        <vers num="4.4.155"/>
        <vers num="4.4.156"/>
        <vers num="4.4.157"/>
        <vers num="4.4.158"/>
        <vers num="4.4.159"/>
        <vers num="4.4.160"/>
        <vers num="4.4.161"/>
        <vers num="4.4.162"/>
        <vers num="4.4.163"/>
        <vers num="4.4.164"/>
        <vers num="4.4.165"/>
        <vers num="4.4.166"/>
        <vers num="4.4.167"/>
        <vers num="4.4.168"/>
        <vers num="4.4.169"/>
        <vers num="4.4.170"/>
        <vers num="4.4.171"/>
        <vers num="4.4.172"/>
        <vers num="4.4.173"/>
        <vers num="4.4.174"/>
        <vers num="4.4.175"/>
        <vers num="4.4.176"/>
        <vers num="4.4.177"/>
        <vers num="4.4.178"/>
        <vers num="4.4.179"/>
        <vers num="4.4.180"/>
        <vers num="4.4.181"/>
        <vers num="4.4.182"/>
        <vers num="4.4.183"/>
        <vers num="4.4.184"/>
        <vers num="4.4.185"/>
        <vers num="4.4.186"/>
        <vers num="4.4.187"/>
        <vers num="4.4.188"/>
        <vers num="4.4.189"/>
        <vers num="4.4.190"/>
        <vers num="4.5" edition="rc3"/>
        <vers num="4.5" edition="rc4"/>
        <vers num="4.5.0" edition="rc7"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.6"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.6.6"/>
        <vers num="4.6.7"/>
        <vers num="4.7" edition="rc1"/>
        <vers num="4.7" edition="rc2"/>
        <vers num="4.7" edition="rc3"/>
        <vers num="4.7" edition="rc4"/>
        <vers num="4.7" edition="rc5"/>
        <vers num="4.7" edition="rc6"/>
        <vers num="4.7" edition="rc7"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3"/>
        <vers num="4.7.4"/>
        <vers num="4.7.5"/>
        <vers num="4.7.6"/>
        <vers num="4.7.7"/>
        <vers num="4.7.8"/>
        <vers num="4.7.9"/>
        <vers num="4.7.10"/>
        <vers num="4.8" edition="rc5"/>
        <vers num="4.8" edition="rc6"/>
        <vers num="4.8.1"/>
        <vers num="4.8.2"/>
        <vers num="4.8.3"/>
        <vers num="4.8.4"/>
        <vers num="4.8.5"/>
        <vers num="4.8.6"/>
        <vers num="4.8.7"/>
        <vers num="4.8.8"/>
        <vers num="4.8.9"/>
        <vers num="4.8.10"/>
        <vers num="4.8.11"/>
        <vers num="4.8.12"/>
        <vers num="4.8.13"/>
        <vers num="4.8.14"/>
        <vers num="4.8.15"/>
        <vers num="4.8.16"/>
        <vers num="4.8.17"/>
        <vers num="4.9" edition="rc1"/>
        <vers num="4.9" edition="rc2"/>
        <vers num="4.9" edition="rc3"/>
        <vers num="4.9" edition="rc4"/>
        <vers num="4.9" edition="rc5"/>
        <vers num="4.9" edition="rc6"/>
        <vers num="4.9" edition="rc7"/>
        <vers num="4.9" edition="rc8"/>
        <vers num="4.9.1"/>
        <vers num="4.9.2"/>
        <vers num="4.9.3"/>
        <vers num="4.9.4"/>
        <vers num="4.9.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10765" seq="2016-10765" published="2019-07-29" modified="2019-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">edx-platform before 2016-06-10 allows account activation with a spoofed e-mail address.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://open.edx.org/announcements/security-alert-account-activation-unverified-email/" adv="1" patch="1">https://open.edx.org/announcements/security-alert-account-activation-unverified-email/</ref>
    </refs>
    <vuln_soft>
      <prod name="edx-platform" vendor="open.edx">
        <vers num="-"/>
        <vers num="2012-02-14"/>
        <vers num="2013-04-17"/>
        <vers num="2013-04-23"/>
        <vers num="2013-04-30"/>
        <vers num="2013-05-03"/>
        <vers num="2013-05-07"/>
        <vers num="2013-05-14"/>
        <vers num="2013-05-21"/>
        <vers num="2013-05-29"/>
        <vers num="2013-06-06"/>
        <vers num="2013-06-13"/>
        <vers num="2013-06-20"/>
        <vers num="2013-06-26"/>
        <vers num="2013-06-27"/>
        <vers num="2013-07-11"/>
        <vers num="2013-07-16"/>
        <vers num="2013-07-23"/>
        <vers num="2013-07-31"/>
        <vers num="2013-08-06"/>
        <vers num="2013-08-13"/>
        <vers num="2013-08-19"/>
        <vers num="2013-08-27"/>
        <vers num="2013-09-05"/>
        <vers num="2013-09-12"/>
        <vers num="2013-09-18"/>
        <vers num="2013-09-24"/>
        <vers num="2013-09-30"/>
        <vers num="2013-10-17"/>
        <vers num="2013-10-23"/>
        <vers num="2013-10-29"/>
        <vers num="2013-11-06"/>
        <vers num="2013-11-13"/>
        <vers num="2013-12-03"/>
        <vers num="2013-12-09"/>
        <vers num="2013-12-19"/>
        <vers num="2014-01-07"/>
        <vers num="2014-01-16"/>
        <vers num="2014-01-21"/>
        <vers num="2014-01-23"/>
        <vers num="2014-01-29"/>
        <vers num="2014-02-05"/>
        <vers num="2014-02-12"/>
        <vers num="2014-02-19"/>
        <vers num="2014-02-26"/>
        <vers num="2014-02-27"/>
        <vers num="2014-03-06"/>
        <vers num="2014-03-12"/>
        <vers num="2014-03-18"/>
        <vers num="2014-03-27"/>
        <vers num="2014-04-03"/>
        <vers num="2014-04-09"/>
        <vers num="2014-04-16"/>
        <vers num="2014-04-23"/>
        <vers num="2014-04-30"/>
        <vers num="2014-05-06"/>
        <vers num="2014-05-14"/>
        <vers num="2014-05-20"/>
        <vers num="2014-05-28"/>
        <vers num="2014-06-17"/>
        <vers num="2014-06-24"/>
        <vers num="2014-07-02"/>
        <vers num="2014-07-09"/>
        <vers num="2014-07-16"/>
        <vers num="2014-07-23"/>
        <vers num="2014-07-30"/>
        <vers num="2014-08-07"/>
        <vers num="2014-08-12"/>
        <vers num="2014-08-27"/>
        <vers num="2014-09-02"/>
        <vers num="2014-09-10"/>
        <vers num="2014-09-17"/>
        <vers num="2014-09-23"/>
        <vers num="2014-09-25"/>
        <vers num="2014-10-07"/>
        <vers num="2014-10-14"/>
        <vers num="2014-10-23"/>
        <vers num="2014-10-29"/>
        <vers num="2014-11-03"/>
        <vers num="2014-11-12"/>
        <vers num="2014-11-19"/>
        <vers num="2014-12-03"/>
        <vers num="2014-12-10"/>
        <vers num="2014-12-16"/>
        <vers num="2015-01-08"/>
        <vers num="2015-01-14"/>
        <vers num="2015-01-27"/>
        <vers num="2015-02-04"/>
        <vers num="2015-02-11"/>
        <vers num="2015-02-19"/>
        <vers num="2015-03-02"/>
        <vers num="2015-03-04"/>
        <vers num="2015-03-10"/>
        <vers num="2015-03-17"/>
        <vers num="2015-03-25"/>
        <vers num="2015-03-31"/>
        <vers num="2015-04-15"/>
        <vers num="2015-04-22"/>
        <vers num="2015-04-26"/>
        <vers num="2015-04-28"/>
        <vers num="2015-05-05"/>
        <vers num="2015-05-12"/>
        <vers num="2015-05-18"/>
        <vers num="2015-05-28"/>
        <vers num="2015-06-02"/>
        <vers num="2015-06-10"/>
        <vers num="2015-06-16"/>
        <vers num="2015-06-24"/>
        <vers num="2015-06-25"/>
        <vers num="2015-06-29"/>
        <vers num="2015-07-08"/>
        <vers num="2015-07-14"/>
        <vers num="2015-07-20"/>
        <vers num="2015-07-26"/>
        <vers num="2015-07-28"/>
        <vers num="2015-07-29"/>
        <vers num="2015-08-04"/>
        <vers num="2015-08-11"/>
        <vers num="2015-08-17"/>
        <vers num="2015-08-19"/>
        <vers num="2015-08-26"/>
        <vers num="2015-09-02"/>
        <vers num="2015-09-09"/>
        <vers num="2015-09-15"/>
        <vers num="2015-09-22"/>
        <vers num="2015-10-01"/>
        <vers num="2015-10-21"/>
        <vers num="2015-10-27"/>
        <vers num="2015-11-03"/>
        <vers num="2015-11-04"/>
        <vers num="2015-11-09"/>
        <vers num="2015-11-17"/>
        <vers num="2015-12-01"/>
        <vers num="2015-12-08"/>
        <vers num="2015-12-16"/>
        <vers num="2016-01-06"/>
        <vers num="2016-01-12"/>
        <vers num="2016-01-21"/>
        <vers num="2016-01-26"/>
        <vers num="2016-02-02"/>
        <vers num="2016-02-09"/>
        <vers num="2016-02-17"/>
        <vers num="2016-02-24"/>
        <vers num="2016-03-03"/>
        <vers num="2016-03-08"/>
        <vers num="2016-03-16"/>
        <vers num="2016-03-22"/>
        <vers num="2016-03-30"/>
        <vers num="2016-04-12"/>
        <vers num="2016-04-14"/>
        <vers num="2016-04-19"/>
        <vers num="2016-04-25"/>
        <vers num="2016-04-26"/>
        <vers num="2016-05-10"/>
        <vers num="2016-05-17"/>
        <vers num="2016-05-24"/>
        <vers num="2016-06-01"/>
        <vers num="2016-06-07"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10766" seq="2016-10766" published="2019-07-29" modified="2019-08-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">edx-platform before 2016-06-06 allows CSRF.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/edx/edx-platform/commit/d54f79f5bf3e1af17063937df1abc0026843412d.patch" adv="1" patch="1">https://github.com/edx/edx-platform/commit/d54f79f5bf3e1af17063937df1abc0026843412d.patch</ref>
      <ref source="CONFIRM" url="https://open.edx.org/announcements/cross-site-request-forgery-bug-edx-lms/" adv="1">https://open.edx.org/announcements/cross-site-request-forgery-bug-edx-lms/</ref>
    </refs>
    <vuln_soft>
      <prod name="edx-platform" vendor="open.edx">
        <vers num="-"/>
        <vers num="2012-02-14"/>
        <vers num="2013-04-17"/>
        <vers num="2013-04-23"/>
        <vers num="2013-04-30"/>
        <vers num="2013-05-03"/>
        <vers num="2013-05-07"/>
        <vers num="2013-05-14"/>
        <vers num="2013-05-21"/>
        <vers num="2013-05-29"/>
        <vers num="2013-06-06"/>
        <vers num="2013-06-13"/>
        <vers num="2013-06-20"/>
        <vers num="2013-06-26"/>
        <vers num="2013-06-27"/>
        <vers num="2013-07-11"/>
        <vers num="2013-07-16"/>
        <vers num="2013-07-23"/>
        <vers num="2013-07-31"/>
        <vers num="2013-08-06"/>
        <vers num="2013-08-13"/>
        <vers num="2013-08-19"/>
        <vers num="2013-08-27"/>
        <vers num="2013-09-05"/>
        <vers num="2013-09-12"/>
        <vers num="2013-09-18"/>
        <vers num="2013-09-24"/>
        <vers num="2013-09-30"/>
        <vers num="2013-10-17"/>
        <vers num="2013-10-23"/>
        <vers num="2013-10-29"/>
        <vers num="2013-11-06"/>
        <vers num="2013-11-13"/>
        <vers num="2013-12-03"/>
        <vers num="2013-12-09"/>
        <vers num="2013-12-19"/>
        <vers num="2014-01-07"/>
        <vers num="2014-01-16"/>
        <vers num="2014-01-21"/>
        <vers num="2014-01-23"/>
        <vers num="2014-01-29"/>
        <vers num="2014-02-05"/>
        <vers num="2014-02-12"/>
        <vers num="2014-02-19"/>
        <vers num="2014-02-26"/>
        <vers num="2014-02-27"/>
        <vers num="2014-03-06"/>
        <vers num="2014-03-12"/>
        <vers num="2014-03-18"/>
        <vers num="2014-03-27"/>
        <vers num="2014-04-03"/>
        <vers num="2014-04-09"/>
        <vers num="2014-04-16"/>
        <vers num="2014-04-23"/>
        <vers num="2014-04-30"/>
        <vers num="2014-05-06"/>
        <vers num="2014-05-14"/>
        <vers num="2014-05-20"/>
        <vers num="2014-05-28"/>
        <vers num="2014-06-17"/>
        <vers num="2014-06-24"/>
        <vers num="2014-07-02"/>
        <vers num="2014-07-09"/>
        <vers num="2014-07-16"/>
        <vers num="2014-07-23"/>
        <vers num="2014-07-30"/>
        <vers num="2014-08-07"/>
        <vers num="2014-08-12"/>
        <vers num="2014-08-27"/>
        <vers num="2014-09-02"/>
        <vers num="2014-09-10"/>
        <vers num="2014-09-17"/>
        <vers num="2014-09-23"/>
        <vers num="2014-09-25"/>
        <vers num="2014-10-07"/>
        <vers num="2014-10-14"/>
        <vers num="2014-10-23"/>
        <vers num="2014-10-29"/>
        <vers num="2014-11-03"/>
        <vers num="2014-11-12"/>
        <vers num="2014-11-19"/>
        <vers num="2014-12-03"/>
        <vers num="2014-12-10"/>
        <vers num="2014-12-16"/>
        <vers num="2015-01-08"/>
        <vers num="2015-01-14"/>
        <vers num="2015-01-27"/>
        <vers num="2015-02-04"/>
        <vers num="2015-02-11"/>
        <vers num="2015-02-19"/>
        <vers num="2015-03-02"/>
        <vers num="2015-03-04"/>
        <vers num="2015-03-10"/>
        <vers num="2015-03-17"/>
        <vers num="2015-03-25"/>
        <vers num="2015-03-31"/>
        <vers num="2015-04-15"/>
        <vers num="2015-04-22"/>
        <vers num="2015-04-26"/>
        <vers num="2015-04-28"/>
        <vers num="2015-05-05"/>
        <vers num="2015-05-12"/>
        <vers num="2015-05-18"/>
        <vers num="2015-05-28"/>
        <vers num="2015-06-02"/>
        <vers num="2015-06-10"/>
        <vers num="2015-06-16"/>
        <vers num="2015-06-24"/>
        <vers num="2015-06-25"/>
        <vers num="2015-06-29"/>
        <vers num="2015-07-08"/>
        <vers num="2015-07-14"/>
        <vers num="2015-07-20"/>
        <vers num="2015-07-26"/>
        <vers num="2015-07-28"/>
        <vers num="2015-07-29"/>
        <vers num="2015-08-04"/>
        <vers num="2015-08-11"/>
        <vers num="2015-08-17"/>
        <vers num="2015-08-19"/>
        <vers num="2015-08-26"/>
        <vers num="2015-09-02"/>
        <vers num="2015-09-09"/>
        <vers num="2015-09-15"/>
        <vers num="2015-09-22"/>
        <vers num="2015-10-01"/>
        <vers num="2015-10-21"/>
        <vers num="2015-10-27"/>
        <vers num="2015-11-03"/>
        <vers num="2015-11-04"/>
        <vers num="2015-11-09"/>
        <vers num="2015-11-17"/>
        <vers num="2015-12-01"/>
        <vers num="2015-12-08"/>
        <vers num="2015-12-16"/>
        <vers num="2016-01-06"/>
        <vers num="2016-01-12"/>
        <vers num="2016-01-21"/>
        <vers num="2016-01-26"/>
        <vers num="2016-02-02"/>
        <vers num="2016-02-09"/>
        <vers num="2016-02-17"/>
        <vers num="2016-02-24"/>
        <vers num="2016-03-03"/>
        <vers num="2016-03-08"/>
        <vers num="2016-03-16"/>
        <vers num="2016-03-22"/>
        <vers num="2016-03-30"/>
        <vers num="2016-04-12"/>
        <vers num="2016-04-14"/>
        <vers num="2016-04-19"/>
        <vers num="2016-04-25"/>
        <vers num="2016-04-26"/>
        <vers num="2016-05-10"/>
        <vers num="2016-05-17"/>
        <vers num="2016-05-24"/>
        <vers num="2016-06-01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10767" seq="2016-10767" published="2019-08-05" modified="2019-08-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">cPanel before 60.0.25 allows stored XSS in the WHM Repair Mailbox Permissions interface (SEC-159).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/60+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/60+Change+Log</ref>
      <ref source="MISC" url="https://news.cpanel.com/cpanel-tsr-2016-0006-full-disclosure/" adv="1">https://news.cpanel.com/cpanel-tsr-2016-0006-full-disclosure/</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="11.54.0.24"/>
        <vers num="11.54.0.25"/>
        <vers num="11.54.0.26"/>
        <vers num="11.54.0.27"/>
        <vers num="11.54.0.28"/>
        <vers num="11.54.0.29"/>
        <vers num="11.54.0.30"/>
        <vers num="11.54.0.32"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
        <vers num="56.0.15"/>
        <vers num="56.0.16"/>
        <vers num="56.0.17"/>
        <vers num="56.0.18"/>
        <vers num="56.0.20"/>
        <vers num="56.0.21"/>
        <vers num="56.0.22"/>
        <vers num="56.0.24"/>
        <vers num="56.0.25"/>
        <vers num="56.0.27"/>
        <vers num="56.0.28"/>
        <vers num="56.0.29"/>
        <vers num="56.0.32"/>
        <vers num="56.0.33"/>
        <vers num="56.0.34"/>
        <vers num="56.0.35"/>
        <vers num="56.0.36"/>
        <vers num="56.0.38"/>
        <vers num="57.9999.48"/>
        <vers num="57.9999.54"/>
        <vers num="57.9999.56"/>
        <vers num="57.9999.62"/>
        <vers num="57.9999.76"/>
        <vers num="57.9999.95"/>
        <vers num="57.9999.101"/>
        <vers num="57.9999.105"/>
        <vers num="57.9999.108"/>
        <vers num="57.9999.113"/>
        <vers num="57.9999.116"/>
        <vers num="58.0.3"/>
        <vers num="58.0.4"/>
        <vers num="58.0.5"/>
        <vers num="58.0.6"/>
        <vers num="58.0.7"/>
        <vers num="58.0.8"/>
        <vers num="58.0.11"/>
        <vers num="58.0.12"/>
        <vers num="58.0.13"/>
        <vers num="58.0.17"/>
        <vers num="58.0.19"/>
        <vers num="58.0.20"/>
        <vers num="58.0.23"/>
        <vers num="58.0.24"/>
        <vers num="58.0.25"/>
        <vers num="58.0.26"/>
        <vers num="58.0.27"/>
        <vers num="58.0.28"/>
        <vers num="58.0.29"/>
        <vers num="58.0.30"/>
        <vers num="58.0.31"/>
        <vers num="58.0.32"/>
        <vers num="58.0.34"/>
        <vers num="58.0.36"/>
        <vers num="59.9999.58"/>
        <vers num="59.9999.63"/>
        <vers num="59.9999.70"/>
        <vers num="59.9999.73"/>
        <vers num="59.9999.78"/>
        <vers num="59.9999.86"/>
        <vers num="59.9999.89"/>
        <vers num="59.9999.99"/>
        <vers num="59.9999.111"/>
        <vers num="59.9999.119"/>
        <vers num="59.9999.130"/>
        <vers num="59.9999.134"/>
        <vers num="59.9999.137"/>
        <vers num="59.9999.145"/>
        <vers num="59.9999.149"/>
        <vers num="59.9999.157"/>
        <vers num="59.9999.161"/>
        <vers num="59.9999.164"/>
        <vers num="59.9999.167"/>
        <vers num="59.9999.169"/>
        <vers num="59.9999.171"/>
        <vers num="59.9999.173"/>
        <vers num="60.0.3"/>
        <vers num="60.0.4"/>
        <vers num="60.0.5"/>
        <vers num="60.0.6"/>
        <vers num="60.0.8"/>
        <vers num="60.0.9"/>
        <vers num="60.0.10"/>
        <vers num="60.0.11"/>
        <vers num="60.0.12"/>
        <vers num="60.0.13"/>
        <vers num="60.0.14"/>
        <vers num="60.0.15"/>
        <vers num="60.0.17"/>
        <vers num="60.0.18"/>
        <vers num="60.0.19"/>
        <vers num="60.0.22"/>
        <vers num="60.0.24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10768" seq="2016-10768" published="2019-08-05" modified="2019-08-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">cPanel before 60.0.25 allows file-overwrite operations during preparation for MySQL upgrades (SEC-161).</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/60+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/60+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="11.54.0.24"/>
        <vers num="11.54.0.25"/>
        <vers num="11.54.0.26"/>
        <vers num="11.54.0.27"/>
        <vers num="11.54.0.28"/>
        <vers num="11.54.0.29"/>
        <vers num="11.54.0.30"/>
        <vers num="11.54.0.32"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
        <vers num="56.0.15"/>
        <vers num="56.0.16"/>
        <vers num="56.0.17"/>
        <vers num="56.0.18"/>
        <vers num="56.0.20"/>
        <vers num="56.0.21"/>
        <vers num="56.0.22"/>
        <vers num="56.0.24"/>
        <vers num="56.0.25"/>
        <vers num="56.0.27"/>
        <vers num="56.0.28"/>
        <vers num="56.0.29"/>
        <vers num="56.0.32"/>
        <vers num="56.0.33"/>
        <vers num="56.0.34"/>
        <vers num="56.0.35"/>
        <vers num="56.0.36"/>
        <vers num="56.0.38"/>
        <vers num="57.9999.48"/>
        <vers num="57.9999.54"/>
        <vers num="57.9999.56"/>
        <vers num="57.9999.62"/>
        <vers num="57.9999.76"/>
        <vers num="57.9999.95"/>
        <vers num="57.9999.101"/>
        <vers num="57.9999.105"/>
        <vers num="57.9999.108"/>
        <vers num="57.9999.113"/>
        <vers num="57.9999.116"/>
        <vers num="58.0.3"/>
        <vers num="58.0.4"/>
        <vers num="58.0.5"/>
        <vers num="58.0.6"/>
        <vers num="58.0.7"/>
        <vers num="58.0.8"/>
        <vers num="58.0.11"/>
        <vers num="58.0.12"/>
        <vers num="58.0.13"/>
        <vers num="58.0.17"/>
        <vers num="58.0.19"/>
        <vers num="58.0.20"/>
        <vers num="58.0.23"/>
        <vers num="58.0.24"/>
        <vers num="58.0.25"/>
        <vers num="58.0.26"/>
        <vers num="58.0.27"/>
        <vers num="58.0.28"/>
        <vers num="58.0.29"/>
        <vers num="58.0.30"/>
        <vers num="58.0.31"/>
        <vers num="58.0.32"/>
        <vers num="58.0.34"/>
        <vers num="58.0.36"/>
        <vers num="59.9999.58"/>
        <vers num="59.9999.63"/>
        <vers num="59.9999.70"/>
        <vers num="59.9999.73"/>
        <vers num="59.9999.78"/>
        <vers num="59.9999.86"/>
        <vers num="59.9999.89"/>
        <vers num="59.9999.99"/>
        <vers num="59.9999.111"/>
        <vers num="59.9999.119"/>
        <vers num="59.9999.130"/>
        <vers num="59.9999.134"/>
        <vers num="59.9999.137"/>
        <vers num="59.9999.145"/>
        <vers num="59.9999.149"/>
        <vers num="59.9999.157"/>
        <vers num="59.9999.161"/>
        <vers num="59.9999.164"/>
        <vers num="59.9999.167"/>
        <vers num="59.9999.169"/>
        <vers num="59.9999.171"/>
        <vers num="59.9999.173"/>
        <vers num="60.0.3"/>
        <vers num="60.0.4"/>
        <vers num="60.0.5"/>
        <vers num="60.0.6"/>
        <vers num="60.0.8"/>
        <vers num="60.0.9"/>
        <vers num="60.0.10"/>
        <vers num="60.0.11"/>
        <vers num="60.0.12"/>
        <vers num="60.0.13"/>
        <vers num="60.0.14"/>
        <vers num="60.0.15"/>
        <vers num="60.0.17"/>
        <vers num="60.0.18"/>
        <vers num="60.0.19"/>
        <vers num="60.0.22"/>
        <vers num="60.0.24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10769" seq="2016-10769" published="2019-08-05" modified="2019-08-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">cPanel before 60.0.25 allows an open redirect via /cgi-sys/FormMail-clone.cgi (SEC-162).</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/60+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/60+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="11.54.0.24"/>
        <vers num="11.54.0.25"/>
        <vers num="11.54.0.26"/>
        <vers num="11.54.0.27"/>
        <vers num="11.54.0.28"/>
        <vers num="11.54.0.29"/>
        <vers num="11.54.0.30"/>
        <vers num="11.54.0.32"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
        <vers num="56.0.15"/>
        <vers num="56.0.16"/>
        <vers num="56.0.17"/>
        <vers num="56.0.18"/>
        <vers num="56.0.20"/>
        <vers num="56.0.21"/>
        <vers num="56.0.22"/>
        <vers num="56.0.24"/>
        <vers num="56.0.25"/>
        <vers num="56.0.27"/>
        <vers num="56.0.28"/>
        <vers num="56.0.29"/>
        <vers num="56.0.32"/>
        <vers num="56.0.33"/>
        <vers num="56.0.34"/>
        <vers num="56.0.35"/>
        <vers num="56.0.36"/>
        <vers num="56.0.38"/>
        <vers num="57.9999.48"/>
        <vers num="57.9999.54"/>
        <vers num="57.9999.56"/>
        <vers num="57.9999.62"/>
        <vers num="57.9999.76"/>
        <vers num="57.9999.95"/>
        <vers num="57.9999.101"/>
        <vers num="57.9999.105"/>
        <vers num="57.9999.108"/>
        <vers num="57.9999.113"/>
        <vers num="57.9999.116"/>
        <vers num="58.0.3"/>
        <vers num="58.0.4"/>
        <vers num="58.0.5"/>
        <vers num="58.0.6"/>
        <vers num="58.0.7"/>
        <vers num="58.0.8"/>
        <vers num="58.0.11"/>
        <vers num="58.0.12"/>
        <vers num="58.0.13"/>
        <vers num="58.0.17"/>
        <vers num="58.0.19"/>
        <vers num="58.0.20"/>
        <vers num="58.0.23"/>
        <vers num="58.0.24"/>
        <vers num="58.0.25"/>
        <vers num="58.0.26"/>
        <vers num="58.0.27"/>
        <vers num="58.0.28"/>
        <vers num="58.0.29"/>
        <vers num="58.0.30"/>
        <vers num="58.0.31"/>
        <vers num="58.0.32"/>
        <vers num="58.0.34"/>
        <vers num="58.0.36"/>
        <vers num="59.9999.58"/>
        <vers num="59.9999.63"/>
        <vers num="59.9999.70"/>
        <vers num="59.9999.73"/>
        <vers num="59.9999.78"/>
        <vers num="59.9999.86"/>
        <vers num="59.9999.89"/>
        <vers num="59.9999.99"/>
        <vers num="59.9999.111"/>
        <vers num="59.9999.119"/>
        <vers num="59.9999.130"/>
        <vers num="59.9999.134"/>
        <vers num="59.9999.137"/>
        <vers num="59.9999.145"/>
        <vers num="59.9999.149"/>
        <vers num="59.9999.157"/>
        <vers num="59.9999.161"/>
        <vers num="59.9999.164"/>
        <vers num="59.9999.167"/>
        <vers num="59.9999.169"/>
        <vers num="59.9999.171"/>
        <vers num="59.9999.173"/>
        <vers num="60.0.3"/>
        <vers num="60.0.4"/>
        <vers num="60.0.5"/>
        <vers num="60.0.6"/>
        <vers num="60.0.8"/>
        <vers num="60.0.9"/>
        <vers num="60.0.10"/>
        <vers num="60.0.11"/>
        <vers num="60.0.12"/>
        <vers num="60.0.13"/>
        <vers num="60.0.14"/>
        <vers num="60.0.15"/>
        <vers num="60.0.17"/>
        <vers num="60.0.18"/>
        <vers num="60.0.19"/>
        <vers num="60.0.22"/>
        <vers num="60.0.24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1077" seq="2016-1077" published="2016-05-11" modified="2017-09-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1037, CVE-2016-1063, CVE-2016-1064, CVE-2016-1071, CVE-2016-1072, CVE-2016-1073, CVE-2016-1074, CVE-2016-1076, CVE-2016-1078, CVE-2016-1080, CVE-2016-1081, CVE-2016-1082, CVE-2016-1083, CVE-2016-1084, CVE-2016-1085, CVE-2016-1086, CVE-2016-1088, CVE-2016-1093, CVE-2016-1095, CVE-2016-1116, CVE-2016-1118, CVE-2016-1119, CVE-2016-1120, CVE-2016-1123, CVE-2016-1124, CVE-2016-1125, CVE-2016-1126, CVE-2016-1127, CVE-2016-1128, CVE-2016-1129, CVE-2016-1130, CVE-2016-4088, CVE-2016-4089, CVE-2016-4090, CVE-2016-4093, CVE-2016-4094, CVE-2016-4096, CVE-2016-4097, CVE-2016-4098, CVE-2016-4099, CVE-2016-4100, CVE-2016-4101, CVE-2016-4103, CVE-2016-4104, and CVE-2016-4105.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/137035/Adobe-Reader-DC-15.010.20060-Memory-Corruption.html">http://packetstormsecurity.com/files/137035/Adobe-Reader-DC-15.010.20060-Memory-Corruption.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="https://0patch.blogspot.com/2016/06/writing-0patch-for-acrobat-readers-use.html">https://0patch.blogspot.com/2016/06/writing-0patch-for-acrobat-readers-use.html</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39799/">39799</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10770" seq="2016-10770" published="2019-08-05" modified="2019-08-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">cPanel before 60.0.25 allows arbitrary file-overwrite operations during a Roundcube update (SEC-164).</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/60+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/60+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="11.54.0.24"/>
        <vers num="11.54.0.25"/>
        <vers num="11.54.0.26"/>
        <vers num="11.54.0.27"/>
        <vers num="11.54.0.28"/>
        <vers num="11.54.0.29"/>
        <vers num="11.54.0.30"/>
        <vers num="11.54.0.32"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
        <vers num="56.0.15"/>
        <vers num="56.0.16"/>
        <vers num="56.0.17"/>
        <vers num="56.0.18"/>
        <vers num="56.0.20"/>
        <vers num="56.0.21"/>
        <vers num="56.0.22"/>
        <vers num="56.0.24"/>
        <vers num="56.0.25"/>
        <vers num="56.0.27"/>
        <vers num="56.0.28"/>
        <vers num="56.0.29"/>
        <vers num="56.0.32"/>
        <vers num="56.0.33"/>
        <vers num="56.0.34"/>
        <vers num="56.0.35"/>
        <vers num="56.0.36"/>
        <vers num="56.0.38"/>
        <vers num="57.9999.48"/>
        <vers num="57.9999.54"/>
        <vers num="57.9999.56"/>
        <vers num="57.9999.62"/>
        <vers num="57.9999.76"/>
        <vers num="57.9999.95"/>
        <vers num="57.9999.101"/>
        <vers num="57.9999.105"/>
        <vers num="57.9999.108"/>
        <vers num="57.9999.113"/>
        <vers num="57.9999.116"/>
        <vers num="58.0.3"/>
        <vers num="58.0.4"/>
        <vers num="58.0.5"/>
        <vers num="58.0.6"/>
        <vers num="58.0.7"/>
        <vers num="58.0.8"/>
        <vers num="58.0.11"/>
        <vers num="58.0.12"/>
        <vers num="58.0.13"/>
        <vers num="58.0.17"/>
        <vers num="58.0.19"/>
        <vers num="58.0.20"/>
        <vers num="58.0.23"/>
        <vers num="58.0.24"/>
        <vers num="58.0.25"/>
        <vers num="58.0.26"/>
        <vers num="58.0.27"/>
        <vers num="58.0.28"/>
        <vers num="58.0.29"/>
        <vers num="58.0.30"/>
        <vers num="58.0.31"/>
        <vers num="58.0.32"/>
        <vers num="58.0.34"/>
        <vers num="58.0.36"/>
        <vers num="59.9999.58"/>
        <vers num="59.9999.63"/>
        <vers num="59.9999.70"/>
        <vers num="59.9999.73"/>
        <vers num="59.9999.78"/>
        <vers num="59.9999.86"/>
        <vers num="59.9999.89"/>
        <vers num="59.9999.99"/>
        <vers num="59.9999.111"/>
        <vers num="59.9999.119"/>
        <vers num="59.9999.130"/>
        <vers num="59.9999.134"/>
        <vers num="59.9999.137"/>
        <vers num="59.9999.145"/>
        <vers num="59.9999.149"/>
        <vers num="59.9999.157"/>
        <vers num="59.9999.161"/>
        <vers num="59.9999.164"/>
        <vers num="59.9999.167"/>
        <vers num="59.9999.169"/>
        <vers num="59.9999.171"/>
        <vers num="59.9999.173"/>
        <vers num="60.0.3"/>
        <vers num="60.0.4"/>
        <vers num="60.0.5"/>
        <vers num="60.0.6"/>
        <vers num="60.0.8"/>
        <vers num="60.0.9"/>
        <vers num="60.0.10"/>
        <vers num="60.0.11"/>
        <vers num="60.0.12"/>
        <vers num="60.0.13"/>
        <vers num="60.0.14"/>
        <vers num="60.0.15"/>
        <vers num="60.0.17"/>
        <vers num="60.0.18"/>
        <vers num="60.0.19"/>
        <vers num="60.0.22"/>
        <vers num="60.0.24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10771" seq="2016-10771" published="2019-08-05" modified="2019-08-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">cPanel before 60.0.25 allows file-create and file-chmod operations during ModSecurity Audit logfile processing (SEC-165).</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/60+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/60+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="11.54.0.24"/>
        <vers num="11.54.0.25"/>
        <vers num="11.54.0.26"/>
        <vers num="11.54.0.27"/>
        <vers num="11.54.0.28"/>
        <vers num="11.54.0.29"/>
        <vers num="11.54.0.30"/>
        <vers num="11.54.0.32"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
        <vers num="56.0.15"/>
        <vers num="56.0.16"/>
        <vers num="56.0.17"/>
        <vers num="56.0.18"/>
        <vers num="56.0.20"/>
        <vers num="56.0.21"/>
        <vers num="56.0.22"/>
        <vers num="56.0.24"/>
        <vers num="56.0.25"/>
        <vers num="56.0.27"/>
        <vers num="56.0.28"/>
        <vers num="56.0.29"/>
        <vers num="56.0.32"/>
        <vers num="56.0.33"/>
        <vers num="56.0.34"/>
        <vers num="56.0.35"/>
        <vers num="56.0.36"/>
        <vers num="56.0.38"/>
        <vers num="57.9999.48"/>
        <vers num="57.9999.54"/>
        <vers num="57.9999.56"/>
        <vers num="57.9999.62"/>
        <vers num="57.9999.76"/>
        <vers num="57.9999.95"/>
        <vers num="57.9999.101"/>
        <vers num="57.9999.105"/>
        <vers num="57.9999.108"/>
        <vers num="57.9999.113"/>
        <vers num="57.9999.116"/>
        <vers num="58.0.3"/>
        <vers num="58.0.4"/>
        <vers num="58.0.5"/>
        <vers num="58.0.6"/>
        <vers num="58.0.7"/>
        <vers num="58.0.8"/>
        <vers num="58.0.11"/>
        <vers num="58.0.12"/>
        <vers num="58.0.13"/>
        <vers num="58.0.17"/>
        <vers num="58.0.19"/>
        <vers num="58.0.20"/>
        <vers num="58.0.23"/>
        <vers num="58.0.24"/>
        <vers num="58.0.25"/>
        <vers num="58.0.26"/>
        <vers num="58.0.27"/>
        <vers num="58.0.28"/>
        <vers num="58.0.29"/>
        <vers num="58.0.30"/>
        <vers num="58.0.31"/>
        <vers num="58.0.32"/>
        <vers num="58.0.34"/>
        <vers num="58.0.36"/>
        <vers num="59.9999.58"/>
        <vers num="59.9999.63"/>
        <vers num="59.9999.70"/>
        <vers num="59.9999.73"/>
        <vers num="59.9999.78"/>
        <vers num="59.9999.86"/>
        <vers num="59.9999.89"/>
        <vers num="59.9999.99"/>
        <vers num="59.9999.111"/>
        <vers num="59.9999.119"/>
        <vers num="59.9999.130"/>
        <vers num="59.9999.134"/>
        <vers num="59.9999.137"/>
        <vers num="59.9999.145"/>
        <vers num="59.9999.149"/>
        <vers num="59.9999.157"/>
        <vers num="59.9999.161"/>
        <vers num="59.9999.164"/>
        <vers num="59.9999.167"/>
        <vers num="59.9999.169"/>
        <vers num="59.9999.171"/>
        <vers num="59.9999.173"/>
        <vers num="60.0.3"/>
        <vers num="60.0.4"/>
        <vers num="60.0.5"/>
        <vers num="60.0.6"/>
        <vers num="60.0.8"/>
        <vers num="60.0.9"/>
        <vers num="60.0.10"/>
        <vers num="60.0.11"/>
        <vers num="60.0.12"/>
        <vers num="60.0.13"/>
        <vers num="60.0.14"/>
        <vers num="60.0.15"/>
        <vers num="60.0.17"/>
        <vers num="60.0.18"/>
        <vers num="60.0.19"/>
        <vers num="60.0.22"/>
        <vers num="60.0.24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10772" seq="2016-10772" published="2019-08-05" modified="2019-08-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">cPanel before 60.0.25 does not enforce feature-list restrictions when calling the multilang adminbin (SEC-168).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/60+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/60+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="11.54.0.24"/>
        <vers num="11.54.0.25"/>
        <vers num="11.54.0.26"/>
        <vers num="11.54.0.27"/>
        <vers num="11.54.0.28"/>
        <vers num="11.54.0.29"/>
        <vers num="11.54.0.30"/>
        <vers num="11.54.0.32"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
        <vers num="56.0.15"/>
        <vers num="56.0.16"/>
        <vers num="56.0.17"/>
        <vers num="56.0.18"/>
        <vers num="56.0.20"/>
        <vers num="56.0.21"/>
        <vers num="56.0.22"/>
        <vers num="56.0.24"/>
        <vers num="56.0.25"/>
        <vers num="56.0.27"/>
        <vers num="56.0.28"/>
        <vers num="56.0.29"/>
        <vers num="56.0.32"/>
        <vers num="56.0.33"/>
        <vers num="56.0.34"/>
        <vers num="56.0.35"/>
        <vers num="56.0.36"/>
        <vers num="56.0.38"/>
        <vers num="57.9999.48"/>
        <vers num="57.9999.54"/>
        <vers num="57.9999.56"/>
        <vers num="57.9999.62"/>
        <vers num="57.9999.76"/>
        <vers num="57.9999.95"/>
        <vers num="57.9999.101"/>
        <vers num="57.9999.105"/>
        <vers num="57.9999.108"/>
        <vers num="57.9999.113"/>
        <vers num="57.9999.116"/>
        <vers num="58.0.3"/>
        <vers num="58.0.4"/>
        <vers num="58.0.5"/>
        <vers num="58.0.6"/>
        <vers num="58.0.7"/>
        <vers num="58.0.8"/>
        <vers num="58.0.11"/>
        <vers num="58.0.12"/>
        <vers num="58.0.13"/>
        <vers num="58.0.17"/>
        <vers num="58.0.19"/>
        <vers num="58.0.20"/>
        <vers num="58.0.23"/>
        <vers num="58.0.24"/>
        <vers num="58.0.25"/>
        <vers num="58.0.26"/>
        <vers num="58.0.27"/>
        <vers num="58.0.28"/>
        <vers num="58.0.29"/>
        <vers num="58.0.30"/>
        <vers num="58.0.31"/>
        <vers num="58.0.32"/>
        <vers num="58.0.34"/>
        <vers num="58.0.36"/>
        <vers num="59.9999.58"/>
        <vers num="59.9999.63"/>
        <vers num="59.9999.70"/>
        <vers num="59.9999.73"/>
        <vers num="59.9999.78"/>
        <vers num="59.9999.86"/>
        <vers num="59.9999.89"/>
        <vers num="59.9999.99"/>
        <vers num="59.9999.111"/>
        <vers num="59.9999.119"/>
        <vers num="59.9999.130"/>
        <vers num="59.9999.134"/>
        <vers num="59.9999.137"/>
        <vers num="59.9999.145"/>
        <vers num="59.9999.149"/>
        <vers num="59.9999.157"/>
        <vers num="59.9999.161"/>
        <vers num="59.9999.164"/>
        <vers num="59.9999.167"/>
        <vers num="59.9999.169"/>
        <vers num="59.9999.171"/>
        <vers num="59.9999.173"/>
        <vers num="60.0.3"/>
        <vers num="60.0.4"/>
        <vers num="60.0.5"/>
        <vers num="60.0.6"/>
        <vers num="60.0.8"/>
        <vers num="60.0.9"/>
        <vers num="60.0.10"/>
        <vers num="60.0.11"/>
        <vers num="60.0.12"/>
        <vers num="60.0.13"/>
        <vers num="60.0.14"/>
        <vers num="60.0.15"/>
        <vers num="60.0.17"/>
        <vers num="60.0.18"/>
        <vers num="60.0.19"/>
        <vers num="60.0.22"/>
        <vers num="60.0.24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10773" seq="2016-10773" published="2019-08-05" modified="2019-08-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">cPanel before 60.0.25 allows format-string injection in exception-message handling (SEC-171).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/60+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/60+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="59.9999.58"/>
        <vers num="59.9999.63"/>
        <vers num="59.9999.70"/>
        <vers num="59.9999.73"/>
        <vers num="59.9999.78"/>
        <vers num="59.9999.86"/>
        <vers num="59.9999.89"/>
        <vers num="59.9999.99"/>
        <vers num="59.9999.111"/>
        <vers num="59.9999.119"/>
        <vers num="59.9999.130"/>
        <vers num="59.9999.134"/>
        <vers num="59.9999.137"/>
        <vers num="59.9999.145"/>
        <vers num="59.9999.149"/>
        <vers num="59.9999.157"/>
        <vers num="59.9999.161"/>
        <vers num="59.9999.164"/>
        <vers num="59.9999.167"/>
        <vers num="59.9999.169"/>
        <vers num="59.9999.171"/>
        <vers num="59.9999.173"/>
        <vers num="60.0.3"/>
        <vers num="60.0.4"/>
        <vers num="60.0.5"/>
        <vers num="60.0.6"/>
        <vers num="60.0.8"/>
        <vers num="60.0.9"/>
        <vers num="60.0.10"/>
        <vers num="60.0.11"/>
        <vers num="60.0.12"/>
        <vers num="60.0.13"/>
        <vers num="60.0.14"/>
        <vers num="60.0.15"/>
        <vers num="60.0.17"/>
        <vers num="60.0.18"/>
        <vers num="60.0.19"/>
        <vers num="60.0.22"/>
        <vers num="60.0.24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10774" seq="2016-10774" published="2019-08-05" modified="2019-08-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">cPanel before 60.0.25 allows self XSS in the tail_ea4_migration.cgi interface (SEC-172).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/60+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/60+Change+Log</ref>
      <ref source="MISC" url="https://news.cpanel.com/cpanel-tsr-2016-0006-full-disclosure/" adv="1">https://news.cpanel.com/cpanel-tsr-2016-0006-full-disclosure/</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="59.9999.58"/>
        <vers num="59.9999.63"/>
        <vers num="59.9999.70"/>
        <vers num="59.9999.73"/>
        <vers num="59.9999.78"/>
        <vers num="59.9999.86"/>
        <vers num="59.9999.89"/>
        <vers num="59.9999.99"/>
        <vers num="59.9999.111"/>
        <vers num="59.9999.119"/>
        <vers num="59.9999.130"/>
        <vers num="59.9999.134"/>
        <vers num="59.9999.137"/>
        <vers num="59.9999.145"/>
        <vers num="59.9999.149"/>
        <vers num="59.9999.157"/>
        <vers num="59.9999.161"/>
        <vers num="59.9999.164"/>
        <vers num="59.9999.167"/>
        <vers num="59.9999.169"/>
        <vers num="59.9999.171"/>
        <vers num="59.9999.173"/>
        <vers num="60.0.3"/>
        <vers num="60.0.4"/>
        <vers num="60.0.5"/>
        <vers num="60.0.6"/>
        <vers num="60.0.8"/>
        <vers num="60.0.9"/>
        <vers num="60.0.10"/>
        <vers num="60.0.11"/>
        <vers num="60.0.12"/>
        <vers num="60.0.13"/>
        <vers num="60.0.14"/>
        <vers num="60.0.15"/>
        <vers num="60.0.17"/>
        <vers num="60.0.18"/>
        <vers num="60.0.19"/>
        <vers num="60.0.22"/>
        <vers num="60.0.24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10775" seq="2016-10775" published="2019-08-05" modified="2019-08-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">cPanel before 60.0.25 allows arbitrary file-chown operations via reassign_post_terminate_cruft (SEC-173).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/60+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/60+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="11.54.0.24"/>
        <vers num="11.54.0.25"/>
        <vers num="11.54.0.26"/>
        <vers num="11.54.0.27"/>
        <vers num="11.54.0.28"/>
        <vers num="11.54.0.29"/>
        <vers num="11.54.0.30"/>
        <vers num="11.54.0.32"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
        <vers num="56.0.15"/>
        <vers num="56.0.16"/>
        <vers num="56.0.17"/>
        <vers num="56.0.18"/>
        <vers num="56.0.20"/>
        <vers num="56.0.21"/>
        <vers num="56.0.22"/>
        <vers num="56.0.24"/>
        <vers num="56.0.25"/>
        <vers num="56.0.27"/>
        <vers num="56.0.28"/>
        <vers num="56.0.29"/>
        <vers num="56.0.32"/>
        <vers num="56.0.33"/>
        <vers num="56.0.34"/>
        <vers num="56.0.35"/>
        <vers num="56.0.36"/>
        <vers num="56.0.38"/>
        <vers num="57.9999.48"/>
        <vers num="57.9999.54"/>
        <vers num="57.9999.56"/>
        <vers num="57.9999.62"/>
        <vers num="57.9999.76"/>
        <vers num="57.9999.95"/>
        <vers num="57.9999.101"/>
        <vers num="57.9999.105"/>
        <vers num="57.9999.108"/>
        <vers num="57.9999.113"/>
        <vers num="57.9999.116"/>
        <vers num="58.0.3"/>
        <vers num="58.0.4"/>
        <vers num="58.0.5"/>
        <vers num="58.0.6"/>
        <vers num="58.0.7"/>
        <vers num="58.0.8"/>
        <vers num="58.0.11"/>
        <vers num="58.0.12"/>
        <vers num="58.0.13"/>
        <vers num="58.0.17"/>
        <vers num="58.0.19"/>
        <vers num="58.0.20"/>
        <vers num="58.0.23"/>
        <vers num="58.0.24"/>
        <vers num="58.0.25"/>
        <vers num="58.0.26"/>
        <vers num="58.0.27"/>
        <vers num="58.0.28"/>
        <vers num="58.0.29"/>
        <vers num="58.0.30"/>
        <vers num="58.0.31"/>
        <vers num="58.0.32"/>
        <vers num="58.0.34"/>
        <vers num="58.0.36"/>
        <vers num="59.9999.58"/>
        <vers num="59.9999.63"/>
        <vers num="59.9999.70"/>
        <vers num="59.9999.73"/>
        <vers num="59.9999.78"/>
        <vers num="59.9999.86"/>
        <vers num="59.9999.89"/>
        <vers num="59.9999.99"/>
        <vers num="59.9999.111"/>
        <vers num="59.9999.119"/>
        <vers num="59.9999.130"/>
        <vers num="59.9999.134"/>
        <vers num="59.9999.137"/>
        <vers num="59.9999.145"/>
        <vers num="59.9999.149"/>
        <vers num="59.9999.157"/>
        <vers num="59.9999.161"/>
        <vers num="59.9999.164"/>
        <vers num="59.9999.167"/>
        <vers num="59.9999.169"/>
        <vers num="59.9999.171"/>
        <vers num="59.9999.173"/>
        <vers num="60.0.3"/>
        <vers num="60.0.4"/>
        <vers num="60.0.5"/>
        <vers num="60.0.6"/>
        <vers num="60.0.8"/>
        <vers num="60.0.9"/>
        <vers num="60.0.10"/>
        <vers num="60.0.11"/>
        <vers num="60.0.12"/>
        <vers num="60.0.13"/>
        <vers num="60.0.14"/>
        <vers num="60.0.15"/>
        <vers num="60.0.17"/>
        <vers num="60.0.18"/>
        <vers num="60.0.19"/>
        <vers num="60.0.22"/>
        <vers num="60.0.24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10776" seq="2016-10776" published="2019-08-06" modified="2019-08-08" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">cPanel before 60.0.25 allows stored XSS during the homedir removal phase of WHM Account termination (SEC-174).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/60+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/60+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="11.54.0.24"/>
        <vers num="11.54.0.25"/>
        <vers num="11.54.0.26"/>
        <vers num="11.54.0.27"/>
        <vers num="11.54.0.28"/>
        <vers num="11.54.0.29"/>
        <vers num="11.54.0.30"/>
        <vers num="11.54.0.32"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
        <vers num="56.0.15"/>
        <vers num="56.0.16"/>
        <vers num="56.0.17"/>
        <vers num="56.0.18"/>
        <vers num="56.0.20"/>
        <vers num="56.0.21"/>
        <vers num="56.0.22"/>
        <vers num="56.0.24"/>
        <vers num="56.0.25"/>
        <vers num="56.0.27"/>
        <vers num="56.0.28"/>
        <vers num="56.0.29"/>
        <vers num="56.0.32"/>
        <vers num="56.0.33"/>
        <vers num="56.0.34"/>
        <vers num="56.0.35"/>
        <vers num="56.0.36"/>
        <vers num="56.0.38"/>
        <vers num="57.9999.48"/>
        <vers num="57.9999.54"/>
        <vers num="57.9999.56"/>
        <vers num="57.9999.62"/>
        <vers num="57.9999.76"/>
        <vers num="57.9999.95"/>
        <vers num="57.9999.101"/>
        <vers num="57.9999.105"/>
        <vers num="57.9999.108"/>
        <vers num="57.9999.113"/>
        <vers num="57.9999.116"/>
        <vers num="58.0.3"/>
        <vers num="58.0.4"/>
        <vers num="58.0.5"/>
        <vers num="58.0.6"/>
        <vers num="58.0.7"/>
        <vers num="58.0.8"/>
        <vers num="58.0.11"/>
        <vers num="58.0.12"/>
        <vers num="58.0.13"/>
        <vers num="58.0.17"/>
        <vers num="58.0.19"/>
        <vers num="58.0.20"/>
        <vers num="58.0.23"/>
        <vers num="58.0.24"/>
        <vers num="58.0.25"/>
        <vers num="58.0.26"/>
        <vers num="58.0.27"/>
        <vers num="58.0.28"/>
        <vers num="58.0.29"/>
        <vers num="58.0.30"/>
        <vers num="58.0.31"/>
        <vers num="58.0.32"/>
        <vers num="58.0.34"/>
        <vers num="58.0.36"/>
        <vers num="59.9999.58"/>
        <vers num="59.9999.63"/>
        <vers num="59.9999.70"/>
        <vers num="59.9999.73"/>
        <vers num="59.9999.78"/>
        <vers num="59.9999.86"/>
        <vers num="59.9999.89"/>
        <vers num="59.9999.99"/>
        <vers num="59.9999.111"/>
        <vers num="59.9999.119"/>
        <vers num="59.9999.130"/>
        <vers num="59.9999.134"/>
        <vers num="59.9999.137"/>
        <vers num="59.9999.145"/>
        <vers num="59.9999.149"/>
        <vers num="59.9999.157"/>
        <vers num="59.9999.161"/>
        <vers num="59.9999.164"/>
        <vers num="59.9999.167"/>
        <vers num="59.9999.169"/>
        <vers num="59.9999.171"/>
        <vers num="59.9999.173"/>
        <vers num="60.0.3"/>
        <vers num="60.0.4"/>
        <vers num="60.0.5"/>
        <vers num="60.0.6"/>
        <vers num="60.0.8"/>
        <vers num="60.0.9"/>
        <vers num="60.0.10"/>
        <vers num="60.0.11"/>
        <vers num="60.0.12"/>
        <vers num="60.0.13"/>
        <vers num="60.0.14"/>
        <vers num="60.0.15"/>
        <vers num="60.0.17"/>
        <vers num="60.0.18"/>
        <vers num="60.0.19"/>
        <vers num="60.0.22"/>
        <vers num="60.0.24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10777" seq="2016-10777" published="2019-08-06" modified="2019-08-08" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">cPanel before 60.0.25 allows self XSS in WHM Tweak Settings for autodiscover_host (SEC-177).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/60+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/60+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="11.54.0.24"/>
        <vers num="11.54.0.25"/>
        <vers num="11.54.0.26"/>
        <vers num="11.54.0.27"/>
        <vers num="11.54.0.28"/>
        <vers num="11.54.0.29"/>
        <vers num="11.54.0.30"/>
        <vers num="11.54.0.32"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
        <vers num="56.0.15"/>
        <vers num="56.0.16"/>
        <vers num="56.0.17"/>
        <vers num="56.0.18"/>
        <vers num="56.0.20"/>
        <vers num="56.0.21"/>
        <vers num="56.0.22"/>
        <vers num="56.0.24"/>
        <vers num="56.0.25"/>
        <vers num="56.0.27"/>
        <vers num="56.0.28"/>
        <vers num="56.0.29"/>
        <vers num="56.0.32"/>
        <vers num="56.0.33"/>
        <vers num="56.0.34"/>
        <vers num="56.0.35"/>
        <vers num="56.0.36"/>
        <vers num="56.0.38"/>
        <vers num="57.9999.48"/>
        <vers num="57.9999.54"/>
        <vers num="57.9999.56"/>
        <vers num="57.9999.62"/>
        <vers num="57.9999.76"/>
        <vers num="57.9999.95"/>
        <vers num="57.9999.101"/>
        <vers num="57.9999.105"/>
        <vers num="57.9999.108"/>
        <vers num="57.9999.113"/>
        <vers num="57.9999.116"/>
        <vers num="58.0.3"/>
        <vers num="58.0.4"/>
        <vers num="58.0.5"/>
        <vers num="58.0.6"/>
        <vers num="58.0.7"/>
        <vers num="58.0.8"/>
        <vers num="58.0.11"/>
        <vers num="58.0.12"/>
        <vers num="58.0.13"/>
        <vers num="58.0.17"/>
        <vers num="58.0.19"/>
        <vers num="58.0.20"/>
        <vers num="58.0.23"/>
        <vers num="58.0.24"/>
        <vers num="58.0.25"/>
        <vers num="58.0.26"/>
        <vers num="58.0.27"/>
        <vers num="58.0.28"/>
        <vers num="58.0.29"/>
        <vers num="58.0.30"/>
        <vers num="58.0.31"/>
        <vers num="58.0.32"/>
        <vers num="58.0.34"/>
        <vers num="58.0.36"/>
        <vers num="59.9999.58"/>
        <vers num="59.9999.63"/>
        <vers num="59.9999.70"/>
        <vers num="59.9999.73"/>
        <vers num="59.9999.78"/>
        <vers num="59.9999.86"/>
        <vers num="59.9999.89"/>
        <vers num="59.9999.99"/>
        <vers num="59.9999.111"/>
        <vers num="59.9999.119"/>
        <vers num="59.9999.130"/>
        <vers num="59.9999.134"/>
        <vers num="59.9999.137"/>
        <vers num="59.9999.145"/>
        <vers num="59.9999.149"/>
        <vers num="59.9999.157"/>
        <vers num="59.9999.161"/>
        <vers num="59.9999.164"/>
        <vers num="59.9999.167"/>
        <vers num="59.9999.169"/>
        <vers num="59.9999.171"/>
        <vers num="59.9999.173"/>
        <vers num="60.0.3"/>
        <vers num="60.0.4"/>
        <vers num="60.0.5"/>
        <vers num="60.0.6"/>
        <vers num="60.0.8"/>
        <vers num="60.0.9"/>
        <vers num="60.0.10"/>
        <vers num="60.0.11"/>
        <vers num="60.0.12"/>
        <vers num="60.0.13"/>
        <vers num="60.0.14"/>
        <vers num="60.0.15"/>
        <vers num="60.0.17"/>
        <vers num="60.0.18"/>
        <vers num="60.0.19"/>
        <vers num="60.0.22"/>
        <vers num="60.0.24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10778" seq="2016-10778" published="2019-08-06" modified="2019-08-08" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">cPanel before 60.0.25 allows self stored XSS in the listftpstable API (SEC-178).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/60+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/60+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="11.54.0.24"/>
        <vers num="11.54.0.25"/>
        <vers num="11.54.0.26"/>
        <vers num="11.54.0.27"/>
        <vers num="11.54.0.28"/>
        <vers num="11.54.0.29"/>
        <vers num="11.54.0.30"/>
        <vers num="11.54.0.32"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
        <vers num="56.0.15"/>
        <vers num="56.0.16"/>
        <vers num="56.0.17"/>
        <vers num="56.0.18"/>
        <vers num="56.0.20"/>
        <vers num="56.0.21"/>
        <vers num="56.0.22"/>
        <vers num="56.0.24"/>
        <vers num="56.0.25"/>
        <vers num="56.0.27"/>
        <vers num="56.0.28"/>
        <vers num="56.0.29"/>
        <vers num="56.0.32"/>
        <vers num="56.0.33"/>
        <vers num="56.0.34"/>
        <vers num="56.0.35"/>
        <vers num="56.0.36"/>
        <vers num="56.0.38"/>
        <vers num="57.9999.48"/>
        <vers num="57.9999.54"/>
        <vers num="57.9999.56"/>
        <vers num="57.9999.62"/>
        <vers num="57.9999.76"/>
        <vers num="57.9999.95"/>
        <vers num="57.9999.101"/>
        <vers num="57.9999.105"/>
        <vers num="57.9999.108"/>
        <vers num="57.9999.113"/>
        <vers num="57.9999.116"/>
        <vers num="58.0.3"/>
        <vers num="58.0.4"/>
        <vers num="58.0.5"/>
        <vers num="58.0.6"/>
        <vers num="58.0.7"/>
        <vers num="58.0.8"/>
        <vers num="58.0.11"/>
        <vers num="58.0.12"/>
        <vers num="58.0.13"/>
        <vers num="58.0.17"/>
        <vers num="58.0.19"/>
        <vers num="58.0.20"/>
        <vers num="58.0.23"/>
        <vers num="58.0.24"/>
        <vers num="58.0.25"/>
        <vers num="58.0.26"/>
        <vers num="58.0.27"/>
        <vers num="58.0.28"/>
        <vers num="58.0.29"/>
        <vers num="58.0.30"/>
        <vers num="58.0.31"/>
        <vers num="58.0.32"/>
        <vers num="58.0.34"/>
        <vers num="58.0.36"/>
        <vers num="59.9999.58"/>
        <vers num="59.9999.63"/>
        <vers num="59.9999.70"/>
        <vers num="59.9999.73"/>
        <vers num="59.9999.78"/>
        <vers num="59.9999.86"/>
        <vers num="59.9999.89"/>
        <vers num="59.9999.99"/>
        <vers num="59.9999.111"/>
        <vers num="59.9999.119"/>
        <vers num="59.9999.130"/>
        <vers num="59.9999.134"/>
        <vers num="59.9999.137"/>
        <vers num="59.9999.145"/>
        <vers num="59.9999.149"/>
        <vers num="59.9999.157"/>
        <vers num="59.9999.161"/>
        <vers num="59.9999.164"/>
        <vers num="59.9999.167"/>
        <vers num="59.9999.169"/>
        <vers num="59.9999.171"/>
        <vers num="59.9999.173"/>
        <vers num="60.0.3"/>
        <vers num="60.0.4"/>
        <vers num="60.0.5"/>
        <vers num="60.0.6"/>
        <vers num="60.0.8"/>
        <vers num="60.0.9"/>
        <vers num="60.0.10"/>
        <vers num="60.0.11"/>
        <vers num="60.0.12"/>
        <vers num="60.0.13"/>
        <vers num="60.0.14"/>
        <vers num="60.0.15"/>
        <vers num="60.0.17"/>
        <vers num="60.0.18"/>
        <vers num="60.0.19"/>
        <vers num="60.0.22"/>
        <vers num="60.0.24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10779" seq="2016-10779" published="2019-08-06" modified="2019-08-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">cPanel before 60.0.25 allows stored XSS in api1_listautoresponders (SEC-179).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/60+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/60+Change+Log</ref>
      <ref source="MISC" url="https://news.cpanel.com/cpanel-tsr-2016-0006-full-disclosure/" adv="1">https://news.cpanel.com/cpanel-tsr-2016-0006-full-disclosure/</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="11.54.0.24"/>
        <vers num="11.54.0.25"/>
        <vers num="11.54.0.26"/>
        <vers num="11.54.0.27"/>
        <vers num="11.54.0.28"/>
        <vers num="11.54.0.29"/>
        <vers num="11.54.0.30"/>
        <vers num="11.54.0.32"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
        <vers num="56.0.15"/>
        <vers num="56.0.16"/>
        <vers num="56.0.17"/>
        <vers num="56.0.18"/>
        <vers num="56.0.20"/>
        <vers num="56.0.21"/>
        <vers num="56.0.22"/>
        <vers num="56.0.24"/>
        <vers num="56.0.25"/>
        <vers num="56.0.27"/>
        <vers num="56.0.28"/>
        <vers num="56.0.29"/>
        <vers num="56.0.32"/>
        <vers num="56.0.33"/>
        <vers num="56.0.34"/>
        <vers num="56.0.35"/>
        <vers num="56.0.36"/>
        <vers num="56.0.38"/>
        <vers num="57.9999.48"/>
        <vers num="57.9999.54"/>
        <vers num="57.9999.56"/>
        <vers num="57.9999.62"/>
        <vers num="57.9999.76"/>
        <vers num="57.9999.95"/>
        <vers num="57.9999.101"/>
        <vers num="57.9999.105"/>
        <vers num="57.9999.108"/>
        <vers num="57.9999.113"/>
        <vers num="57.9999.116"/>
        <vers num="58.0.3"/>
        <vers num="58.0.4"/>
        <vers num="58.0.5"/>
        <vers num="58.0.6"/>
        <vers num="58.0.7"/>
        <vers num="58.0.8"/>
        <vers num="58.0.11"/>
        <vers num="58.0.12"/>
        <vers num="58.0.13"/>
        <vers num="58.0.17"/>
        <vers num="58.0.19"/>
        <vers num="58.0.20"/>
        <vers num="58.0.23"/>
        <vers num="58.0.24"/>
        <vers num="58.0.25"/>
        <vers num="58.0.26"/>
        <vers num="58.0.27"/>
        <vers num="58.0.28"/>
        <vers num="58.0.29"/>
        <vers num="58.0.30"/>
        <vers num="58.0.31"/>
        <vers num="58.0.32"/>
        <vers num="58.0.34"/>
        <vers num="58.0.36"/>
        <vers num="59.9999.58"/>
        <vers num="59.9999.63"/>
        <vers num="59.9999.70"/>
        <vers num="59.9999.73"/>
        <vers num="59.9999.78"/>
        <vers num="59.9999.86"/>
        <vers num="59.9999.89"/>
        <vers num="59.9999.99"/>
        <vers num="59.9999.111"/>
        <vers num="59.9999.119"/>
        <vers num="59.9999.130"/>
        <vers num="59.9999.134"/>
        <vers num="59.9999.137"/>
        <vers num="59.9999.145"/>
        <vers num="59.9999.149"/>
        <vers num="59.9999.157"/>
        <vers num="59.9999.161"/>
        <vers num="59.9999.164"/>
        <vers num="59.9999.167"/>
        <vers num="59.9999.169"/>
        <vers num="59.9999.171"/>
        <vers num="59.9999.173"/>
        <vers num="60.0.3"/>
        <vers num="60.0.4"/>
        <vers num="60.0.5"/>
        <vers num="60.0.6"/>
        <vers num="60.0.8"/>
        <vers num="60.0.9"/>
        <vers num="60.0.10"/>
        <vers num="60.0.11"/>
        <vers num="60.0.12"/>
        <vers num="60.0.13"/>
        <vers num="60.0.14"/>
        <vers num="60.0.15"/>
        <vers num="60.0.17"/>
        <vers num="60.0.18"/>
        <vers num="60.0.19"/>
        <vers num="60.0.22"/>
        <vers num="60.0.24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1078" seq="2016-1078" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1037, CVE-2016-1063, CVE-2016-1064, CVE-2016-1071, CVE-2016-1072, CVE-2016-1073, CVE-2016-1074, CVE-2016-1076, CVE-2016-1077, CVE-2016-1080, CVE-2016-1081, CVE-2016-1082, CVE-2016-1083, CVE-2016-1084, CVE-2016-1085, CVE-2016-1086, CVE-2016-1088, CVE-2016-1093, CVE-2016-1095, CVE-2016-1116, CVE-2016-1118, CVE-2016-1119, CVE-2016-1120, CVE-2016-1123, CVE-2016-1124, CVE-2016-1125, CVE-2016-1126, CVE-2016-1127, CVE-2016-1128, CVE-2016-1129, CVE-2016-1130, CVE-2016-4088, CVE-2016-4089, CVE-2016-4090, CVE-2016-4093, CVE-2016-4094, CVE-2016-4096, CVE-2016-4097, CVE-2016-4098, CVE-2016-4099, CVE-2016-4100, CVE-2016-4101, CVE-2016-4103, CVE-2016-4104, and CVE-2016-4105.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-325">http://www.zerodayinitiative.com/advisories/ZDI-16-325</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10780" seq="2016-10780" published="2019-08-06" modified="2019-08-08" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">cPanel before 60.0.25 allows stored XSS in the ftp_sessions API (SEC-180).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/60+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/60+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="11.54.0.24"/>
        <vers num="11.54.0.25"/>
        <vers num="11.54.0.26"/>
        <vers num="11.54.0.27"/>
        <vers num="11.54.0.28"/>
        <vers num="11.54.0.29"/>
        <vers num="11.54.0.30"/>
        <vers num="11.54.0.32"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
        <vers num="56.0.15"/>
        <vers num="56.0.16"/>
        <vers num="56.0.17"/>
        <vers num="56.0.18"/>
        <vers num="56.0.20"/>
        <vers num="56.0.21"/>
        <vers num="56.0.22"/>
        <vers num="56.0.24"/>
        <vers num="56.0.25"/>
        <vers num="56.0.27"/>
        <vers num="56.0.28"/>
        <vers num="56.0.29"/>
        <vers num="56.0.32"/>
        <vers num="56.0.33"/>
        <vers num="56.0.34"/>
        <vers num="56.0.35"/>
        <vers num="56.0.36"/>
        <vers num="56.0.38"/>
        <vers num="57.9999.48"/>
        <vers num="57.9999.54"/>
        <vers num="57.9999.56"/>
        <vers num="57.9999.62"/>
        <vers num="57.9999.76"/>
        <vers num="57.9999.95"/>
        <vers num="57.9999.101"/>
        <vers num="57.9999.105"/>
        <vers num="57.9999.108"/>
        <vers num="57.9999.113"/>
        <vers num="57.9999.116"/>
        <vers num="58.0.3"/>
        <vers num="58.0.4"/>
        <vers num="58.0.5"/>
        <vers num="58.0.6"/>
        <vers num="58.0.7"/>
        <vers num="58.0.8"/>
        <vers num="58.0.11"/>
        <vers num="58.0.12"/>
        <vers num="58.0.13"/>
        <vers num="58.0.17"/>
        <vers num="58.0.19"/>
        <vers num="58.0.20"/>
        <vers num="58.0.23"/>
        <vers num="58.0.24"/>
        <vers num="58.0.25"/>
        <vers num="58.0.26"/>
        <vers num="58.0.27"/>
        <vers num="58.0.28"/>
        <vers num="58.0.29"/>
        <vers num="58.0.30"/>
        <vers num="58.0.31"/>
        <vers num="58.0.32"/>
        <vers num="58.0.34"/>
        <vers num="58.0.36"/>
        <vers num="59.9999.58"/>
        <vers num="59.9999.63"/>
        <vers num="59.9999.70"/>
        <vers num="59.9999.73"/>
        <vers num="59.9999.78"/>
        <vers num="59.9999.86"/>
        <vers num="59.9999.89"/>
        <vers num="59.9999.99"/>
        <vers num="59.9999.111"/>
        <vers num="59.9999.119"/>
        <vers num="59.9999.130"/>
        <vers num="59.9999.134"/>
        <vers num="59.9999.137"/>
        <vers num="59.9999.145"/>
        <vers num="59.9999.149"/>
        <vers num="59.9999.157"/>
        <vers num="59.9999.161"/>
        <vers num="59.9999.164"/>
        <vers num="59.9999.167"/>
        <vers num="59.9999.169"/>
        <vers num="59.9999.171"/>
        <vers num="59.9999.173"/>
        <vers num="60.0.3"/>
        <vers num="60.0.4"/>
        <vers num="60.0.5"/>
        <vers num="60.0.6"/>
        <vers num="60.0.8"/>
        <vers num="60.0.9"/>
        <vers num="60.0.10"/>
        <vers num="60.0.11"/>
        <vers num="60.0.12"/>
        <vers num="60.0.13"/>
        <vers num="60.0.14"/>
        <vers num="60.0.15"/>
        <vers num="60.0.17"/>
        <vers num="60.0.18"/>
        <vers num="60.0.19"/>
        <vers num="60.0.22"/>
        <vers num="60.0.24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10781" seq="2016-10781" published="2019-08-06" modified="2019-08-08" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">cPanel before 60.0.25 allows self XSS in the UI_confirm API (SEC-180).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/60+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/60+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="11.54.0.24"/>
        <vers num="11.54.0.25"/>
        <vers num="11.54.0.26"/>
        <vers num="11.54.0.27"/>
        <vers num="11.54.0.28"/>
        <vers num="11.54.0.29"/>
        <vers num="11.54.0.30"/>
        <vers num="11.54.0.32"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
        <vers num="56.0.15"/>
        <vers num="56.0.16"/>
        <vers num="56.0.17"/>
        <vers num="56.0.18"/>
        <vers num="56.0.20"/>
        <vers num="56.0.21"/>
        <vers num="56.0.22"/>
        <vers num="56.0.24"/>
        <vers num="56.0.25"/>
        <vers num="56.0.27"/>
        <vers num="56.0.28"/>
        <vers num="56.0.29"/>
        <vers num="56.0.32"/>
        <vers num="56.0.33"/>
        <vers num="56.0.34"/>
        <vers num="56.0.35"/>
        <vers num="56.0.36"/>
        <vers num="56.0.38"/>
        <vers num="57.9999.48"/>
        <vers num="57.9999.54"/>
        <vers num="57.9999.56"/>
        <vers num="57.9999.62"/>
        <vers num="57.9999.76"/>
        <vers num="57.9999.95"/>
        <vers num="57.9999.101"/>
        <vers num="57.9999.105"/>
        <vers num="57.9999.108"/>
        <vers num="57.9999.113"/>
        <vers num="57.9999.116"/>
        <vers num="58.0.3"/>
        <vers num="58.0.4"/>
        <vers num="58.0.5"/>
        <vers num="58.0.6"/>
        <vers num="58.0.7"/>
        <vers num="58.0.8"/>
        <vers num="58.0.11"/>
        <vers num="58.0.12"/>
        <vers num="58.0.13"/>
        <vers num="58.0.17"/>
        <vers num="58.0.19"/>
        <vers num="58.0.20"/>
        <vers num="58.0.23"/>
        <vers num="58.0.24"/>
        <vers num="58.0.25"/>
        <vers num="58.0.26"/>
        <vers num="58.0.27"/>
        <vers num="58.0.28"/>
        <vers num="58.0.29"/>
        <vers num="58.0.30"/>
        <vers num="58.0.31"/>
        <vers num="58.0.32"/>
        <vers num="58.0.34"/>
        <vers num="58.0.36"/>
        <vers num="59.9999.58"/>
        <vers num="59.9999.63"/>
        <vers num="59.9999.70"/>
        <vers num="59.9999.73"/>
        <vers num="59.9999.78"/>
        <vers num="59.9999.86"/>
        <vers num="59.9999.89"/>
        <vers num="59.9999.99"/>
        <vers num="59.9999.111"/>
        <vers num="59.9999.119"/>
        <vers num="59.9999.130"/>
        <vers num="59.9999.134"/>
        <vers num="59.9999.137"/>
        <vers num="59.9999.145"/>
        <vers num="59.9999.149"/>
        <vers num="59.9999.157"/>
        <vers num="59.9999.161"/>
        <vers num="59.9999.164"/>
        <vers num="59.9999.167"/>
        <vers num="59.9999.169"/>
        <vers num="59.9999.171"/>
        <vers num="59.9999.173"/>
        <vers num="60.0.3"/>
        <vers num="60.0.4"/>
        <vers num="60.0.5"/>
        <vers num="60.0.6"/>
        <vers num="60.0.8"/>
        <vers num="60.0.9"/>
        <vers num="60.0.10"/>
        <vers num="60.0.11"/>
        <vers num="60.0.12"/>
        <vers num="60.0.13"/>
        <vers num="60.0.14"/>
        <vers num="60.0.15"/>
        <vers num="60.0.17"/>
        <vers num="60.0.18"/>
        <vers num="60.0.19"/>
        <vers num="60.0.22"/>
        <vers num="60.0.24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10782" seq="2016-10782" published="2019-08-06" modified="2019-08-08" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">cPanel before 60.0.25 allows self stored XSS in postgres API1 listdbs (SEC-181).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/60+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/60+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="11.54.0.24"/>
        <vers num="11.54.0.25"/>
        <vers num="11.54.0.26"/>
        <vers num="11.54.0.27"/>
        <vers num="11.54.0.28"/>
        <vers num="11.54.0.29"/>
        <vers num="11.54.0.30"/>
        <vers num="11.54.0.32"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
        <vers num="56.0.15"/>
        <vers num="56.0.16"/>
        <vers num="56.0.17"/>
        <vers num="56.0.18"/>
        <vers num="56.0.20"/>
        <vers num="56.0.21"/>
        <vers num="56.0.22"/>
        <vers num="56.0.24"/>
        <vers num="56.0.25"/>
        <vers num="56.0.27"/>
        <vers num="56.0.28"/>
        <vers num="56.0.29"/>
        <vers num="56.0.32"/>
        <vers num="56.0.33"/>
        <vers num="56.0.34"/>
        <vers num="56.0.35"/>
        <vers num="56.0.36"/>
        <vers num="56.0.38"/>
        <vers num="57.9999.48"/>
        <vers num="57.9999.54"/>
        <vers num="57.9999.56"/>
        <vers num="57.9999.62"/>
        <vers num="57.9999.76"/>
        <vers num="57.9999.95"/>
        <vers num="57.9999.101"/>
        <vers num="57.9999.105"/>
        <vers num="57.9999.108"/>
        <vers num="57.9999.113"/>
        <vers num="57.9999.116"/>
        <vers num="58.0.3"/>
        <vers num="58.0.4"/>
        <vers num="58.0.5"/>
        <vers num="58.0.6"/>
        <vers num="58.0.7"/>
        <vers num="58.0.8"/>
        <vers num="58.0.11"/>
        <vers num="58.0.12"/>
        <vers num="58.0.13"/>
        <vers num="58.0.17"/>
        <vers num="58.0.19"/>
        <vers num="58.0.20"/>
        <vers num="58.0.23"/>
        <vers num="58.0.24"/>
        <vers num="58.0.25"/>
        <vers num="58.0.26"/>
        <vers num="58.0.27"/>
        <vers num="58.0.28"/>
        <vers num="58.0.29"/>
        <vers num="58.0.30"/>
        <vers num="58.0.31"/>
        <vers num="58.0.32"/>
        <vers num="58.0.34"/>
        <vers num="58.0.36"/>
        <vers num="59.9999.58"/>
        <vers num="59.9999.63"/>
        <vers num="59.9999.70"/>
        <vers num="59.9999.73"/>
        <vers num="59.9999.78"/>
        <vers num="59.9999.86"/>
        <vers num="59.9999.89"/>
        <vers num="59.9999.99"/>
        <vers num="59.9999.111"/>
        <vers num="59.9999.119"/>
        <vers num="59.9999.130"/>
        <vers num="59.9999.134"/>
        <vers num="59.9999.137"/>
        <vers num="59.9999.145"/>
        <vers num="59.9999.149"/>
        <vers num="59.9999.157"/>
        <vers num="59.9999.161"/>
        <vers num="59.9999.164"/>
        <vers num="59.9999.167"/>
        <vers num="59.9999.169"/>
        <vers num="59.9999.171"/>
        <vers num="59.9999.173"/>
        <vers num="60.0.3"/>
        <vers num="60.0.4"/>
        <vers num="60.0.5"/>
        <vers num="60.0.6"/>
        <vers num="60.0.8"/>
        <vers num="60.0.9"/>
        <vers num="60.0.10"/>
        <vers num="60.0.11"/>
        <vers num="60.0.12"/>
        <vers num="60.0.13"/>
        <vers num="60.0.14"/>
        <vers num="60.0.15"/>
        <vers num="60.0.17"/>
        <vers num="60.0.18"/>
        <vers num="60.0.19"/>
        <vers num="60.0.22"/>
        <vers num="60.0.24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10783" seq="2016-10783" published="2019-08-06" modified="2019-08-08" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">cPanel before 60.0.25 allows self stored XSS in SSL_listkeys (SEC-182).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/60+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/60+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="11.54.0.24"/>
        <vers num="11.54.0.25"/>
        <vers num="11.54.0.26"/>
        <vers num="11.54.0.27"/>
        <vers num="11.54.0.28"/>
        <vers num="11.54.0.29"/>
        <vers num="11.54.0.30"/>
        <vers num="11.54.0.32"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
        <vers num="56.0.15"/>
        <vers num="56.0.16"/>
        <vers num="56.0.17"/>
        <vers num="56.0.18"/>
        <vers num="56.0.20"/>
        <vers num="56.0.21"/>
        <vers num="56.0.22"/>
        <vers num="56.0.24"/>
        <vers num="56.0.25"/>
        <vers num="56.0.27"/>
        <vers num="56.0.28"/>
        <vers num="56.0.29"/>
        <vers num="56.0.32"/>
        <vers num="56.0.33"/>
        <vers num="56.0.34"/>
        <vers num="56.0.35"/>
        <vers num="56.0.36"/>
        <vers num="56.0.38"/>
        <vers num="57.9999.48"/>
        <vers num="57.9999.54"/>
        <vers num="57.9999.56"/>
        <vers num="57.9999.62"/>
        <vers num="57.9999.76"/>
        <vers num="57.9999.95"/>
        <vers num="57.9999.101"/>
        <vers num="57.9999.105"/>
        <vers num="57.9999.108"/>
        <vers num="57.9999.113"/>
        <vers num="57.9999.116"/>
        <vers num="58.0.3"/>
        <vers num="58.0.4"/>
        <vers num="58.0.5"/>
        <vers num="58.0.6"/>
        <vers num="58.0.7"/>
        <vers num="58.0.8"/>
        <vers num="58.0.11"/>
        <vers num="58.0.12"/>
        <vers num="58.0.13"/>
        <vers num="58.0.17"/>
        <vers num="58.0.19"/>
        <vers num="58.0.20"/>
        <vers num="58.0.23"/>
        <vers num="58.0.24"/>
        <vers num="58.0.25"/>
        <vers num="58.0.26"/>
        <vers num="58.0.27"/>
        <vers num="58.0.28"/>
        <vers num="58.0.29"/>
        <vers num="58.0.30"/>
        <vers num="58.0.31"/>
        <vers num="58.0.32"/>
        <vers num="58.0.34"/>
        <vers num="58.0.36"/>
        <vers num="59.9999.58"/>
        <vers num="59.9999.63"/>
        <vers num="59.9999.70"/>
        <vers num="59.9999.73"/>
        <vers num="59.9999.78"/>
        <vers num="59.9999.86"/>
        <vers num="59.9999.89"/>
        <vers num="59.9999.99"/>
        <vers num="59.9999.111"/>
        <vers num="59.9999.119"/>
        <vers num="59.9999.130"/>
        <vers num="59.9999.134"/>
        <vers num="59.9999.137"/>
        <vers num="59.9999.145"/>
        <vers num="59.9999.149"/>
        <vers num="59.9999.157"/>
        <vers num="59.9999.161"/>
        <vers num="59.9999.164"/>
        <vers num="59.9999.167"/>
        <vers num="59.9999.169"/>
        <vers num="59.9999.171"/>
        <vers num="59.9999.173"/>
        <vers num="60.0.3"/>
        <vers num="60.0.4"/>
        <vers num="60.0.5"/>
        <vers num="60.0.6"/>
        <vers num="60.0.8"/>
        <vers num="60.0.9"/>
        <vers num="60.0.10"/>
        <vers num="60.0.11"/>
        <vers num="60.0.12"/>
        <vers num="60.0.13"/>
        <vers num="60.0.14"/>
        <vers num="60.0.15"/>
        <vers num="60.0.17"/>
        <vers num="60.0.18"/>
        <vers num="60.0.19"/>
        <vers num="60.0.22"/>
        <vers num="60.0.24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10784" seq="2016-10784" published="2019-08-06" modified="2019-08-08" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">cPanel before 60.0.25 allows self XSS in the alias upload interface (SEC-184).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/60+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/60+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="11.54.0.24"/>
        <vers num="11.54.0.25"/>
        <vers num="11.54.0.26"/>
        <vers num="11.54.0.27"/>
        <vers num="11.54.0.28"/>
        <vers num="11.54.0.29"/>
        <vers num="11.54.0.30"/>
        <vers num="11.54.0.32"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
        <vers num="56.0.15"/>
        <vers num="56.0.16"/>
        <vers num="56.0.17"/>
        <vers num="56.0.18"/>
        <vers num="56.0.20"/>
        <vers num="56.0.21"/>
        <vers num="56.0.22"/>
        <vers num="56.0.24"/>
        <vers num="56.0.25"/>
        <vers num="56.0.27"/>
        <vers num="56.0.28"/>
        <vers num="56.0.29"/>
        <vers num="56.0.32"/>
        <vers num="56.0.33"/>
        <vers num="56.0.34"/>
        <vers num="56.0.35"/>
        <vers num="56.0.36"/>
        <vers num="56.0.38"/>
        <vers num="57.9999.48"/>
        <vers num="57.9999.54"/>
        <vers num="57.9999.56"/>
        <vers num="57.9999.62"/>
        <vers num="57.9999.76"/>
        <vers num="57.9999.95"/>
        <vers num="57.9999.101"/>
        <vers num="57.9999.105"/>
        <vers num="57.9999.108"/>
        <vers num="57.9999.113"/>
        <vers num="57.9999.116"/>
        <vers num="58.0.3"/>
        <vers num="58.0.4"/>
        <vers num="58.0.5"/>
        <vers num="58.0.6"/>
        <vers num="58.0.7"/>
        <vers num="58.0.8"/>
        <vers num="58.0.11"/>
        <vers num="58.0.12"/>
        <vers num="58.0.13"/>
        <vers num="58.0.17"/>
        <vers num="58.0.19"/>
        <vers num="58.0.20"/>
        <vers num="58.0.23"/>
        <vers num="58.0.24"/>
        <vers num="58.0.25"/>
        <vers num="58.0.26"/>
        <vers num="58.0.27"/>
        <vers num="58.0.28"/>
        <vers num="58.0.29"/>
        <vers num="58.0.30"/>
        <vers num="58.0.31"/>
        <vers num="58.0.32"/>
        <vers num="58.0.34"/>
        <vers num="58.0.36"/>
        <vers num="59.9999.58"/>
        <vers num="59.9999.63"/>
        <vers num="59.9999.70"/>
        <vers num="59.9999.73"/>
        <vers num="59.9999.78"/>
        <vers num="59.9999.86"/>
        <vers num="59.9999.89"/>
        <vers num="59.9999.99"/>
        <vers num="59.9999.111"/>
        <vers num="59.9999.119"/>
        <vers num="59.9999.130"/>
        <vers num="59.9999.134"/>
        <vers num="59.9999.137"/>
        <vers num="59.9999.145"/>
        <vers num="59.9999.149"/>
        <vers num="59.9999.157"/>
        <vers num="59.9999.161"/>
        <vers num="59.9999.164"/>
        <vers num="59.9999.167"/>
        <vers num="59.9999.169"/>
        <vers num="59.9999.171"/>
        <vers num="59.9999.173"/>
        <vers num="60.0.3"/>
        <vers num="60.0.4"/>
        <vers num="60.0.5"/>
        <vers num="60.0.6"/>
        <vers num="60.0.8"/>
        <vers num="60.0.9"/>
        <vers num="60.0.10"/>
        <vers num="60.0.11"/>
        <vers num="60.0.12"/>
        <vers num="60.0.13"/>
        <vers num="60.0.14"/>
        <vers num="60.0.15"/>
        <vers num="60.0.17"/>
        <vers num="60.0.18"/>
        <vers num="60.0.19"/>
        <vers num="60.0.22"/>
        <vers num="60.0.24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10785" seq="2016-10785" published="2019-08-06" modified="2019-08-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">cPanel before 60.0.25 allows attackers to discover file contents during file copy operations (SEC-185).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/60+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/60+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="11.54.0.24"/>
        <vers num="11.54.0.25"/>
        <vers num="11.54.0.26"/>
        <vers num="11.54.0.27"/>
        <vers num="11.54.0.28"/>
        <vers num="11.54.0.29"/>
        <vers num="11.54.0.30"/>
        <vers num="11.54.0.32"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
        <vers num="56.0.15"/>
        <vers num="56.0.16"/>
        <vers num="56.0.17"/>
        <vers num="56.0.18"/>
        <vers num="56.0.20"/>
        <vers num="56.0.21"/>
        <vers num="56.0.22"/>
        <vers num="56.0.24"/>
        <vers num="56.0.25"/>
        <vers num="56.0.27"/>
        <vers num="56.0.28"/>
        <vers num="56.0.29"/>
        <vers num="56.0.32"/>
        <vers num="56.0.33"/>
        <vers num="56.0.34"/>
        <vers num="56.0.35"/>
        <vers num="56.0.36"/>
        <vers num="56.0.38"/>
        <vers num="57.9999.48"/>
        <vers num="57.9999.54"/>
        <vers num="57.9999.56"/>
        <vers num="57.9999.62"/>
        <vers num="57.9999.76"/>
        <vers num="57.9999.95"/>
        <vers num="57.9999.101"/>
        <vers num="57.9999.105"/>
        <vers num="57.9999.108"/>
        <vers num="57.9999.113"/>
        <vers num="57.9999.116"/>
        <vers num="58.0.3"/>
        <vers num="58.0.4"/>
        <vers num="58.0.5"/>
        <vers num="58.0.6"/>
        <vers num="58.0.7"/>
        <vers num="58.0.8"/>
        <vers num="58.0.11"/>
        <vers num="58.0.12"/>
        <vers num="58.0.13"/>
        <vers num="58.0.17"/>
        <vers num="58.0.19"/>
        <vers num="58.0.20"/>
        <vers num="58.0.23"/>
        <vers num="58.0.24"/>
        <vers num="58.0.25"/>
        <vers num="58.0.26"/>
        <vers num="58.0.27"/>
        <vers num="58.0.28"/>
        <vers num="58.0.29"/>
        <vers num="58.0.30"/>
        <vers num="58.0.31"/>
        <vers num="58.0.32"/>
        <vers num="58.0.34"/>
        <vers num="58.0.36"/>
        <vers num="59.9999.58"/>
        <vers num="59.9999.63"/>
        <vers num="59.9999.70"/>
        <vers num="59.9999.73"/>
        <vers num="59.9999.78"/>
        <vers num="59.9999.86"/>
        <vers num="59.9999.89"/>
        <vers num="59.9999.99"/>
        <vers num="59.9999.111"/>
        <vers num="59.9999.119"/>
        <vers num="59.9999.130"/>
        <vers num="59.9999.134"/>
        <vers num="59.9999.137"/>
        <vers num="59.9999.145"/>
        <vers num="59.9999.149"/>
        <vers num="59.9999.157"/>
        <vers num="59.9999.161"/>
        <vers num="59.9999.164"/>
        <vers num="59.9999.167"/>
        <vers num="59.9999.169"/>
        <vers num="59.9999.171"/>
        <vers num="59.9999.173"/>
        <vers num="60.0.3"/>
        <vers num="60.0.4"/>
        <vers num="60.0.5"/>
        <vers num="60.0.6"/>
        <vers num="60.0.8"/>
        <vers num="60.0.9"/>
        <vers num="60.0.10"/>
        <vers num="60.0.11"/>
        <vers num="60.0.12"/>
        <vers num="60.0.13"/>
        <vers num="60.0.14"/>
        <vers num="60.0.15"/>
        <vers num="60.0.17"/>
        <vers num="60.0.18"/>
        <vers num="60.0.19"/>
        <vers num="60.0.22"/>
        <vers num="60.0.24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10786" seq="2016-10786" published="2019-08-06" modified="2019-08-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">cPanel before 60.0.25 allows members of the nobody group to read Apache HTTP Server SSL keys (SEC-186).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/60+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/60+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="11.54.0.24"/>
        <vers num="11.54.0.25"/>
        <vers num="11.54.0.26"/>
        <vers num="11.54.0.27"/>
        <vers num="11.54.0.28"/>
        <vers num="11.54.0.29"/>
        <vers num="11.54.0.30"/>
        <vers num="11.54.0.32"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
        <vers num="56.0.15"/>
        <vers num="56.0.16"/>
        <vers num="56.0.17"/>
        <vers num="56.0.18"/>
        <vers num="56.0.20"/>
        <vers num="56.0.21"/>
        <vers num="56.0.22"/>
        <vers num="56.0.24"/>
        <vers num="56.0.25"/>
        <vers num="56.0.27"/>
        <vers num="56.0.28"/>
        <vers num="56.0.29"/>
        <vers num="56.0.32"/>
        <vers num="56.0.33"/>
        <vers num="56.0.34"/>
        <vers num="56.0.35"/>
        <vers num="56.0.36"/>
        <vers num="56.0.38"/>
        <vers num="57.9999.48"/>
        <vers num="57.9999.54"/>
        <vers num="57.9999.56"/>
        <vers num="57.9999.62"/>
        <vers num="57.9999.76"/>
        <vers num="57.9999.95"/>
        <vers num="57.9999.101"/>
        <vers num="57.9999.105"/>
        <vers num="57.9999.108"/>
        <vers num="57.9999.113"/>
        <vers num="57.9999.116"/>
        <vers num="58.0.3"/>
        <vers num="58.0.4"/>
        <vers num="58.0.5"/>
        <vers num="58.0.6"/>
        <vers num="58.0.7"/>
        <vers num="58.0.8"/>
        <vers num="58.0.11"/>
        <vers num="58.0.12"/>
        <vers num="58.0.13"/>
        <vers num="58.0.17"/>
        <vers num="58.0.19"/>
        <vers num="58.0.20"/>
        <vers num="58.0.23"/>
        <vers num="58.0.24"/>
        <vers num="58.0.25"/>
        <vers num="58.0.26"/>
        <vers num="58.0.27"/>
        <vers num="58.0.28"/>
        <vers num="58.0.29"/>
        <vers num="58.0.30"/>
        <vers num="58.0.31"/>
        <vers num="58.0.32"/>
        <vers num="58.0.34"/>
        <vers num="58.0.36"/>
        <vers num="59.9999.58"/>
        <vers num="59.9999.63"/>
        <vers num="59.9999.70"/>
        <vers num="59.9999.73"/>
        <vers num="59.9999.78"/>
        <vers num="59.9999.86"/>
        <vers num="59.9999.89"/>
        <vers num="59.9999.99"/>
        <vers num="59.9999.111"/>
        <vers num="59.9999.119"/>
        <vers num="59.9999.130"/>
        <vers num="59.9999.134"/>
        <vers num="59.9999.137"/>
        <vers num="59.9999.145"/>
        <vers num="59.9999.149"/>
        <vers num="59.9999.157"/>
        <vers num="59.9999.161"/>
        <vers num="59.9999.164"/>
        <vers num="59.9999.167"/>
        <vers num="59.9999.169"/>
        <vers num="59.9999.171"/>
        <vers num="59.9999.173"/>
        <vers num="60.0.3"/>
        <vers num="60.0.4"/>
        <vers num="60.0.5"/>
        <vers num="60.0.6"/>
        <vers num="60.0.8"/>
        <vers num="60.0.9"/>
        <vers num="60.0.10"/>
        <vers num="60.0.11"/>
        <vers num="60.0.12"/>
        <vers num="60.0.13"/>
        <vers num="60.0.14"/>
        <vers num="60.0.15"/>
        <vers num="60.0.17"/>
        <vers num="60.0.18"/>
        <vers num="60.0.19"/>
        <vers num="60.0.22"/>
        <vers num="60.0.24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10787" seq="2016-10787" published="2019-08-06" modified="2019-08-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The Host Access Control feature in cPanel before 60.0.25 mishandles actionless host.deny entries (SEC-187).</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/60+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/60+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="11.54.0.24"/>
        <vers num="11.54.0.25"/>
        <vers num="11.54.0.26"/>
        <vers num="11.54.0.27"/>
        <vers num="11.54.0.28"/>
        <vers num="11.54.0.29"/>
        <vers num="11.54.0.30"/>
        <vers num="11.54.0.32"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
        <vers num="56.0.15"/>
        <vers num="56.0.16"/>
        <vers num="56.0.17"/>
        <vers num="56.0.18"/>
        <vers num="56.0.20"/>
        <vers num="56.0.21"/>
        <vers num="56.0.22"/>
        <vers num="56.0.24"/>
        <vers num="56.0.25"/>
        <vers num="56.0.27"/>
        <vers num="56.0.28"/>
        <vers num="56.0.29"/>
        <vers num="56.0.32"/>
        <vers num="56.0.33"/>
        <vers num="56.0.34"/>
        <vers num="56.0.35"/>
        <vers num="56.0.36"/>
        <vers num="56.0.38"/>
        <vers num="57.9999.48"/>
        <vers num="57.9999.54"/>
        <vers num="57.9999.56"/>
        <vers num="57.9999.62"/>
        <vers num="57.9999.76"/>
        <vers num="57.9999.95"/>
        <vers num="57.9999.101"/>
        <vers num="57.9999.105"/>
        <vers num="57.9999.108"/>
        <vers num="57.9999.113"/>
        <vers num="57.9999.116"/>
        <vers num="58.0.3"/>
        <vers num="58.0.4"/>
        <vers num="58.0.5"/>
        <vers num="58.0.6"/>
        <vers num="58.0.7"/>
        <vers num="58.0.8"/>
        <vers num="58.0.11"/>
        <vers num="58.0.12"/>
        <vers num="58.0.13"/>
        <vers num="58.0.17"/>
        <vers num="58.0.19"/>
        <vers num="58.0.20"/>
        <vers num="58.0.23"/>
        <vers num="58.0.24"/>
        <vers num="58.0.25"/>
        <vers num="58.0.26"/>
        <vers num="58.0.27"/>
        <vers num="58.0.28"/>
        <vers num="58.0.29"/>
        <vers num="58.0.30"/>
        <vers num="58.0.31"/>
        <vers num="58.0.32"/>
        <vers num="58.0.34"/>
        <vers num="58.0.36"/>
        <vers num="59.9999.58"/>
        <vers num="59.9999.63"/>
        <vers num="59.9999.70"/>
        <vers num="59.9999.73"/>
        <vers num="59.9999.78"/>
        <vers num="59.9999.86"/>
        <vers num="59.9999.89"/>
        <vers num="59.9999.99"/>
        <vers num="59.9999.111"/>
        <vers num="59.9999.119"/>
        <vers num="59.9999.130"/>
        <vers num="59.9999.134"/>
        <vers num="59.9999.137"/>
        <vers num="59.9999.145"/>
        <vers num="59.9999.149"/>
        <vers num="59.9999.157"/>
        <vers num="59.9999.161"/>
        <vers num="59.9999.164"/>
        <vers num="59.9999.167"/>
        <vers num="59.9999.169"/>
        <vers num="59.9999.171"/>
        <vers num="59.9999.173"/>
        <vers num="60.0.3"/>
        <vers num="60.0.4"/>
        <vers num="60.0.5"/>
        <vers num="60.0.6"/>
        <vers num="60.0.8"/>
        <vers num="60.0.9"/>
        <vers num="60.0.10"/>
        <vers num="60.0.11"/>
        <vers num="60.0.12"/>
        <vers num="60.0.13"/>
        <vers num="60.0.14"/>
        <vers num="60.0.15"/>
        <vers num="60.0.17"/>
        <vers num="60.0.18"/>
        <vers num="60.0.19"/>
        <vers num="60.0.22"/>
        <vers num="60.0.24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10788" seq="2016-10788" published="2019-08-06" modified="2019-08-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">cPanel before 60.0.25 allows arbitrary code execution via Maketext in PostgreSQL adminbin (SEC-188).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/60+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/60+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="11.54.0.24"/>
        <vers num="11.54.0.25"/>
        <vers num="11.54.0.26"/>
        <vers num="11.54.0.27"/>
        <vers num="11.54.0.28"/>
        <vers num="11.54.0.29"/>
        <vers num="11.54.0.30"/>
        <vers num="11.54.0.32"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
        <vers num="56.0.15"/>
        <vers num="56.0.16"/>
        <vers num="56.0.17"/>
        <vers num="56.0.18"/>
        <vers num="56.0.20"/>
        <vers num="56.0.21"/>
        <vers num="56.0.22"/>
        <vers num="56.0.24"/>
        <vers num="56.0.25"/>
        <vers num="56.0.27"/>
        <vers num="56.0.28"/>
        <vers num="56.0.29"/>
        <vers num="56.0.32"/>
        <vers num="56.0.33"/>
        <vers num="56.0.34"/>
        <vers num="56.0.35"/>
        <vers num="56.0.36"/>
        <vers num="56.0.38"/>
        <vers num="57.9999.48"/>
        <vers num="57.9999.54"/>
        <vers num="57.9999.56"/>
        <vers num="57.9999.62"/>
        <vers num="57.9999.76"/>
        <vers num="57.9999.95"/>
        <vers num="57.9999.101"/>
        <vers num="57.9999.105"/>
        <vers num="57.9999.108"/>
        <vers num="57.9999.113"/>
        <vers num="57.9999.116"/>
        <vers num="58.0.3"/>
        <vers num="58.0.4"/>
        <vers num="58.0.5"/>
        <vers num="58.0.6"/>
        <vers num="58.0.7"/>
        <vers num="58.0.8"/>
        <vers num="58.0.11"/>
        <vers num="58.0.12"/>
        <vers num="58.0.13"/>
        <vers num="58.0.17"/>
        <vers num="58.0.19"/>
        <vers num="58.0.20"/>
        <vers num="58.0.23"/>
        <vers num="58.0.24"/>
        <vers num="58.0.25"/>
        <vers num="58.0.26"/>
        <vers num="58.0.27"/>
        <vers num="58.0.28"/>
        <vers num="58.0.29"/>
        <vers num="58.0.30"/>
        <vers num="58.0.31"/>
        <vers num="58.0.32"/>
        <vers num="58.0.34"/>
        <vers num="58.0.36"/>
        <vers num="59.9999.58"/>
        <vers num="59.9999.63"/>
        <vers num="59.9999.70"/>
        <vers num="59.9999.73"/>
        <vers num="59.9999.78"/>
        <vers num="59.9999.86"/>
        <vers num="59.9999.89"/>
        <vers num="59.9999.99"/>
        <vers num="59.9999.111"/>
        <vers num="59.9999.119"/>
        <vers num="59.9999.130"/>
        <vers num="59.9999.134"/>
        <vers num="59.9999.137"/>
        <vers num="59.9999.145"/>
        <vers num="59.9999.149"/>
        <vers num="59.9999.157"/>
        <vers num="59.9999.161"/>
        <vers num="59.9999.164"/>
        <vers num="59.9999.167"/>
        <vers num="59.9999.169"/>
        <vers num="59.9999.171"/>
        <vers num="59.9999.173"/>
        <vers num="60.0.3"/>
        <vers num="60.0.4"/>
        <vers num="60.0.5"/>
        <vers num="60.0.6"/>
        <vers num="60.0.8"/>
        <vers num="60.0.9"/>
        <vers num="60.0.10"/>
        <vers num="60.0.11"/>
        <vers num="60.0.12"/>
        <vers num="60.0.13"/>
        <vers num="60.0.14"/>
        <vers num="60.0.15"/>
        <vers num="60.0.17"/>
        <vers num="60.0.18"/>
        <vers num="60.0.19"/>
        <vers num="60.0.22"/>
        <vers num="60.0.24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10789" seq="2016-10789" published="2019-08-06" modified="2019-08-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">cPanel before 60.0.25 allows code execution via the cpsrvd 403 error response handler (SEC-191).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/60+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/60+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="11.54.0.24"/>
        <vers num="11.54.0.25"/>
        <vers num="11.54.0.26"/>
        <vers num="11.54.0.27"/>
        <vers num="11.54.0.28"/>
        <vers num="11.54.0.29"/>
        <vers num="11.54.0.30"/>
        <vers num="11.54.0.32"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
        <vers num="56.0.15"/>
        <vers num="56.0.16"/>
        <vers num="56.0.17"/>
        <vers num="56.0.18"/>
        <vers num="56.0.20"/>
        <vers num="56.0.21"/>
        <vers num="56.0.22"/>
        <vers num="56.0.24"/>
        <vers num="56.0.25"/>
        <vers num="56.0.27"/>
        <vers num="56.0.28"/>
        <vers num="56.0.29"/>
        <vers num="56.0.32"/>
        <vers num="56.0.33"/>
        <vers num="56.0.34"/>
        <vers num="56.0.35"/>
        <vers num="56.0.36"/>
        <vers num="56.0.38"/>
        <vers num="57.9999.48"/>
        <vers num="57.9999.54"/>
        <vers num="57.9999.56"/>
        <vers num="57.9999.62"/>
        <vers num="57.9999.76"/>
        <vers num="57.9999.95"/>
        <vers num="57.9999.101"/>
        <vers num="57.9999.105"/>
        <vers num="57.9999.108"/>
        <vers num="57.9999.113"/>
        <vers num="57.9999.116"/>
        <vers num="58.0.3"/>
        <vers num="58.0.4"/>
        <vers num="58.0.5"/>
        <vers num="58.0.6"/>
        <vers num="58.0.7"/>
        <vers num="58.0.8"/>
        <vers num="58.0.11"/>
        <vers num="58.0.12"/>
        <vers num="58.0.13"/>
        <vers num="58.0.17"/>
        <vers num="58.0.19"/>
        <vers num="58.0.20"/>
        <vers num="58.0.23"/>
        <vers num="58.0.24"/>
        <vers num="58.0.25"/>
        <vers num="58.0.26"/>
        <vers num="58.0.27"/>
        <vers num="58.0.28"/>
        <vers num="58.0.29"/>
        <vers num="58.0.30"/>
        <vers num="58.0.31"/>
        <vers num="58.0.32"/>
        <vers num="58.0.34"/>
        <vers num="58.0.36"/>
        <vers num="59.9999.58"/>
        <vers num="59.9999.63"/>
        <vers num="59.9999.70"/>
        <vers num="59.9999.73"/>
        <vers num="59.9999.78"/>
        <vers num="59.9999.86"/>
        <vers num="59.9999.89"/>
        <vers num="59.9999.99"/>
        <vers num="59.9999.111"/>
        <vers num="59.9999.119"/>
        <vers num="59.9999.130"/>
        <vers num="59.9999.134"/>
        <vers num="59.9999.137"/>
        <vers num="59.9999.145"/>
        <vers num="59.9999.149"/>
        <vers num="59.9999.157"/>
        <vers num="59.9999.161"/>
        <vers num="59.9999.164"/>
        <vers num="59.9999.167"/>
        <vers num="59.9999.169"/>
        <vers num="59.9999.171"/>
        <vers num="59.9999.173"/>
        <vers num="60.0.3"/>
        <vers num="60.0.4"/>
        <vers num="60.0.5"/>
        <vers num="60.0.6"/>
        <vers num="60.0.8"/>
        <vers num="60.0.9"/>
        <vers num="60.0.10"/>
        <vers num="60.0.11"/>
        <vers num="60.0.12"/>
        <vers num="60.0.13"/>
        <vers num="60.0.14"/>
        <vers num="60.0.15"/>
        <vers num="60.0.17"/>
        <vers num="60.0.18"/>
        <vers num="60.0.19"/>
        <vers num="60.0.22"/>
        <vers num="60.0.24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1079" seq="2016-1079" published="2016-05-11" modified="2016-11-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allow attackers to obtain sensitive information from process memory via unspecified vectors, a different vulnerability than CVE-2016-1092.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90511">90511</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-326">http://www.zerodayinitiative.com/advisories/ZDI-16-326</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10790" seq="2016-10790" published="2019-08-06" modified="2019-08-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">cPanel before 60.0.25 does not use TLS for HTTP POSTs to listinput.cpanel.net (SEC-192).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/60+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/60+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="11.54.0.24"/>
        <vers num="11.54.0.25"/>
        <vers num="11.54.0.26"/>
        <vers num="11.54.0.27"/>
        <vers num="11.54.0.28"/>
        <vers num="11.54.0.29"/>
        <vers num="11.54.0.30"/>
        <vers num="11.54.0.32"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
        <vers num="56.0.15"/>
        <vers num="56.0.16"/>
        <vers num="56.0.17"/>
        <vers num="56.0.18"/>
        <vers num="56.0.20"/>
        <vers num="56.0.21"/>
        <vers num="56.0.22"/>
        <vers num="56.0.24"/>
        <vers num="56.0.25"/>
        <vers num="56.0.27"/>
        <vers num="56.0.28"/>
        <vers num="56.0.29"/>
        <vers num="56.0.32"/>
        <vers num="56.0.33"/>
        <vers num="56.0.34"/>
        <vers num="56.0.35"/>
        <vers num="56.0.36"/>
        <vers num="56.0.38"/>
        <vers num="57.9999.48"/>
        <vers num="57.9999.54"/>
        <vers num="57.9999.56"/>
        <vers num="57.9999.62"/>
        <vers num="57.9999.76"/>
        <vers num="57.9999.95"/>
        <vers num="57.9999.101"/>
        <vers num="57.9999.105"/>
        <vers num="57.9999.108"/>
        <vers num="57.9999.113"/>
        <vers num="57.9999.116"/>
        <vers num="58.0.3"/>
        <vers num="58.0.4"/>
        <vers num="58.0.5"/>
        <vers num="58.0.6"/>
        <vers num="58.0.7"/>
        <vers num="58.0.8"/>
        <vers num="58.0.11"/>
        <vers num="58.0.12"/>
        <vers num="58.0.13"/>
        <vers num="58.0.17"/>
        <vers num="58.0.19"/>
        <vers num="58.0.20"/>
        <vers num="58.0.23"/>
        <vers num="58.0.24"/>
        <vers num="58.0.25"/>
        <vers num="58.0.26"/>
        <vers num="58.0.27"/>
        <vers num="58.0.28"/>
        <vers num="58.0.29"/>
        <vers num="58.0.30"/>
        <vers num="58.0.31"/>
        <vers num="58.0.32"/>
        <vers num="58.0.34"/>
        <vers num="58.0.36"/>
        <vers num="59.9999.58"/>
        <vers num="59.9999.63"/>
        <vers num="59.9999.70"/>
        <vers num="59.9999.73"/>
        <vers num="59.9999.78"/>
        <vers num="59.9999.86"/>
        <vers num="59.9999.89"/>
        <vers num="59.9999.99"/>
        <vers num="59.9999.111"/>
        <vers num="59.9999.119"/>
        <vers num="59.9999.130"/>
        <vers num="59.9999.134"/>
        <vers num="59.9999.137"/>
        <vers num="59.9999.145"/>
        <vers num="59.9999.149"/>
        <vers num="59.9999.157"/>
        <vers num="59.9999.161"/>
        <vers num="59.9999.164"/>
        <vers num="59.9999.167"/>
        <vers num="59.9999.169"/>
        <vers num="59.9999.171"/>
        <vers num="59.9999.173"/>
        <vers num="60.0.3"/>
        <vers num="60.0.4"/>
        <vers num="60.0.5"/>
        <vers num="60.0.6"/>
        <vers num="60.0.8"/>
        <vers num="60.0.9"/>
        <vers num="60.0.10"/>
        <vers num="60.0.11"/>
        <vers num="60.0.12"/>
        <vers num="60.0.13"/>
        <vers num="60.0.14"/>
        <vers num="60.0.15"/>
        <vers num="60.0.17"/>
        <vers num="60.0.18"/>
        <vers num="60.0.19"/>
        <vers num="60.0.22"/>
        <vers num="60.0.24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10791" seq="2016-10791" published="2019-08-06" modified="2019-08-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">cPanel before 60.0.15 does not ensure that system accounts lack a valid password, so that logins are impossible (CPANEL-9559).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/60+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/60+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="59.9999.58"/>
        <vers num="59.9999.63"/>
        <vers num="59.9999.70"/>
        <vers num="59.9999.73"/>
        <vers num="59.9999.78"/>
        <vers num="59.9999.86"/>
        <vers num="59.9999.89"/>
        <vers num="59.9999.99"/>
        <vers num="59.9999.111"/>
        <vers num="59.9999.119"/>
        <vers num="59.9999.130"/>
        <vers num="59.9999.134"/>
        <vers num="59.9999.137"/>
        <vers num="59.9999.145"/>
        <vers num="59.9999.149"/>
        <vers num="59.9999.157"/>
        <vers num="59.9999.161"/>
        <vers num="59.9999.164"/>
        <vers num="59.9999.167"/>
        <vers num="59.9999.169"/>
        <vers num="59.9999.171"/>
        <vers num="59.9999.173"/>
        <vers num="60.0.3"/>
        <vers num="60.0.4"/>
        <vers num="60.0.5"/>
        <vers num="60.0.6"/>
        <vers num="60.0.8"/>
        <vers num="60.0.9"/>
        <vers num="60.0.10"/>
        <vers num="60.0.11"/>
        <vers num="60.0.12"/>
        <vers num="60.0.13"/>
        <vers num="60.0.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10792" seq="2016-10792" published="2019-08-06" modified="2019-08-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">cPanel before 59.9999.145 allows code execution in the context of other accounts via mailman list archives (SEC-141).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/60+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/60+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.52.2.4"/>
        <vers num="11.52.6.0"/>
        <vers num="11.52.6.1"/>
        <vers num="11.52.6.2"/>
        <vers num="11.52.6.4"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="11.54.0.24"/>
        <vers num="11.54.0.25"/>
        <vers num="11.54.0.26"/>
        <vers num="11.54.0.27"/>
        <vers num="11.54.0.28"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
        <vers num="56.0.15"/>
        <vers num="56.0.16"/>
        <vers num="56.0.17"/>
        <vers num="56.0.18"/>
        <vers num="56.0.20"/>
        <vers num="56.0.21"/>
        <vers num="56.0.22"/>
        <vers num="56.0.24"/>
        <vers num="56.0.25"/>
        <vers num="56.0.27"/>
        <vers num="56.0.28"/>
        <vers num="56.0.29"/>
        <vers num="56.0.32"/>
        <vers num="56.0.33"/>
        <vers num="57.9999.48"/>
        <vers num="57.9999.54"/>
        <vers num="57.9999.56"/>
        <vers num="57.9999.62"/>
        <vers num="57.9999.76"/>
        <vers num="57.9999.95"/>
        <vers num="57.9999.101"/>
        <vers num="57.9999.105"/>
        <vers num="57.9999.108"/>
        <vers num="57.9999.113"/>
        <vers num="57.9999.116"/>
        <vers num="58.0.3"/>
        <vers num="58.0.4"/>
        <vers num="58.0.5"/>
        <vers num="58.0.6"/>
        <vers num="58.0.7"/>
        <vers num="58.0.8"/>
        <vers num="58.0.11"/>
        <vers num="58.0.12"/>
        <vers num="58.0.13"/>
        <vers num="58.0.17"/>
        <vers num="58.0.19"/>
        <vers num="58.0.20"/>
        <vers num="58.0.23"/>
        <vers num="58.0.24"/>
        <vers num="58.0.25"/>
        <vers num="58.0.26"/>
        <vers num="58.0.27"/>
        <vers num="58.0.28"/>
        <vers num="59.9999.58"/>
        <vers num="59.9999.63"/>
        <vers num="59.9999.70"/>
        <vers num="59.9999.73"/>
        <vers num="59.9999.78"/>
        <vers num="59.9999.86"/>
        <vers num="59.9999.89"/>
        <vers num="59.9999.99"/>
        <vers num="59.9999.111"/>
        <vers num="59.9999.119"/>
        <vers num="59.9999.130"/>
        <vers num="59.9999.134"/>
        <vers num="59.9999.137"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10793" seq="2016-10793" published="2019-08-06" modified="2019-08-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">cPanel before 59.9999.145 allows arbitrary code execution due to an incorrect #! in Mail::SPF scripts (SEC-152).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/60+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/60+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.52.2.4"/>
        <vers num="11.52.6.0"/>
        <vers num="11.52.6.1"/>
        <vers num="11.52.6.2"/>
        <vers num="11.52.6.4"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="11.54.0.24"/>
        <vers num="11.54.0.25"/>
        <vers num="11.54.0.26"/>
        <vers num="11.54.0.27"/>
        <vers num="11.54.0.28"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
        <vers num="56.0.15"/>
        <vers num="56.0.16"/>
        <vers num="56.0.17"/>
        <vers num="56.0.18"/>
        <vers num="56.0.20"/>
        <vers num="56.0.21"/>
        <vers num="56.0.22"/>
        <vers num="56.0.24"/>
        <vers num="56.0.25"/>
        <vers num="56.0.27"/>
        <vers num="56.0.28"/>
        <vers num="56.0.29"/>
        <vers num="56.0.32"/>
        <vers num="56.0.33"/>
        <vers num="57.9999.48"/>
        <vers num="57.9999.54"/>
        <vers num="57.9999.56"/>
        <vers num="57.9999.62"/>
        <vers num="57.9999.76"/>
        <vers num="57.9999.95"/>
        <vers num="57.9999.101"/>
        <vers num="57.9999.105"/>
        <vers num="57.9999.108"/>
        <vers num="57.9999.113"/>
        <vers num="57.9999.116"/>
        <vers num="58.0.3"/>
        <vers num="58.0.4"/>
        <vers num="58.0.5"/>
        <vers num="58.0.6"/>
        <vers num="58.0.7"/>
        <vers num="58.0.8"/>
        <vers num="58.0.11"/>
        <vers num="58.0.12"/>
        <vers num="58.0.13"/>
        <vers num="58.0.17"/>
        <vers num="58.0.19"/>
        <vers num="58.0.20"/>
        <vers num="58.0.23"/>
        <vers num="58.0.24"/>
        <vers num="58.0.25"/>
        <vers num="58.0.26"/>
        <vers num="58.0.27"/>
        <vers num="58.0.28"/>
        <vers num="59.9999.58"/>
        <vers num="59.9999.63"/>
        <vers num="59.9999.70"/>
        <vers num="59.9999.73"/>
        <vers num="59.9999.78"/>
        <vers num="59.9999.86"/>
        <vers num="59.9999.89"/>
        <vers num="59.9999.99"/>
        <vers num="59.9999.111"/>
        <vers num="59.9999.119"/>
        <vers num="59.9999.130"/>
        <vers num="59.9999.134"/>
        <vers num="59.9999.137"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10794" seq="2016-10794" published="2019-08-06" modified="2019-08-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">cPanel before 59.9999.145 allows arbitrary file-read operations because of a multipart form processing error (SEC-154).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/60+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/60+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.52.2.4"/>
        <vers num="11.52.6.0"/>
        <vers num="11.52.6.1"/>
        <vers num="11.52.6.2"/>
        <vers num="11.52.6.4"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="11.54.0.24"/>
        <vers num="11.54.0.25"/>
        <vers num="11.54.0.26"/>
        <vers num="11.54.0.27"/>
        <vers num="11.54.0.28"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
        <vers num="56.0.15"/>
        <vers num="56.0.16"/>
        <vers num="56.0.17"/>
        <vers num="56.0.18"/>
        <vers num="56.0.20"/>
        <vers num="56.0.21"/>
        <vers num="56.0.22"/>
        <vers num="56.0.24"/>
        <vers num="56.0.25"/>
        <vers num="56.0.27"/>
        <vers num="56.0.28"/>
        <vers num="56.0.29"/>
        <vers num="56.0.32"/>
        <vers num="56.0.33"/>
        <vers num="57.9999.48"/>
        <vers num="57.9999.54"/>
        <vers num="57.9999.56"/>
        <vers num="57.9999.62"/>
        <vers num="57.9999.76"/>
        <vers num="57.9999.95"/>
        <vers num="57.9999.101"/>
        <vers num="57.9999.105"/>
        <vers num="57.9999.108"/>
        <vers num="57.9999.113"/>
        <vers num="57.9999.116"/>
        <vers num="58.0.3"/>
        <vers num="58.0.4"/>
        <vers num="58.0.5"/>
        <vers num="58.0.6"/>
        <vers num="58.0.7"/>
        <vers num="58.0.8"/>
        <vers num="58.0.11"/>
        <vers num="58.0.12"/>
        <vers num="58.0.13"/>
        <vers num="58.0.17"/>
        <vers num="58.0.19"/>
        <vers num="58.0.20"/>
        <vers num="58.0.23"/>
        <vers num="58.0.24"/>
        <vers num="58.0.25"/>
        <vers num="58.0.26"/>
        <vers num="58.0.27"/>
        <vers num="58.0.28"/>
        <vers num="59.9999.58"/>
        <vers num="59.9999.63"/>
        <vers num="59.9999.70"/>
        <vers num="59.9999.73"/>
        <vers num="59.9999.78"/>
        <vers num="59.9999.86"/>
        <vers num="59.9999.89"/>
        <vers num="59.9999.99"/>
        <vers num="59.9999.111"/>
        <vers num="59.9999.119"/>
        <vers num="59.9999.130"/>
        <vers num="59.9999.134"/>
        <vers num="59.9999.137"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10795" seq="2016-10795" published="2019-08-06" modified="2019-08-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">cPanel before 59.9999.145 allows stored XSS in the WHM tail_upcp2.cgi interface (SEC-156).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/60+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/60+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.52.2.4"/>
        <vers num="11.52.6.0"/>
        <vers num="11.52.6.1"/>
        <vers num="11.52.6.2"/>
        <vers num="11.52.6.4"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="11.54.0.24"/>
        <vers num="11.54.0.25"/>
        <vers num="11.54.0.26"/>
        <vers num="11.54.0.27"/>
        <vers num="11.54.0.28"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
        <vers num="56.0.15"/>
        <vers num="56.0.16"/>
        <vers num="56.0.17"/>
        <vers num="56.0.18"/>
        <vers num="56.0.20"/>
        <vers num="56.0.21"/>
        <vers num="56.0.22"/>
        <vers num="56.0.24"/>
        <vers num="56.0.25"/>
        <vers num="56.0.27"/>
        <vers num="56.0.28"/>
        <vers num="56.0.29"/>
        <vers num="56.0.32"/>
        <vers num="56.0.33"/>
        <vers num="57.9999.48"/>
        <vers num="57.9999.54"/>
        <vers num="57.9999.56"/>
        <vers num="57.9999.62"/>
        <vers num="57.9999.76"/>
        <vers num="57.9999.95"/>
        <vers num="57.9999.101"/>
        <vers num="57.9999.105"/>
        <vers num="57.9999.108"/>
        <vers num="57.9999.113"/>
        <vers num="57.9999.116"/>
        <vers num="58.0.3"/>
        <vers num="58.0.4"/>
        <vers num="58.0.5"/>
        <vers num="58.0.6"/>
        <vers num="58.0.7"/>
        <vers num="58.0.8"/>
        <vers num="58.0.11"/>
        <vers num="58.0.12"/>
        <vers num="58.0.13"/>
        <vers num="58.0.17"/>
        <vers num="58.0.19"/>
        <vers num="58.0.20"/>
        <vers num="58.0.23"/>
        <vers num="58.0.24"/>
        <vers num="58.0.25"/>
        <vers num="58.0.26"/>
        <vers num="58.0.27"/>
        <vers num="58.0.28"/>
        <vers num="59.9999.58"/>
        <vers num="59.9999.63"/>
        <vers num="59.9999.70"/>
        <vers num="59.9999.73"/>
        <vers num="59.9999.78"/>
        <vers num="59.9999.86"/>
        <vers num="59.9999.89"/>
        <vers num="59.9999.99"/>
        <vers num="59.9999.111"/>
        <vers num="59.9999.119"/>
        <vers num="59.9999.130"/>
        <vers num="59.9999.134"/>
        <vers num="59.9999.137"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10796" seq="2016-10796" published="2019-08-06" modified="2019-08-13" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">cPanel before 58.0.4 initially uses weak permissions for Apache HTTP Server log files (SEC-130).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/58+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/58+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.52.2.4"/>
        <vers num="11.52.6.0"/>
        <vers num="11.52.6.1"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="11.54.0.24"/>
        <vers num="11.54.0.25"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
        <vers num="56.0.15"/>
        <vers num="56.0.16"/>
        <vers num="56.0.17"/>
        <vers num="56.0.18"/>
        <vers num="56.0.20"/>
        <vers num="56.0.21"/>
        <vers num="56.0.22"/>
        <vers num="56.0.24"/>
        <vers num="56.0.25"/>
        <vers num="57.9999.48"/>
        <vers num="57.9999.54"/>
        <vers num="57.9999.56"/>
        <vers num="57.9999.62"/>
        <vers num="57.9999.76"/>
        <vers num="57.9999.95"/>
        <vers num="57.9999.101"/>
        <vers num="57.9999.105"/>
        <vers num="57.9999.108"/>
        <vers num="57.9999.113"/>
        <vers num="57.9999.116"/>
        <vers num="58.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10797" seq="2016-10797" published="2019-08-06" modified="2019-08-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">cPanel before 58.0.4 allows WHM "Purchase and Install an SSL Certificate" page visitors to list all server domains (SEC-133).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/58+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/58+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
        <vers num="56.0.15"/>
        <vers num="56.0.16"/>
        <vers num="56.0.17"/>
        <vers num="56.0.18"/>
        <vers num="56.0.20"/>
        <vers num="56.0.21"/>
        <vers num="56.0.22"/>
        <vers num="56.0.24"/>
        <vers num="56.0.25"/>
        <vers num="57.9999.48"/>
        <vers num="57.9999.54"/>
        <vers num="57.9999.56"/>
        <vers num="57.9999.62"/>
        <vers num="57.9999.76"/>
        <vers num="57.9999.95"/>
        <vers num="57.9999.101"/>
        <vers num="57.9999.105"/>
        <vers num="57.9999.108"/>
        <vers num="57.9999.113"/>
        <vers num="57.9999.116"/>
        <vers num="58.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10798" seq="2016-10798" published="2019-08-07" modified="2019-08-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">cPanel before 58.0.4 allows a file-ownership change (to nobody) via rearrangeacct (SEC-134).</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/58+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/58+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
        <vers num="56.0.15"/>
        <vers num="56.0.16"/>
        <vers num="56.0.17"/>
        <vers num="56.0.18"/>
        <vers num="56.0.20"/>
        <vers num="56.0.21"/>
        <vers num="56.0.22"/>
        <vers num="56.0.24"/>
        <vers num="56.0.25"/>
        <vers num="57.9999.48"/>
        <vers num="57.9999.54"/>
        <vers num="57.9999.56"/>
        <vers num="57.9999.62"/>
        <vers num="57.9999.76"/>
        <vers num="57.9999.95"/>
        <vers num="57.9999.101"/>
        <vers num="57.9999.105"/>
        <vers num="57.9999.108"/>
        <vers num="57.9999.113"/>
        <vers num="57.9999.116"/>
        <vers num="58.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10799" seq="2016-10799" published="2019-08-07" modified="2019-08-13" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">cPanel before 58.0.4 does not set the Pear tmp directory during a PHP installation (SEC-137).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/58+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/58+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.52.2.4"/>
        <vers num="11.52.6.0"/>
        <vers num="11.52.6.1"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="11.54.0.24"/>
        <vers num="11.54.0.25"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
        <vers num="56.0.15"/>
        <vers num="56.0.16"/>
        <vers num="56.0.17"/>
        <vers num="56.0.18"/>
        <vers num="56.0.20"/>
        <vers num="56.0.21"/>
        <vers num="56.0.22"/>
        <vers num="56.0.24"/>
        <vers num="56.0.25"/>
        <vers num="57.9999.48"/>
        <vers num="57.9999.54"/>
        <vers num="57.9999.56"/>
        <vers num="57.9999.62"/>
        <vers num="57.9999.76"/>
        <vers num="57.9999.95"/>
        <vers num="57.9999.101"/>
        <vers num="57.9999.105"/>
        <vers num="57.9999.108"/>
        <vers num="57.9999.113"/>
        <vers num="57.9999.116"/>
        <vers num="58.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1080" seq="2016-1080" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1037, CVE-2016-1063, CVE-2016-1064, CVE-2016-1071, CVE-2016-1072, CVE-2016-1073, CVE-2016-1074, CVE-2016-1076, CVE-2016-1077, CVE-2016-1078, CVE-2016-1081, CVE-2016-1082, CVE-2016-1083, CVE-2016-1084, CVE-2016-1085, CVE-2016-1086, CVE-2016-1088, CVE-2016-1093, CVE-2016-1095, CVE-2016-1116, CVE-2016-1118, CVE-2016-1119, CVE-2016-1120, CVE-2016-1123, CVE-2016-1124, CVE-2016-1125, CVE-2016-1126, CVE-2016-1127, CVE-2016-1128, CVE-2016-1129, CVE-2016-1130, CVE-2016-4088, CVE-2016-4089, CVE-2016-4090, CVE-2016-4093, CVE-2016-4094, CVE-2016-4096, CVE-2016-4097, CVE-2016-4098, CVE-2016-4099, CVE-2016-4100, CVE-2016-4101, CVE-2016-4103, CVE-2016-4104, and CVE-2016-4105.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-327">http://www.zerodayinitiative.com/advisories/ZDI-16-327</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10800" seq="2016-10800" published="2019-08-07" modified="2019-08-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">cPanel before 58.0.4 allows demo-mode escape via Site Templates and Boxtrapper API calls (SEC-138).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/58+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/58+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
        <vers num="56.0.15"/>
        <vers num="56.0.16"/>
        <vers num="56.0.17"/>
        <vers num="56.0.18"/>
        <vers num="56.0.20"/>
        <vers num="56.0.21"/>
        <vers num="56.0.22"/>
        <vers num="56.0.24"/>
        <vers num="56.0.25"/>
        <vers num="57.9999.48"/>
        <vers num="57.9999.54"/>
        <vers num="57.9999.56"/>
        <vers num="57.9999.62"/>
        <vers num="57.9999.76"/>
        <vers num="57.9999.95"/>
        <vers num="57.9999.101"/>
        <vers num="57.9999.105"/>
        <vers num="57.9999.108"/>
        <vers num="57.9999.113"/>
        <vers num="57.9999.116"/>
        <vers num="58.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10801" seq="2016-10801" published="2019-08-07" modified="2019-08-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">cPanel before 58.0.4 has improper session handling for shared users (SEC-139).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/58+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/58+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="11.54.0.24"/>
        <vers num="11.54.0.25"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
        <vers num="56.0.15"/>
        <vers num="56.0.16"/>
        <vers num="56.0.17"/>
        <vers num="56.0.18"/>
        <vers num="56.0.20"/>
        <vers num="56.0.21"/>
        <vers num="56.0.22"/>
        <vers num="56.0.24"/>
        <vers num="56.0.25"/>
        <vers num="57.9999.48"/>
        <vers num="57.9999.54"/>
        <vers num="57.9999.56"/>
        <vers num="57.9999.62"/>
        <vers num="57.9999.76"/>
        <vers num="57.9999.95"/>
        <vers num="57.9999.101"/>
        <vers num="57.9999.105"/>
        <vers num="57.9999.108"/>
        <vers num="57.9999.113"/>
        <vers num="57.9999.116"/>
        <vers num="58.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10802" seq="2016-10802" published="2019-08-07" modified="2019-08-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">cPanel before 58.0.4 allows code execution in the context of other user accounts through the PHP CGI handler (SEC-142).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/58+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/58+Change+Log</ref>
      <ref source="MISC" url="https://news.cpanel.com/cpanel-tsr-2016-0004-full-disclosure/" adv="1">https://news.cpanel.com/cpanel-tsr-2016-0004-full-disclosure/</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.52.2.4"/>
        <vers num="11.52.6.0"/>
        <vers num="11.52.6.1"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="11.54.0.24"/>
        <vers num="11.54.0.25"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
        <vers num="56.0.15"/>
        <vers num="56.0.16"/>
        <vers num="56.0.17"/>
        <vers num="56.0.18"/>
        <vers num="56.0.20"/>
        <vers num="56.0.21"/>
        <vers num="56.0.22"/>
        <vers num="56.0.24"/>
        <vers num="56.0.25"/>
        <vers num="57.9999.48"/>
        <vers num="57.9999.54"/>
        <vers num="57.9999.56"/>
        <vers num="57.9999.62"/>
        <vers num="57.9999.76"/>
        <vers num="57.9999.95"/>
        <vers num="57.9999.101"/>
        <vers num="57.9999.105"/>
        <vers num="57.9999.108"/>
        <vers num="57.9999.113"/>
        <vers num="57.9999.116"/>
        <vers num="58.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10803" seq="2016-10803" published="2019-08-07" modified="2019-08-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">cPanel before 57.9999.105 allows newline injection via LOC records (CPANEL-6923).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/58+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/58+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="57.9999.48"/>
        <vers num="57.9999.54"/>
        <vers num="57.9999.56"/>
        <vers num="57.9999.62"/>
        <vers num="57.9999.76"/>
        <vers num="57.9999.95"/>
        <vers num="57.9999.101"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10804" seq="2016-10804" published="2019-08-07" modified="2019-08-09" severity="High" CVSS_version="2.0" CVSS_score="8.7" CVSS_base_score="8.7" CVSS_impact_subscore="9.5" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:P)">
    <desc>
      <descript source="cve">The SQLite journal feature in cPanel before 57.9999.54 allows arbitrary file-overwrite operations during Horde Restore (SEC-58).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/58+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/58+Change+Log</ref>
      <ref source="MISC" url="https://news.cpanel.com/cpanel-tsr-2016-0003-full-disclosure/" adv="1">https://news.cpanel.com/cpanel-tsr-2016-0003-full-disclosure/</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.50.4.3"/>
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.52.2.4"/>
        <vers num="11.52.6.0"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
        <vers num="57.9999.48"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10805" seq="2016-10805" published="2019-08-07" modified="2019-08-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">cPanel before 57.9999.54 allows demo accounts to execute arbitrary code via ajax_maketext_syntax_util.pl (SEC-109).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/58+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/58+Change+Log</ref>
      <ref source="MISC" url="https://news.cpanel.com/cpanel-tsr-2016-0003-full-disclosure/" adv="1">https://news.cpanel.com/cpanel-tsr-2016-0003-full-disclosure/</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.50.4.3"/>
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.52.2.4"/>
        <vers num="11.52.6.0"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
        <vers num="57.9999.48"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10806" seq="2016-10806" published="2019-08-07" modified="2019-08-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">cPanel before 57.9999.54 allows self XSS on the Paper Lantern Landing Page (SEC-110).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/58+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/58+Change+Log</ref>
      <ref source="MISC" url="https://news.cpanel.com/cpanel-tsr-2016-0002-full-disclosure/" adv="1">https://news.cpanel.com/cpanel-tsr-2016-0002-full-disclosure/</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
        <vers num="57.9999.48"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10807" seq="2016-10807" published="2019-08-07" modified="2019-08-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">cPanel before 57.9999.54 allows certain denial-of-service outcomes via /scripts/killpvhost (SEC-112).</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/58+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/58+Change+Log</ref>
      <ref source="MISC" url="https://news.cpanel.com/cpanel-tsr-2016-0003-full-disclosure/" adv="1">https://news.cpanel.com/cpanel-tsr-2016-0003-full-disclosure/</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.50.4.3"/>
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.52.2.4"/>
        <vers num="11.52.6.0"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
        <vers num="57.9999.48"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10808" seq="2016-10808" published="2019-08-07" modified="2019-08-12" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In cPanel before 57.9999.54, /scripts/addpop and /scripts/delpop exposed TTYs (SEC-113).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/58+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/58+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.50.4.3"/>
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.52.2.4"/>
        <vers num="11.52.6.0"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
        <vers num="57.9999.48"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10809" seq="2016-10809" published="2019-08-07" modified="2019-08-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In cPanel before 57.9999.54, /scripts/checkinfopages exposed a TTY to an unprivileged process (SEC-114).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/58+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/58+Change+Log</ref>
      <ref source="MISC" url="https://news.cpanel.com/cpanel-tsr-2016-0003-full-disclosure/" adv="1">https://news.cpanel.com/cpanel-tsr-2016-0003-full-disclosure/</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.50.4.3"/>
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.52.2.4"/>
        <vers num="11.52.6.0"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
        <vers num="57.9999.48"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1081" seq="2016-1081" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1037, CVE-2016-1063, CVE-2016-1064, CVE-2016-1071, CVE-2016-1072, CVE-2016-1073, CVE-2016-1074, CVE-2016-1076, CVE-2016-1077, CVE-2016-1078, CVE-2016-1080, CVE-2016-1082, CVE-2016-1083, CVE-2016-1084, CVE-2016-1085, CVE-2016-1086, CVE-2016-1088, CVE-2016-1093, CVE-2016-1095, CVE-2016-1116, CVE-2016-1118, CVE-2016-1119, CVE-2016-1120, CVE-2016-1123, CVE-2016-1124, CVE-2016-1125, CVE-2016-1126, CVE-2016-1127, CVE-2016-1128, CVE-2016-1129, CVE-2016-1130, CVE-2016-4088, CVE-2016-4089, CVE-2016-4090, CVE-2016-4093, CVE-2016-4094, CVE-2016-4096, CVE-2016-4097, CVE-2016-4098, CVE-2016-4099, CVE-2016-4100, CVE-2016-4101, CVE-2016-4103, CVE-2016-4104, and CVE-2016-4105.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10810" seq="2016-10810" published="2019-08-07" modified="2019-08-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In cPanel before 57.9999.54, /scripts/maildir_converter exposed a TTY to an unprivileged process (SEC-115).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/58+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/58+Change+Log</ref>
      <ref source="MISC" url="https://news.cpanel.com/cpanel-tsr-2016-0003-full-disclosure/" adv="1">https://news.cpanel.com/cpanel-tsr-2016-0003-full-disclosure/</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.50.4.3"/>
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.52.2.4"/>
        <vers num="11.52.6.0"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
        <vers num="57.9999.48"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10811" seq="2016-10811" published="2019-08-07" modified="2019-08-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In cPanel before 57.9999.54, /scripts/unsuspendacct exposed TTYs (SEC-116).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/58+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/58+Change+Log</ref>
      <ref source="MISC" url="https://news.cpanel.com/cpanel-tsr-2016-0003-full-disclosure/" adv="1">https://news.cpanel.com/cpanel-tsr-2016-0003-full-disclosure/</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.50.4.3"/>
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.52.2.4"/>
        <vers num="11.52.6.0"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
        <vers num="57.9999.48"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10812" seq="2016-10812" published="2019-08-07" modified="2019-08-12" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In cPanel before 57.9999.54, /scripts/enablefileprotect exposed TTYs (SEC-117).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://documentation.cpanel.net/display/CL/58+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/58+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.50.4.3"/>
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.52.2.4"/>
        <vers num="11.52.6.0"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
        <vers num="57.9999.48"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10813" seq="2016-10813" published="2019-08-01" modified="2019-08-06" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">cPanel before 57.9999.54 allows self XSS during ftp account creation under addon domains (SEC-118).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/58+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/58+Change+Log</ref>
      <ref source="MISC" url="https://news.cpanel.com/cpanel-tsr-2016-0003-full-disclosure/" adv="1">https://news.cpanel.com/cpanel-tsr-2016-0003-full-disclosure/</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
        <vers num="57.9999.48"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10814" seq="2016-10814" published="2019-08-01" modified="2019-08-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">cPanel before 57.9999.54 allows demo-mode escape via show_template.stor (SEC-119).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/58+Change+Log">https://documentation.cpanel.net/display/CL/58+Change+Log</ref>
      <ref source="MISC" url="https://news.cpanel.com/cpanel-tsr-2016-0003-full-disclosure/" adv="1">https://news.cpanel.com/cpanel-tsr-2016-0003-full-disclosure/</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.50.4.3"/>
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.52.2.4"/>
        <vers num="11.52.6.0"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10815" seq="2016-10815" published="2019-08-01" modified="2019-08-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">cPanel before 57.9999.54 allows arbitrary file-read operations for Webmail accounts via Branding APIs (SEC-120).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/58+Change+Log">https://documentation.cpanel.net/display/CL/58+Change+Log</ref>
      <ref source="MISC" url="https://news.cpanel.com/cpanel-tsr-2016-0003-full-disclosure/" adv="1">https://news.cpanel.com/cpanel-tsr-2016-0003-full-disclosure/</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.50.4.3"/>
        <vers num="11.52.6.0"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="11.56.0.1"/>
        <vers num="11.56.0.3"/>
        <vers num="11.56.0.5"/>
        <vers num="11.56.0.8"/>
        <vers num="11.56.0.9"/>
        <vers num="11.56.0.13"/>
        <vers num="11.56.0.14"/>
        <vers num="11.56.0.15"/>
        <vers num="11.56.0.16"/>
        <vers num="11.56.0.17"/>
        <vers num="11.56.0.18"/>
        <vers num="11.56.0.20"/>
        <vers num="11.56.0.21"/>
        <vers num="11.56.0.22"/>
        <vers num="11.56.0.24"/>
        <vers num="11.62.0.21"/>
        <vers num="11.62.0.22"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10816" seq="2016-10816" published="2019-08-01" modified="2019-08-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">cPanel before 57.9999.54 allows Webmail accounts to execute arbitrary code through forwarders (SEC-121).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/58+Change+Log">https://documentation.cpanel.net/display/CL/58+Change+Log</ref>
      <ref source="MISC" url="https://news.cpanel.com/cpanel-tsr-2016-0003-full-disclosure/" adv="1">https://news.cpanel.com/cpanel-tsr-2016-0003-full-disclosure/</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.50.4.3"/>
        <vers num="11.52.6.0"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10817" seq="2016-10817" published="2019-08-01" modified="2019-08-05" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">cPanel before 57.9999.54 allows SQL Injection via the ModSecurity TailWatch log file (SEC-123).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/58+Change+Log">https://documentation.cpanel.net/display/CL/58+Change+Log</ref>
      <ref source="MISC" url="https://news.cpanel.com/cpanel-tsr-2016-0003-full-disclosure/" adv="1">https://news.cpanel.com/cpanel-tsr-2016-0003-full-disclosure/</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.50.4.3"/>
        <vers num="11.52.6.0"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10818" seq="2016-10818" published="2019-08-01" modified="2019-08-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">cPanel before 57.9999.54 incorrectly sets log-file permissions in dnsadmin-startup and spamd-startup (SEC-124).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/58+Change+Log">https://documentation.cpanel.net/display/CL/58+Change+Log</ref>
      <ref source="MISC" url="https://news.cpanel.com/cpanel-tsr-2016-0003-full-disclosure/" adv="1">https://news.cpanel.com/cpanel-tsr-2016-0003-full-disclosure/</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.37.0.5"/>
        <vers num="11.37.0.7"/>
        <vers num="11.38.0.1"/>
        <vers num="11.38.0.5"/>
        <vers num="11.38.0.6"/>
        <vers num="11.38.0.7"/>
        <vers num="11.38.0.8"/>
        <vers num="11.38.0.10"/>
        <vers num="11.38.0.12"/>
        <vers num="11.38.0.13"/>
        <vers num="11.38.0.15"/>
        <vers num="11.38.0.16"/>
        <vers num="11.38.0.17"/>
        <vers num="11.38.0.18"/>
        <vers num="11.38.0.19"/>
        <vers num="11.38.1.2"/>
        <vers num="11.38.1.3"/>
        <vers num="11.38.1.4"/>
        <vers num="11.38.1.5"/>
        <vers num="11.38.1.6"/>
        <vers num="11.38.1.13"/>
        <vers num="11.38.1.14"/>
        <vers num="11.38.1.15"/>
        <vers num="11.38.2.0"/>
        <vers num="11.38.2.1"/>
        <vers num="11.38.2.2"/>
        <vers num="11.38.2.3"/>
        <vers num="11.38.2.6"/>
        <vers num="11.38.2.11"/>
        <vers num="11.38.2.12"/>
        <vers num="11.38.2.13"/>
        <vers num="11.38.2.15"/>
        <vers num="11.38.2.16"/>
        <vers num="11.38.2.17"/>
        <vers num="11.38.2.23"/>
        <vers num="11.39.0.2"/>
        <vers num="11.39.0.5"/>
        <vers num="11.39.0.6"/>
        <vers num="11.39.0.8"/>
        <vers num="11.39.0.10"/>
        <vers num="11.39.0.11"/>
        <vers num="11.39.0.12"/>
        <vers num="11.39.0.15"/>
        <vers num="11.40.0.2"/>
        <vers num="11.40.0.3"/>
        <vers num="11.40.0.4"/>
        <vers num="11.40.0.5"/>
        <vers num="11.40.0.6"/>
        <vers num="11.40.0.7"/>
        <vers num="11.40.0.8"/>
        <vers num="11.40.0.9"/>
        <vers num="11.40.0.12"/>
        <vers num="11.40.0.16"/>
        <vers num="11.40.0.17"/>
        <vers num="11.40.0.18"/>
        <vers num="11.40.0.19"/>
        <vers num="11.40.0.24"/>
        <vers num="11.40.0.26"/>
        <vers num="11.40.0.29"/>
        <vers num="11.40.0.31"/>
        <vers num="11.40.1.0"/>
        <vers num="11.40.1.1"/>
        <vers num="11.40.1.3"/>
        <vers num="11.40.1.4"/>
        <vers num="11.40.1.5"/>
        <vers num="11.40.1.7"/>
        <vers num="11.40.1.8"/>
        <vers num="11.40.1.9"/>
        <vers num="11.40.1.10"/>
        <vers num="11.40.1.11"/>
        <vers num="11.40.1.13"/>
        <vers num="11.40.1.15"/>
        <vers num="11.40.1.16"/>
        <vers num="11.40.1.17"/>
        <vers num="11.40.1.18"/>
        <vers num="11.40.1.19"/>
        <vers num="11.40.1.20"/>
        <vers num="11.40.1.21"/>
        <vers num="11.40.1.22"/>
        <vers num="11.41.0.2"/>
        <vers num="11.42.0.1"/>
        <vers num="11.42.0.3"/>
        <vers num="11.42.0.4"/>
        <vers num="11.42.0.5"/>
        <vers num="11.42.0.6"/>
        <vers num="11.42.0.8"/>
        <vers num="11.42.0.11"/>
        <vers num="11.42.0.12"/>
        <vers num="11.42.0.15"/>
        <vers num="11.42.0.17"/>
        <vers num="11.42.0.19"/>
        <vers num="11.42.0.20"/>
        <vers num="11.42.0.21"/>
        <vers num="11.42.0.22"/>
        <vers num="11.42.0.23"/>
        <vers num="11.42.0.24"/>
        <vers num="11.42.1.1"/>
        <vers num="11.42.1.2"/>
        <vers num="11.42.1.3"/>
        <vers num="11.42.1.5"/>
        <vers num="11.42.1.6"/>
        <vers num="11.42.1.7"/>
        <vers num="11.42.1.11"/>
        <vers num="11.42.1.12"/>
        <vers num="11.42.1.13"/>
        <vers num="11.42.1.15"/>
        <vers num="11.42.1.16"/>
        <vers num="11.42.1.17"/>
        <vers num="11.42.1.18"/>
        <vers num="11.42.1.20"/>
        <vers num="11.42.1.21"/>
        <vers num="11.42.1.22"/>
        <vers num="11.42.1.23"/>
        <vers num="11.42.1.24"/>
        <vers num="11.42.1.25"/>
        <vers num="11.42.1.26"/>
        <vers num="11.42.1.27"/>
        <vers num="11.42.1.28"/>
        <vers num="11.42.1.29"/>
        <vers num="11.42.1.30"/>
        <vers num="11.42.1.31"/>
        <vers num="11.43.0.8"/>
        <vers num="11.45.0.2"/>
        <vers num="11.45.0.4"/>
        <vers num="11.45.0.9"/>
        <vers num="11.45.999.124"/>
        <vers num="11.45.999.129"/>
        <vers num="11.46.0.11"/>
        <vers num="11.46.0.12"/>
        <vers num="11.46.0.14"/>
        <vers num="11.46.0.15"/>
        <vers num="11.46.0.17"/>
        <vers num="11.46.0.19"/>
        <vers num="11.46.0.21"/>
        <vers num="11.46.0.22"/>
        <vers num="11.46.1.1"/>
        <vers num="11.46.1.2"/>
        <vers num="11.46.1.3"/>
        <vers num="11.46.1.4"/>
        <vers num="11.46.1.6"/>
        <vers num="11.46.1.7"/>
        <vers num="11.46.2.0"/>
        <vers num="11.46.2.2"/>
        <vers num="11.46.2.3"/>
        <vers num="11.46.2.4"/>
        <vers num="11.46.3.0"/>
        <vers num="11.46.3.1"/>
        <vers num="11.46.3.3"/>
        <vers num="11.46.3.4"/>
        <vers num="11.46.3.6"/>
        <vers num="11.46.3.8"/>
        <vers num="11.46.999.139"/>
        <vers num="11.46.999.143"/>
        <vers num="11.46.999.153"/>
        <vers num="11.46.999.154"/>
        <vers num="11.46.999.157"/>
        <vers num="11.46.999.161"/>
        <vers num="11.48.0.5"/>
        <vers num="11.48.0.7"/>
        <vers num="11.48.0.8"/>
        <vers num="11.48.0.9"/>
        <vers num="11.48.0.11"/>
        <vers num="11.48.0.12"/>
        <vers num="11.48.0.13"/>
        <vers num="11.48.1.1"/>
        <vers num="11.48.1.2"/>
        <vers num="11.48.1.3"/>
        <vers num="11.48.2.1"/>
        <vers num="11.48.2.3"/>
        <vers num="11.48.3.0"/>
        <vers num="11.48.4.2"/>
        <vers num="11.48.4.4"/>
        <vers num="11.48.4.6"/>
        <vers num="11.48.4.8"/>
        <vers num="11.48.5.2"/>
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.50.4.3"/>
        <vers num="11.50.6.2"/>
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.52.2.4"/>
        <vers num="11.52.6.0"/>
        <vers num="11.52.6.1"/>
        <vers num="11.52.6.2"/>
        <vers num="11.52.6.4"/>
        <vers num="11.52.6.6"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="11.54.0.24"/>
        <vers num="11.54.0.25"/>
        <vers num="11.54.0.26"/>
        <vers num="11.54.0.27"/>
        <vers num="11.54.0.28"/>
        <vers num="11.54.0.29"/>
        <vers num="11.54.0.30"/>
        <vers num="11.54.0.32"/>
        <vers num="11.54.0.33"/>
        <vers num="11.54.0.34"/>
        <vers num="11.54.0.36"/>
        <vers num="11.56.0.1"/>
        <vers num="11.56.0.3"/>
        <vers num="11.56.0.5"/>
        <vers num="11.56.0.8"/>
        <vers num="11.56.0.9"/>
        <vers num="11.56.0.13"/>
        <vers num="11.56.0.14"/>
        <vers num="11.56.0.15"/>
        <vers num="11.56.0.16"/>
        <vers num="11.56.0.17"/>
        <vers num="11.56.0.18"/>
        <vers num="11.56.0.20"/>
        <vers num="11.56.0.21"/>
        <vers num="11.56.0.22"/>
        <vers num="11.56.0.24"/>
        <vers num="11.62.0.21"/>
        <vers num="11.62.0.22"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
        <vers num="55.9999.141"/>
        <vers num="55.9999.142"/>
        <vers num="55.9999.144"/>
        <vers num="55.9999.146"/>
        <vers num="55.9999.148"/>
        <vers num="55.9999.152"/>
        <vers num="55.9999.154"/>
        <vers num="55.9999.156"/>
        <vers num="55.9999.159"/>
        <vers num="55.9999.161"/>
        <vers num="55.9999.162"/>
        <vers num="55.9999.163"/>
        <vers num="55.9999.164"/>
        <vers num="55.9999.166"/>
        <vers num="55.9999.167"/>
        <vers num="55.9999.168"/>
        <vers num="55.9999.171"/>
        <vers num="55.9999.173"/>
        <vers num="55.9999.176"/>
        <vers num="55.9999.177"/>
        <vers num="55.9999.180"/>
        <vers num="55.9999.181"/>
        <vers num="55.9999.182"/>
        <vers num="55.9999.184"/>
        <vers num="55.9999.188"/>
        <vers num="55.9999.190"/>
        <vers num="55.9999.193"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10819" seq="2016-10819" published="2019-08-01" modified="2019-08-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In cPanel before 57.9999.54, user log files become world-readable when rotated by cpanellogd (SEC-125).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/58+Change+Log">https://documentation.cpanel.net/display/CL/58+Change+Log</ref>
      <ref source="misc" url="https://news.cpanel.com/cpanel-tsr-2016-0003-full-disclosure/" adv="1">https://news.cpanel.com/cpanel-tsr-2016-0003-full-disclosure/</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.50.4.3"/>
        <vers num="11.52.6.0"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="11.54.0.20"/>
        <vers num="11.54.0.21"/>
        <vers num="11.54.0.22"/>
        <vers num="11.54.0.23"/>
        <vers num="56.0.1"/>
        <vers num="56.0.3"/>
        <vers num="56.0.5"/>
        <vers num="56.0.8"/>
        <vers num="56.0.9"/>
        <vers num="56.0.13"/>
        <vers num="56.0.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1082" seq="2016-1082" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1037, CVE-2016-1063, CVE-2016-1064, CVE-2016-1071, CVE-2016-1072, CVE-2016-1073, CVE-2016-1074, CVE-2016-1076, CVE-2016-1077, CVE-2016-1078, CVE-2016-1080, CVE-2016-1081, CVE-2016-1083, CVE-2016-1084, CVE-2016-1085, CVE-2016-1086, CVE-2016-1088, CVE-2016-1093, CVE-2016-1095, CVE-2016-1116, CVE-2016-1118, CVE-2016-1119, CVE-2016-1120, CVE-2016-1123, CVE-2016-1124, CVE-2016-1125, CVE-2016-1126, CVE-2016-1127, CVE-2016-1128, CVE-2016-1129, CVE-2016-1130, CVE-2016-4088, CVE-2016-4089, CVE-2016-4090, CVE-2016-4093, CVE-2016-4094, CVE-2016-4096, CVE-2016-4097, CVE-2016-4098, CVE-2016-4099, CVE-2016-4100, CVE-2016-4101, CVE-2016-4103, CVE-2016-4104, and CVE-2016-4105.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10820" seq="2016-10820" published="2019-08-01" modified="2019-08-05" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">cPanel before 55.9999.141 allows daemons to access their controlling TTYs (SEC-31).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/56+Change+Log">https://documentation.cpanel.net/display/CL/56+Change+Log</ref>
      <ref source="MISC" url="https://forums.cpanel.net/threads/cpanel-tsr-2016-0002-full-disclosure.534481/" adv="1">https://forums.cpanel.net/threads/cpanel-tsr-2016-0002-full-disclosure.534481/</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.50.4.3"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.52.2.4"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10821" seq="2016-10821" published="2019-08-01" modified="2019-08-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In cPanel before 55.9999.141, Scripts/addpop reveals a command-line password in a process list (SEC-75).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/56+Change+Log">https://documentation.cpanel.net/display/CL/56+Change+Log</ref>
      <ref source="MISC" url="https://news.cpanel.com/cpanel-tsr-2016-0002-full-disclosure/" adv="1">https://news.cpanel.com/cpanel-tsr-2016-0002-full-disclosure/</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.50.4.3"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.52.2.4"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10822" seq="2016-10822" published="2019-08-01" modified="2019-08-07" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">cPanel before 55.9999.141 allows self XSS in X3 Reseller Branding Images (SEC-88).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/56+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/56+Change+Log</ref>
      <ref source="MISC" url="https://news.cpanel.com/cpanel-tsr-2016-0002-full-disclosure/" adv="1">https://news.cpanel.com/cpanel-tsr-2016-0002-full-disclosure/</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.50.4.3"/>
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.52.2.4"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10823" seq="2016-10823" published="2019-08-01" modified="2019-08-07" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">cPanel before 55.9999.141 allows arbitrary code execution in the context of the root account because of MakeText interpolation (SEC-89).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/56+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/56+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.50.4.3"/>
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.52.2.4"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10824" seq="2016-10824" published="2019-08-01" modified="2019-08-07" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">cPanel before 55.9999.141 allows unauthenticated arbitrary code execution via DNS NS entry poisoning (SEC-90).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/56+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/56+Change+Log</ref>
      <ref source="MISC" url="https://news.cpanel.com/cpanel-tsr-2016-0002-full-disclosure/" adv="1">https://news.cpanel.com/cpanel-tsr-2016-0002-full-disclosure/</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.50.4.3"/>
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.52.2.4"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10825" seq="2016-10825" published="2019-08-01" modified="2019-08-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">cPanel before 55.9999.141 allows attackers to bypass a Security Policy by faking static documents (SEC-92).</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/56+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/56+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.50.4.3"/>
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.52.2.4"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10826" seq="2016-10826" published="2019-08-01" modified="2019-08-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">cPanel before 55.9999.141 allows attackers to bypass Two Factor Authentication via DNS clustering requests (SEC-93).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/56+Change+Log">https://documentation.cpanel.net/display/CL/56+Change+Log</ref>
      <ref source="MISC" url="https://news.cpanel.com/cpanel-tsr-2016-0002-full-disclosure/" adv="1">https://news.cpanel.com/cpanel-tsr-2016-0002-full-disclosure/</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.50.4.3"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.52.2.4"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10827" seq="2016-10827" published="2019-08-01" modified="2019-08-07" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">cPanel before 55.9999.141 allows self stored XSS in WHM Edit System Mail Preferences (SEC-96).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/56+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/56+Change+Log</ref>
      <ref source="MISC" url="https://news.cpanel.com/cpanel-tsr-2016-0002-full-disclosure/" adv="1">https://news.cpanel.com/cpanel-tsr-2016-0002-full-disclosure/</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.50.4.3"/>
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.52.2.4"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10828" seq="2016-10828" published="2019-08-01" modified="2019-08-07" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">cPanel before 55.9999.141 allows arbitrary code execution because of an unsafe @INC path (SEC-97).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/56+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/56+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.50.4.3"/>
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.52.2.4"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10829" seq="2016-10829" published="2019-08-01" modified="2019-08-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">cPanel before 55.9999.141 allows arbitrary file-read operations because of a multipart form processing error (SEC-99).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/56+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/56+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.50.4.3"/>
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.52.2.4"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1083" seq="2016-1083" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1037, CVE-2016-1063, CVE-2016-1064, CVE-2016-1071, CVE-2016-1072, CVE-2016-1073, CVE-2016-1074, CVE-2016-1076, CVE-2016-1077, CVE-2016-1078, CVE-2016-1080, CVE-2016-1081, CVE-2016-1082, CVE-2016-1084, CVE-2016-1085, CVE-2016-1086, CVE-2016-1088, CVE-2016-1093, CVE-2016-1095, CVE-2016-1116, CVE-2016-1118, CVE-2016-1119, CVE-2016-1120, CVE-2016-1123, CVE-2016-1124, CVE-2016-1125, CVE-2016-1126, CVE-2016-1127, CVE-2016-1128, CVE-2016-1129, CVE-2016-1130, CVE-2016-4088, CVE-2016-4089, CVE-2016-4090, CVE-2016-4093, CVE-2016-4094, CVE-2016-4096, CVE-2016-4097, CVE-2016-4098, CVE-2016-4099, CVE-2016-4100, CVE-2016-4101, CVE-2016-4103, CVE-2016-4104, and CVE-2016-4105.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10830" seq="2016-10830" published="2019-08-01" modified="2019-08-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">cPanel before 55.9999.141 allows ACL bypass for AppConfig applications via magic_revision (SEC-100).</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/56+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/56+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.50.4.3"/>
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.52.2.4"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10831" seq="2016-10831" published="2019-08-01" modified="2019-08-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">cPanel before 55.9999.141 does not perform as two-factor authentication check when possessing another account (SEC-101).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/56+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/56+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10832" seq="2016-10832" published="2019-08-01" modified="2019-08-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">cPanel before 55.9999.141 allows FTP cPHulk bypass via account name munging (SEC-102).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/56+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/56+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.50.4.3"/>
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.52.2.4"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10833" seq="2016-10833" published="2019-08-01" modified="2019-08-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">cPanel before 55.9999.141 mishandles username-based blocking for PRE requests in cPHulkd (SEC-104).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/56+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/56+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.50.4.3"/>
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.52.2.4"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10834" seq="2016-10834" published="2019-08-01" modified="2019-08-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">cPanel before 55.9999.141 allows account-suspension bypass via ftp (SEC-105).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/56+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/56+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.50.4.3"/>
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.52.2.4"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10835" seq="2016-10835" published="2019-08-01" modified="2019-08-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">cPanel before 55.9999.141 allows a POP/IMAP cPHulk bypass via account name munging (SEC-107).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/56+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/56+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.50.4.3"/>
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.52.2.4"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10836" seq="2016-10836" published="2019-08-01" modified="2019-08-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">cPanel before 55.9999.141 allows arbitrary file-read operations during authentication with caldav (SEC-108).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/56+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/56+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.50.4.3"/>
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.52.2.4"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
        <vers num="11.54.0.4"/>
        <vers num="11.54.0.5"/>
        <vers num="11.54.0.6"/>
        <vers num="11.54.0.7"/>
        <vers num="11.54.0.8"/>
        <vers num="11.54.0.12"/>
        <vers num="11.54.0.14"/>
        <vers num="11.54.0.15"/>
        <vers num="11.54.0.16"/>
        <vers num="11.54.0.17"/>
        <vers num="11.54.0.18"/>
        <vers num="11.54.0.19"/>
        <vers num="55.9999.61"/>
        <vers num="55.9999.69"/>
        <vers num="55.9999.89"/>
        <vers num="55.9999.99"/>
        <vers num="55.9999.106"/>
        <vers num="55.9999.114"/>
        <vers num="55.9999.117"/>
        <vers num="55.9999.120"/>
        <vers num="55.9999.122"/>
        <vers num="55.9999.124"/>
        <vers num="55.9999.130"/>
        <vers num="55.9999.137"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10837" seq="2016-10837" published="2019-08-01" modified="2019-08-08" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">cPanel before 11.54.0.4 allows arbitrary code execution because of an unsafe @INC path (SEC-46).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/54+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/54+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.48.0.5"/>
        <vers num="11.48.0.7"/>
        <vers num="11.48.0.8"/>
        <vers num="11.48.0.9"/>
        <vers num="11.48.0.11"/>
        <vers num="11.48.0.12"/>
        <vers num="11.48.0.13"/>
        <vers num="11.48.1.1"/>
        <vers num="11.48.1.2"/>
        <vers num="11.48.1.3"/>
        <vers num="11.48.2.1"/>
        <vers num="11.48.2.3"/>
        <vers num="11.48.3.0"/>
        <vers num="11.48.4.2"/>
        <vers num="11.48.4.4"/>
        <vers num="11.48.4.6"/>
        <vers num="11.48.4.8"/>
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10838" seq="2016-10838" published="2019-08-01" modified="2019-08-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">cPanel before 11.54.0.4 allows arbitrary file-read operations via the bin/fmq script (SEC-70).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/54+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/54+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.48.0.5"/>
        <vers num="11.48.0.7"/>
        <vers num="11.48.0.8"/>
        <vers num="11.48.0.9"/>
        <vers num="11.48.0.11"/>
        <vers num="11.48.0.12"/>
        <vers num="11.48.0.13"/>
        <vers num="11.48.1.1"/>
        <vers num="11.48.1.2"/>
        <vers num="11.48.1.3"/>
        <vers num="11.48.2.1"/>
        <vers num="11.48.2.3"/>
        <vers num="11.48.3.0"/>
        <vers num="11.48.4.2"/>
        <vers num="11.48.4.4"/>
        <vers num="11.48.4.6"/>
        <vers num="11.48.4.8"/>
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10839" seq="2016-10839" published="2019-08-01" modified="2019-08-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">cPanel before 11.54.0.4 allows SQL injection in bin/horde_update_usernames (SEC-71).</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/54+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/54+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.48.0.5"/>
        <vers num="11.48.0.7"/>
        <vers num="11.48.0.8"/>
        <vers num="11.48.0.9"/>
        <vers num="11.48.0.11"/>
        <vers num="11.48.0.12"/>
        <vers num="11.48.0.13"/>
        <vers num="11.48.1.1"/>
        <vers num="11.48.1.2"/>
        <vers num="11.48.1.3"/>
        <vers num="11.48.2.1"/>
        <vers num="11.48.2.3"/>
        <vers num="11.48.3.0"/>
        <vers num="11.48.4.2"/>
        <vers num="11.48.4.4"/>
        <vers num="11.48.4.6"/>
        <vers num="11.48.4.8"/>
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1084" seq="2016-1084" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1037, CVE-2016-1063, CVE-2016-1064, CVE-2016-1071, CVE-2016-1072, CVE-2016-1073, CVE-2016-1074, CVE-2016-1076, CVE-2016-1077, CVE-2016-1078, CVE-2016-1080, CVE-2016-1081, CVE-2016-1082, CVE-2016-1083, CVE-2016-1085, CVE-2016-1086, CVE-2016-1088, CVE-2016-1093, CVE-2016-1095, CVE-2016-1116, CVE-2016-1118, CVE-2016-1119, CVE-2016-1120, CVE-2016-1123, CVE-2016-1124, CVE-2016-1125, CVE-2016-1126, CVE-2016-1127, CVE-2016-1128, CVE-2016-1129, CVE-2016-1130, CVE-2016-4088, CVE-2016-4089, CVE-2016-4090, CVE-2016-4093, CVE-2016-4094, CVE-2016-4096, CVE-2016-4097, CVE-2016-4098, CVE-2016-4099, CVE-2016-4100, CVE-2016-4101, CVE-2016-4103, CVE-2016-4104, and CVE-2016-4105.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10840" seq="2016-10840" published="2019-08-01" modified="2019-08-12" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">cPanel before 11.54.0.4 allows arbitrary code execution during locale duplication (SEC-72).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/54+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/54+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.48.0.5"/>
        <vers num="11.48.0.7"/>
        <vers num="11.48.0.8"/>
        <vers num="11.48.0.9"/>
        <vers num="11.48.0.11"/>
        <vers num="11.48.0.12"/>
        <vers num="11.48.0.13"/>
        <vers num="11.48.1.1"/>
        <vers num="11.48.1.2"/>
        <vers num="11.48.1.3"/>
        <vers num="11.48.2.1"/>
        <vers num="11.48.2.3"/>
        <vers num="11.48.3.0"/>
        <vers num="11.48.4.2"/>
        <vers num="11.48.4.4"/>
        <vers num="11.48.4.6"/>
        <vers num="11.48.4.8"/>
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10841" seq="2016-10841" published="2019-08-01" modified="2019-08-08" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The bin/mkvhostspasswd script in cPanel before 11.54.0.4 discloses password hashes (SEC-73).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/54+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/54+Change+Log</ref>
      <ref source="MISC" url="https://news.cpanel.com/cpanel-tsr-2016-0001-full-disclosure/" adv="1">https://news.cpanel.com/cpanel-tsr-2016-0001-full-disclosure/</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.48.0.5"/>
        <vers num="11.48.0.7"/>
        <vers num="11.48.0.8"/>
        <vers num="11.48.0.9"/>
        <vers num="11.48.0.11"/>
        <vers num="11.48.0.12"/>
        <vers num="11.48.0.13"/>
        <vers num="11.48.1.1"/>
        <vers num="11.48.1.2"/>
        <vers num="11.48.1.3"/>
        <vers num="11.48.2.1"/>
        <vers num="11.48.2.3"/>
        <vers num="11.48.3.0"/>
        <vers num="11.48.4.2"/>
        <vers num="11.48.4.4"/>
        <vers num="11.48.4.6"/>
        <vers num="11.48.4.8"/>
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10842" seq="2016-10842" published="2019-08-01" modified="2019-08-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">cPanel before 11.54.0.4 allows certain file-read operations in bin/setup_global_spam_filter.pl (SEC-74).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/54+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/54+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.48.0.5"/>
        <vers num="11.48.0.7"/>
        <vers num="11.48.0.8"/>
        <vers num="11.48.0.9"/>
        <vers num="11.48.0.11"/>
        <vers num="11.48.0.12"/>
        <vers num="11.48.0.13"/>
        <vers num="11.48.1.1"/>
        <vers num="11.48.1.2"/>
        <vers num="11.48.1.3"/>
        <vers num="11.48.2.1"/>
        <vers num="11.48.2.3"/>
        <vers num="11.48.3.0"/>
        <vers num="11.48.4.2"/>
        <vers num="11.48.4.4"/>
        <vers num="11.48.4.6"/>
        <vers num="11.48.4.8"/>
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10843" seq="2016-10843" published="2019-08-01" modified="2019-08-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">cPanel before 11.54.0.4 allows code execution in the context of shared users via JSON-API (SEC-76).</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/54+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/54+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.48.0.5"/>
        <vers num="11.48.0.7"/>
        <vers num="11.48.0.8"/>
        <vers num="11.48.0.9"/>
        <vers num="11.48.0.11"/>
        <vers num="11.48.0.12"/>
        <vers num="11.48.0.13"/>
        <vers num="11.48.1.1"/>
        <vers num="11.48.1.2"/>
        <vers num="11.48.1.3"/>
        <vers num="11.48.2.1"/>
        <vers num="11.48.2.3"/>
        <vers num="11.48.3.0"/>
        <vers num="11.48.4.2"/>
        <vers num="11.48.4.4"/>
        <vers num="11.48.4.6"/>
        <vers num="11.48.4.8"/>
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10844" seq="2016-10844" published="2019-08-01" modified="2019-08-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The chcpass script in cPanel before 11.54.0.4 reveals a password hash (SEC-77).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/54+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/54+Change+Log</ref>
      <ref source="MISC" url="https://news.cpanel.com/cpanel-tsr-2016-0001-full-disclosure/" adv="1">https://news.cpanel.com/cpanel-tsr-2016-0001-full-disclosure/</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.48.0.5"/>
        <vers num="11.48.0.7"/>
        <vers num="11.48.0.8"/>
        <vers num="11.48.0.9"/>
        <vers num="11.48.0.11"/>
        <vers num="11.48.0.12"/>
        <vers num="11.48.0.13"/>
        <vers num="11.48.1.1"/>
        <vers num="11.48.1.2"/>
        <vers num="11.48.1.3"/>
        <vers num="11.48.2.1"/>
        <vers num="11.48.2.3"/>
        <vers num="11.48.3.0"/>
        <vers num="11.48.4.2"/>
        <vers num="11.48.4.4"/>
        <vers num="11.48.4.6"/>
        <vers num="11.48.4.8"/>
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10845" seq="2016-10845" published="2019-08-01" modified="2019-08-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">cPanel before 11.54.0.4 allows arbitrary file-overwrite operations in scripts/check_system_storable (SEC-78).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/54+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/54+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.48.0.5"/>
        <vers num="11.48.0.7"/>
        <vers num="11.48.0.8"/>
        <vers num="11.48.0.9"/>
        <vers num="11.48.0.11"/>
        <vers num="11.48.0.12"/>
        <vers num="11.48.0.13"/>
        <vers num="11.48.1.1"/>
        <vers num="11.48.1.2"/>
        <vers num="11.48.1.3"/>
        <vers num="11.48.2.1"/>
        <vers num="11.48.2.3"/>
        <vers num="11.48.3.0"/>
        <vers num="11.48.4.2"/>
        <vers num="11.48.4.4"/>
        <vers num="11.48.4.6"/>
        <vers num="11.48.4.8"/>
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10846" seq="2016-10846" published="2019-08-01" modified="2019-08-08" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="9.2" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:N)">
    <desc>
      <descript source="cve">cPanel before 11.54.0.4 allows arbitrary file-chown and file-chmod operations during Roundcube database conversions (SEC-79).</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/54+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/54+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.48.0.5"/>
        <vers num="11.48.0.7"/>
        <vers num="11.48.0.8"/>
        <vers num="11.48.0.9"/>
        <vers num="11.48.0.11"/>
        <vers num="11.48.0.12"/>
        <vers num="11.48.0.13"/>
        <vers num="11.48.1.1"/>
        <vers num="11.48.1.2"/>
        <vers num="11.48.1.3"/>
        <vers num="11.48.2.1"/>
        <vers num="11.48.2.3"/>
        <vers num="11.48.3.0"/>
        <vers num="11.48.4.2"/>
        <vers num="11.48.4.4"/>
        <vers num="11.48.4.6"/>
        <vers num="11.48.4.8"/>
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10847" seq="2016-10847" published="2019-08-01" modified="2019-08-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">cPanel before 11.54.0.4 allows arbitrary file-read and file-write operations via scripts/fixmailboxpath (SEC-80).</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/54+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/54+Change+Log</ref>
      <ref source="MISC" url="https://news.cpanel.com/cpanel-tsr-2016-0001-full-disclosure/" adv="1">https://news.cpanel.com/cpanel-tsr-2016-0001-full-disclosure/</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.48.0.5"/>
        <vers num="11.48.0.7"/>
        <vers num="11.48.0.8"/>
        <vers num="11.48.0.9"/>
        <vers num="11.48.0.11"/>
        <vers num="11.48.0.12"/>
        <vers num="11.48.0.13"/>
        <vers num="11.48.1.1"/>
        <vers num="11.48.1.2"/>
        <vers num="11.48.1.3"/>
        <vers num="11.48.2.1"/>
        <vers num="11.48.2.3"/>
        <vers num="11.48.3.0"/>
        <vers num="11.48.4.2"/>
        <vers num="11.48.4.4"/>
        <vers num="11.48.4.6"/>
        <vers num="11.48.4.8"/>
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10848" seq="2016-10848" published="2019-08-01" modified="2019-08-08" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">cPanel before 11.54.0.4 allows arbitrary file-overwrite operations in scripts/quotacheck (SEC-81).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/54+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/54+Change+Log</ref>
      <ref source="MISC" url="https://news.cpanel.com/cpanel-tsr-2016-0001-full-disclosure/" adv="1">https://news.cpanel.com/cpanel-tsr-2016-0001-full-disclosure/</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.48.0.5"/>
        <vers num="11.48.0.7"/>
        <vers num="11.48.0.8"/>
        <vers num="11.48.0.9"/>
        <vers num="11.48.0.11"/>
        <vers num="11.48.0.12"/>
        <vers num="11.48.0.13"/>
        <vers num="11.48.1.1"/>
        <vers num="11.48.1.2"/>
        <vers num="11.48.1.3"/>
        <vers num="11.48.2.1"/>
        <vers num="11.48.2.3"/>
        <vers num="11.48.3.0"/>
        <vers num="11.48.4.2"/>
        <vers num="11.48.4.4"/>
        <vers num="11.48.4.6"/>
        <vers num="11.48.4.8"/>
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10849" seq="2016-10849" published="2019-08-01" modified="2019-08-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">cPanel before 11.54.0.4 allows certain file-chmod operations in scripts/secureit (SEC-82).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/54+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/54+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.48.0.5"/>
        <vers num="11.48.0.7"/>
        <vers num="11.48.0.8"/>
        <vers num="11.48.0.9"/>
        <vers num="11.48.0.11"/>
        <vers num="11.48.0.12"/>
        <vers num="11.48.0.13"/>
        <vers num="11.48.1.1"/>
        <vers num="11.48.1.2"/>
        <vers num="11.48.1.3"/>
        <vers num="11.48.2.1"/>
        <vers num="11.48.2.3"/>
        <vers num="11.48.3.0"/>
        <vers num="11.48.4.2"/>
        <vers num="11.48.4.4"/>
        <vers num="11.48.4.6"/>
        <vers num="11.48.4.8"/>
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1085" seq="2016-1085" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1037, CVE-2016-1063, CVE-2016-1064, CVE-2016-1071, CVE-2016-1072, CVE-2016-1073, CVE-2016-1074, CVE-2016-1076, CVE-2016-1077, CVE-2016-1078, CVE-2016-1080, CVE-2016-1081, CVE-2016-1082, CVE-2016-1083, CVE-2016-1084, CVE-2016-1086, CVE-2016-1088, CVE-2016-1093, CVE-2016-1095, CVE-2016-1116, CVE-2016-1118, CVE-2016-1119, CVE-2016-1120, CVE-2016-1123, CVE-2016-1124, CVE-2016-1125, CVE-2016-1126, CVE-2016-1127, CVE-2016-1128, CVE-2016-1129, CVE-2016-1130, CVE-2016-4088, CVE-2016-4089, CVE-2016-4090, CVE-2016-4093, CVE-2016-4094, CVE-2016-4096, CVE-2016-4097, CVE-2016-4098, CVE-2016-4099, CVE-2016-4100, CVE-2016-4101, CVE-2016-4103, CVE-2016-4104, and CVE-2016-4105.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10850" seq="2016-10850" published="2019-08-01" modified="2019-08-05" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">cPanel before 11.54.0.4 allows arbitrary code execution via scripts/synccpaddonswithsqlhost (SEC-83).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/54+Change+Log">https://documentation.cpanel.net/display/CL/54+Change+Log</ref>
      <ref source="MISC" url="https://forums.cpanel.net/threads/cpanel-tsr-2016-0001-full-disclosure.522571/" adv="1">https://forums.cpanel.net/threads/cpanel-tsr-2016-0001-full-disclosure.522571/</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.48.0.5"/>
        <vers num="11.48.0.7"/>
        <vers num="11.48.0.8"/>
        <vers num="11.48.0.9"/>
        <vers num="11.48.0.11"/>
        <vers num="11.48.0.12"/>
        <vers num="11.48.0.13"/>
        <vers num="11.48.1.1"/>
        <vers num="11.48.1.2"/>
        <vers num="11.48.1.3"/>
        <vers num="11.48.2.1"/>
        <vers num="11.48.2.3"/>
        <vers num="11.48.3.0"/>
        <vers num="11.48.4.2"/>
        <vers num="11.48.4.4"/>
        <vers num="11.48.4.6"/>
        <vers num="11.48.4.8"/>
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.52.2.1"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10851" seq="2016-10851" published="2019-08-01" modified="2019-08-05" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">cPanel before 11.54.0.4 allows self XSS in the WHM PHP Configuration editor interface (SEC-84).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/54+Change+Log">https://documentation.cpanel.net/display/CL/54+Change+Log</ref>
      <ref source="MISC" url="https://forums.cpanel.net/threads/cpanel-tsr-2016-0001-full-disclosure.522571/" adv="1">https://forums.cpanel.net/threads/cpanel-tsr-2016-0001-full-disclosure.522571/</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.48.0.5"/>
        <vers num="11.48.0.7"/>
        <vers num="11.48.0.8"/>
        <vers num="11.48.0.9"/>
        <vers num="11.48.0.11"/>
        <vers num="11.48.0.12"/>
        <vers num="11.48.0.13"/>
        <vers num="11.48.1.1"/>
        <vers num="11.48.1.2"/>
        <vers num="11.48.1.3"/>
        <vers num="11.48.2.1"/>
        <vers num="11.48.2.3"/>
        <vers num="11.48.3.0"/>
        <vers num="11.48.4.2"/>
        <vers num="11.48.4.4"/>
        <vers num="11.48.4.6"/>
        <vers num="11.48.4.8"/>
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.52.2.1"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10852" seq="2016-10852" published="2019-08-01" modified="2019-08-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">cPanel before 11.54.0.4 lacks ACL enforcement in the AppConfig subsystem (SEC-85).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/54+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/54+Change+Log</ref>
      <ref source="MISC" url="https://news.cpanel.com/cpanel-tsr-2016-0001-full-disclosure/" adv="1">https://news.cpanel.com/cpanel-tsr-2016-0001-full-disclosure/</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.48.0.5"/>
        <vers num="11.48.0.7"/>
        <vers num="11.48.0.8"/>
        <vers num="11.48.0.9"/>
        <vers num="11.48.0.11"/>
        <vers num="11.48.0.12"/>
        <vers num="11.48.0.13"/>
        <vers num="11.48.1.1"/>
        <vers num="11.48.1.2"/>
        <vers num="11.48.1.3"/>
        <vers num="11.48.2.1"/>
        <vers num="11.48.2.3"/>
        <vers num="11.48.3.0"/>
        <vers num="11.48.4.2"/>
        <vers num="11.48.4.4"/>
        <vers num="11.48.4.6"/>
        <vers num="11.48.4.8"/>
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.0.23"/>
        <vers num="11.52.0.24"/>
        <vers num="11.52.1.0"/>
        <vers num="11.52.1.1"/>
        <vers num="11.52.1.2"/>
        <vers num="11.52.1.3"/>
        <vers num="11.52.2.1"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10853" seq="2016-10853" published="2019-08-01" modified="2019-08-08" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">cPanel before 11.54.0.4 allows stored XSS in the WHM Feature Manager interface (SEC-86).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/54+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/54+Change+Log</ref>
      <ref source="MISC" url="https://news.cpanel.com/cpanel-tsr-2016-0001-full-disclosure/" adv="1">https://news.cpanel.com/cpanel-tsr-2016-0001-full-disclosure/</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.48.0.5"/>
        <vers num="11.48.0.7"/>
        <vers num="11.48.0.8"/>
        <vers num="11.48.0.9"/>
        <vers num="11.48.0.11"/>
        <vers num="11.48.0.12"/>
        <vers num="11.48.0.13"/>
        <vers num="11.48.1.1"/>
        <vers num="11.48.1.2"/>
        <vers num="11.48.1.3"/>
        <vers num="11.48.2.1"/>
        <vers num="11.48.2.3"/>
        <vers num="11.48.3.0"/>
        <vers num="11.48.4.2"/>
        <vers num="11.48.4.4"/>
        <vers num="11.48.4.6"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10854" seq="2016-10854" published="2019-08-01" modified="2019-08-05" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">cPanel before 11.54.0.4 allows self XSS in the X3 Entropy Banner interface (SEC-87).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/54+Change+Log">https://documentation.cpanel.net/display/CL/54+Change+Log</ref>
      <ref source="MISC" url="https://forums.cpanel.net/threads/cpanel-tsr-2016-0001-full-disclosure.522571/" adv="1">https://forums.cpanel.net/threads/cpanel-tsr-2016-0001-full-disclosure.522571/</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.48.0.5"/>
        <vers num="11.48.0.7"/>
        <vers num="11.48.0.8"/>
        <vers num="11.48.0.9"/>
        <vers num="11.48.0.11"/>
        <vers num="11.48.0.12"/>
        <vers num="11.48.0.13"/>
        <vers num="11.48.1.1"/>
        <vers num="11.48.1.2"/>
        <vers num="11.48.1.3"/>
        <vers num="11.48.2.1"/>
        <vers num="11.48.2.3"/>
        <vers num="11.48.3.0"/>
        <vers num="11.48.4.2"/>
        <vers num="11.48.4.4"/>
        <vers num="11.48.4.6"/>
        <vers num="11.48.4.8"/>
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.52.2.1"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10855" seq="2016-10855" published="2019-08-01" modified="2019-08-05" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">cPanel before 11.54.0.4 allows unauthenticated arbitrary code execution via cpsrvd (SEC-91).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/54+Change+Log">https://documentation.cpanel.net/display/CL/54+Change+Log</ref>
      <ref source="MISC" url="https://forums.cpanel.net/threads/cpanel-tsr-2016-0001-full-disclosure.522571/" adv="1">https://forums.cpanel.net/threads/cpanel-tsr-2016-0001-full-disclosure.522571/</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.48.0.5"/>
        <vers num="11.48.0.7"/>
        <vers num="11.48.0.8"/>
        <vers num="11.48.0.9"/>
        <vers num="11.48.0.11"/>
        <vers num="11.48.0.12"/>
        <vers num="11.48.0.13"/>
        <vers num="11.48.1.1"/>
        <vers num="11.48.1.2"/>
        <vers num="11.48.1.3"/>
        <vers num="11.48.2.1"/>
        <vers num="11.48.2.3"/>
        <vers num="11.48.3.0"/>
        <vers num="11.48.4.2"/>
        <vers num="11.48.4.4"/>
        <vers num="11.48.4.6"/>
        <vers num="11.48.4.8"/>
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.52.2.1"/>
        <vers num="11.54.0.0"/>
        <vers num="11.54.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10856" seq="2016-10856" published="2019-08-01" modified="2019-08-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">cPanel before 11.54.0.0 allows subaccounts to discover sensitive data through comet feeds (SEC-29).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/54+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/54+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.48.0.5"/>
        <vers num="11.48.0.7"/>
        <vers num="11.48.0.8"/>
        <vers num="11.48.0.9"/>
        <vers num="11.48.0.11"/>
        <vers num="11.48.0.12"/>
        <vers num="11.48.0.13"/>
        <vers num="11.48.1.1"/>
        <vers num="11.48.1.2"/>
        <vers num="11.48.1.3"/>
        <vers num="11.48.2.1"/>
        <vers num="11.48.2.3"/>
        <vers num="11.48.3.0"/>
        <vers num="11.48.4.2"/>
        <vers num="11.48.4.4"/>
        <vers num="11.48.4.6"/>
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10857" seq="2016-10857" published="2019-08-01" modified="2019-08-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">cPanel before 11.54.0.0 allows a bypass of the e-mail sending limit (SEC-60).</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/54+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/54+Change+Log</ref>
      <ref source="MISC" url="https://news.cpanel.com/cpanel-tsr-2015-0006-full-disclosure/" adv="1">https://news.cpanel.com/cpanel-tsr-2015-0006-full-disclosure/</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.48.0.5"/>
        <vers num="11.48.0.7"/>
        <vers num="11.48.0.8"/>
        <vers num="11.48.0.9"/>
        <vers num="11.48.0.11"/>
        <vers num="11.48.0.12"/>
        <vers num="11.48.0.13"/>
        <vers num="11.48.1.1"/>
        <vers num="11.48.1.2"/>
        <vers num="11.48.1.3"/>
        <vers num="11.48.2.1"/>
        <vers num="11.48.2.3"/>
        <vers num="11.48.3.0"/>
        <vers num="11.48.4.2"/>
        <vers num="11.48.4.4"/>
        <vers num="11.48.4.6"/>
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10858" seq="2016-10858" published="2019-08-01" modified="2019-08-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">cPanel before 11.54.0.0 allows unauthenticated arbitrary code execution via DNS NS entry poisoning (SEC-64).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/54+Change+Log">https://documentation.cpanel.net/display/CL/54+Change+Log</ref>
      <ref source="MISC" url="https://forums.cpanel.net/threads/cpanel-tsr-2015-0006-full-disclosure.510181/" adv="1">https://forums.cpanel.net/threads/cpanel-tsr-2015-0006-full-disclosure.510181/</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.48.0.5"/>
        <vers num="11.48.0.7"/>
        <vers num="11.48.0.8"/>
        <vers num="11.48.0.9"/>
        <vers num="11.48.0.11"/>
        <vers num="11.48.0.12"/>
        <vers num="11.48.0.13"/>
        <vers num="11.48.1.1"/>
        <vers num="11.48.1.2"/>
        <vers num="11.48.1.3"/>
        <vers num="11.48.2.1"/>
        <vers num="11.48.2.3"/>
        <vers num="11.48.3.0"/>
        <vers num="11.48.4.2"/>
        <vers num="11.48.4.4"/>
        <vers num="11.48.4.6"/>
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10859" seq="2016-10859" published="2019-08-01" modified="2019-08-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">cPanel before 11.54.0.0 allows unauthorized password changes via Webmail API commands (SEC-65).</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/54+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/54+Change+Log</ref>
      <ref source="MISC" url="https://news.cpanel.com/cpanel-tsr-2015-0006-full-disclosure/" adv="1">https://news.cpanel.com/cpanel-tsr-2015-0006-full-disclosure/</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.48.0.5"/>
        <vers num="11.48.0.7"/>
        <vers num="11.48.0.8"/>
        <vers num="11.48.0.9"/>
        <vers num="11.48.0.11"/>
        <vers num="11.48.0.12"/>
        <vers num="11.48.0.13"/>
        <vers num="11.48.1.1"/>
        <vers num="11.48.1.2"/>
        <vers num="11.48.1.3"/>
        <vers num="11.48.2.1"/>
        <vers num="11.48.2.3"/>
        <vers num="11.48.3.0"/>
        <vers num="11.48.4.2"/>
        <vers num="11.48.4.4"/>
        <vers num="11.48.4.6"/>
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1086" seq="2016-1086" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1037, CVE-2016-1063, CVE-2016-1064, CVE-2016-1071, CVE-2016-1072, CVE-2016-1073, CVE-2016-1074, CVE-2016-1076, CVE-2016-1077, CVE-2016-1078, CVE-2016-1080, CVE-2016-1081, CVE-2016-1082, CVE-2016-1083, CVE-2016-1084, CVE-2016-1085, CVE-2016-1088, CVE-2016-1093, CVE-2016-1095, CVE-2016-1116, CVE-2016-1118, CVE-2016-1119, CVE-2016-1120, CVE-2016-1123, CVE-2016-1124, CVE-2016-1125, CVE-2016-1126, CVE-2016-1127, CVE-2016-1128, CVE-2016-1129, CVE-2016-1130, CVE-2016-4088, CVE-2016-4089, CVE-2016-4090, CVE-2016-4093, CVE-2016-4094, CVE-2016-4096, CVE-2016-4097, CVE-2016-4098, CVE-2016-4099, CVE-2016-4100, CVE-2016-4101, CVE-2016-4103, CVE-2016-4104, and CVE-2016-4105.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10860" seq="2016-10860" published="2019-08-01" modified="2019-08-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">cPanel before 11.54.0.0 allows unauthorized zone modification via the WHM API (SEC-66).</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://documentation.cpanel.net/display/CL/54+Change+Log" adv="1">https://documentation.cpanel.net/display/CL/54+Change+Log</ref>
    </refs>
    <vuln_soft>
      <prod name="cpanel" vendor="cpanel">
        <vers num="11.48.0.5"/>
        <vers num="11.48.0.7"/>
        <vers num="11.48.0.8"/>
        <vers num="11.48.0.9"/>
        <vers num="11.48.0.11"/>
        <vers num="11.48.0.12"/>
        <vers num="11.48.0.13"/>
        <vers num="11.48.1.1"/>
        <vers num="11.48.1.2"/>
        <vers num="11.48.1.3"/>
        <vers num="11.48.2.1"/>
        <vers num="11.48.2.3"/>
        <vers num="11.48.3.0"/>
        <vers num="11.48.4.2"/>
        <vers num="11.48.4.4"/>
        <vers num="11.48.4.6"/>
        <vers num="11.50.0.4"/>
        <vers num="11.50.0.6"/>
        <vers num="11.50.0.7"/>
        <vers num="11.50.0.9"/>
        <vers num="11.50.0.10"/>
        <vers num="11.50.0.12"/>
        <vers num="11.50.0.14"/>
        <vers num="11.50.0.15"/>
        <vers num="11.50.0.17"/>
        <vers num="11.50.0.19"/>
        <vers num="11.50.0.20"/>
        <vers num="11.50.0.22"/>
        <vers num="11.50.0.23"/>
        <vers num="11.50.0.25"/>
        <vers num="11.50.0.27"/>
        <vers num="11.50.0.29"/>
        <vers num="11.50.0.30"/>
        <vers num="11.50.1.1"/>
        <vers num="11.50.1.2"/>
        <vers num="11.51.9999.98"/>
        <vers num="11.51.9999.101"/>
        <vers num="11.51.9999.105"/>
        <vers num="11.51.9999.113"/>
        <vers num="11.51.9999.114"/>
        <vers num="11.51.9999.116"/>
        <vers num="11.51.9999.121"/>
        <vers num="11.51.9999.128"/>
        <vers num="11.51.9999.140"/>
        <vers num="11.51.9999.149"/>
        <vers num="11.51.9999.159"/>
        <vers num="11.51.9999.163"/>
        <vers num="11.51.9999.165"/>
        <vers num="11.52.0.5"/>
        <vers num="11.52.0.6"/>
        <vers num="11.52.0.8"/>
        <vers num="11.52.0.9"/>
        <vers num="11.52.0.10"/>
        <vers num="11.52.0.13"/>
        <vers num="11.52.0.14"/>
        <vers num="11.52.0.15"/>
        <vers num="11.52.0.17"/>
        <vers num="11.52.0.18"/>
        <vers num="11.52.0.20"/>
        <vers num="11.52.0.21"/>
        <vers num="11.52.0.22"/>
        <vers num="11.52.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10861" seq="2016-10861" published="2019-08-07" modified="2019-08-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Neet AirStream NAS1.1 devices allow CSRF attacks that cause the settings binary to change the AP name and password.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.pentestpartners.com/security-blog/a-neet-csrf-to-reverse-shell-in-wi-fi-music-streamer/" adv="1">https://www.pentestpartners.com/security-blog/a-neet-csrf-to-reverse-shell-in-wi-fi-music-streamer/</ref>
    </refs>
    <vuln_soft>
      <prod name="airstream_nas1.1_firmware" vendor="neetcables">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10862" seq="2016-10862" published="2019-08-08" modified="2019-08-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Neet AirStream NAS1.1 devices have a password of ifconfig for the root account. This cannot be changed via the configuration page.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.pentestpartners.com/security-blog/a-neet-csrf-to-reverse-shell-in-wi-fi-music-streamer/" adv="1">https://www.pentestpartners.com/security-blog/a-neet-csrf-to-reverse-shell-in-wi-fi-music-streamer/</ref>
    </refs>
    <vuln_soft>
      <prod name="airstream_nas_firmware" vendor="neetcables">
        <vers num="1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10863" seq="2016-10863" published="2019-08-08" modified="2019-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Edimax Wi-Fi Extender devices allow goform/formwlencryptvxd CSRF with resultant PSK key disclosure.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.pentestpartners.com/security-blog/edimax-wi-fi-extender-can-disclose-your-wpa-key/" adv="1">https://www.pentestpartners.com/security-blog/edimax-wi-fi-extender-can-disclose-your-wpa-key/</ref>
    </refs>
    <vuln_soft>
      <prod name="7237rpd_firmware" vendor="edimax">
        <vers num="-"/>
      </prod>
      <prod name="ew-7438rpn_mini_firmware" vendor="edimax">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10864" seq="2016-10864" published="2019-08-08" modified="2019-08-19" severity="Low" CVSS_version="2.0" CVSS_score="2.9" CVSS_base_score="2.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">NETGEAR EX7000 V1.0.0.42_1.0.94 devices allow XSS via the SSID.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.pentestpartners.com/security-blog/netgear-ex7000-wi-fi-range-extender-minor-xss-and-poor-password-handling/" adv="1">https://www.pentestpartners.com/security-blog/netgear-ex7000-wi-fi-range-extender-minor-xss-and-poor-password-handling/</ref>
    </refs>
    <vuln_soft>
      <prod name="ex7000_firmware" vendor="netgear">
        <vers num="1.0.0.42_1.0.94" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10865" seq="2016-10865" published="2019-08-09" modified="2019-08-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Lightbox Plus Colorbox plugin through 2.7.2 for WordPress has cross-site request forgery (CSRF) via wp-admin/admin.php?page=lightboxplus, as demonstrated by resultant width XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/lightbox-plus/#developers" adv="1">https://wordpress.org/plugins/lightbox-plus/#developers</ref>
      <ref source="MISC" url="https://www.pluginvulnerabilities.com/2016/04/05/cross-site-request-forgery-csrfcross-site-scripting-xss-vulnerability-in-lightbox-plus-colorbox/" adv="1">https://www.pluginvulnerabilities.com/2016/04/05/cross-site-request-forgery-csrfcross-site-scripting-xss-vulnerability-in-lightbox-plus-colorbox/</ref>
    </refs>
    <vuln_soft>
      <prod name="lightbox_plus_colorbox" vendor="23systems">
        <vers num="2.7.2" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10866" seq="2016-10866" published="2019-08-13" modified="2019-08-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The all-in-one-wp-security-and-firewall plugin before 4.2.0 for WordPress has multiple XSS issues.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/all-in-one-wp-security-and-firewall/#developers" adv="1">https://wordpress.org/plugins/all-in-one-wp-security-and-firewall/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="all_in_one_wp_security_&amp;_firewall" vendor="tipsandtricks-hq">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="1.3" edition=":~~~wordpress~~"/>
        <vers num="1.4" edition=":~~~wordpress~~"/>
        <vers num="1.5" edition=":~~~wordpress~~"/>
        <vers num="1.6" edition=":~~~wordpress~~"/>
        <vers num="1.7" edition=":~~~wordpress~~"/>
        <vers num="1.8" edition=":~~~wordpress~~"/>
        <vers num="1.9" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.2" edition=":~~~wordpress~~"/>
        <vers num="2.3" edition=":~~~wordpress~~"/>
        <vers num="2.4" edition=":~~~wordpress~~"/>
        <vers num="2.5" edition=":~~~wordpress~~"/>
        <vers num="2.6" edition=":~~~wordpress~~"/>
        <vers num="2.7" edition=":~~~wordpress~~"/>
        <vers num="2.8" edition=":~~~wordpress~~"/>
        <vers num="2.8.1" edition=":~~~wordpress~~"/>
        <vers num="2.9" edition=":~~~wordpress~~"/>
        <vers num="3.0" edition=":~~~wordpress~~"/>
        <vers num="3.1" edition=":~~~wordpress~~"/>
        <vers num="3.2" edition=":~~~wordpress~~"/>
        <vers num="3.3" edition=":~~~wordpress~~"/>
        <vers num="3.4" edition=":~~~wordpress~~"/>
        <vers num="3.5" edition=":~~~wordpress~~"/>
        <vers num="3.6" edition=":~~~wordpress~~"/>
        <vers num="3.7" edition=":~~~wordpress~~"/>
        <vers num="3.7.1" edition=":~~~wordpress~~"/>
        <vers num="3.7.2" edition=":~~~wordpress~~"/>
        <vers num="3.7.3" edition=":~~~wordpress~~"/>
        <vers num="3.7.4" edition=":~~~wordpress~~"/>
        <vers num="3.7.5" edition=":~~~wordpress~~"/>
        <vers num="3.7.6" edition=":~~~wordpress~~"/>
        <vers num="3.7.7" edition=":~~~wordpress~~"/>
        <vers num="3.7.8" edition=":~~~wordpress~~"/>
        <vers num="3.7.9" edition=":~~~wordpress~~"/>
        <vers num="3.7.9.1" edition=":~~~wordpress~~"/>
        <vers num="3.7.9.2" edition=":~~~wordpress~~"/>
        <vers num="3.8.0" edition=":~~~wordpress~~"/>
        <vers num="3.8.1" edition=":~~~wordpress~~"/>
        <vers num="3.8.2" edition=":~~~wordpress~~"/>
        <vers num="3.8.3" edition=":~~~wordpress~~"/>
        <vers num="3.8.4" edition=":~~~wordpress~~"/>
        <vers num="3.8.5" edition=":~~~wordpress~~"/>
        <vers num="3.8.6" edition=":~~~wordpress~~"/>
        <vers num="3.8.7" edition=":~~~wordpress~~"/>
        <vers num="3.8.8" edition=":~~~wordpress~~"/>
        <vers num="3.8.9" edition=":~~~wordpress~~"/>
        <vers num="3.9.0" edition=":~~~wordpress~~"/>
        <vers num="3.9.1" edition=":~~~wordpress~~"/>
        <vers num="3.9.2" edition=":~~~wordpress~~"/>
        <vers num="3.9.3" edition=":~~~wordpress~~"/>
        <vers num="3.9.4" edition=":~~~wordpress~~"/>
        <vers num="3.9.5" edition=":~~~wordpress~~"/>
        <vers num="3.9.6" edition=":~~~wordpress~~"/>
        <vers num="3.9.7" edition=":~~~wordpress~~"/>
        <vers num="3.9.8" edition=":~~~wordpress~~"/>
        <vers num="3.9.9" edition=":~~~wordpress~~"/>
        <vers num="4.0.0" edition=":~~~wordpress~~"/>
        <vers num="4.0.1" edition=":~~~wordpress~~"/>
        <vers num="4.0.2" edition=":~~~wordpress~~"/>
        <vers num="4.0.3" edition=":~~~wordpress~~"/>
        <vers num="4.0.4" edition=":~~~wordpress~~"/>
        <vers num="4.0.5" edition=":~~~wordpress~~"/>
        <vers num="4.0.6" edition=":~~~wordpress~~"/>
        <vers num="4.0.7" edition=":~~~wordpress~~"/>
        <vers num="4.0.8" edition=":~~~wordpress~~"/>
        <vers num="4.0.9" edition=":~~~wordpress~~"/>
        <vers num="4.1.0" edition=":~~~wordpress~~"/>
        <vers num="4.1.1" edition=":~~~wordpress~~"/>
        <vers num="4.1.2" edition=":~~~wordpress~~"/>
        <vers num="4.1.3" edition=":~~~wordpress~~"/>
        <vers num="4.1.4" edition=":~~~wordpress~~"/>
        <vers num="4.1.5" edition=":~~~wordpress~~"/>
        <vers num="4.1.6" edition=":~~~wordpress~~"/>
        <vers num="4.1.7" edition=":~~~wordpress~~"/>
        <vers num="4.1.8" edition=":~~~wordpress~~"/>
        <vers num="4.1.9" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10867" seq="2016-10867" published="2019-08-13" modified="2019-08-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The all-in-one-wp-security-and-firewall plugin before 4.0.6 for WordPress has XSS in settings pages.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/all-in-one-wp-security-and-firewall/#developers" adv="1">https://wordpress.org/plugins/all-in-one-wp-security-and-firewall/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="all_in_one_wp_security_&amp;_firewall" vendor="tipsandtricks-hq">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="1.3" edition=":~~~wordpress~~"/>
        <vers num="1.4" edition=":~~~wordpress~~"/>
        <vers num="1.5" edition=":~~~wordpress~~"/>
        <vers num="1.6" edition=":~~~wordpress~~"/>
        <vers num="1.7" edition=":~~~wordpress~~"/>
        <vers num="1.8" edition=":~~~wordpress~~"/>
        <vers num="1.9" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.2" edition=":~~~wordpress~~"/>
        <vers num="2.3" edition=":~~~wordpress~~"/>
        <vers num="2.4" edition=":~~~wordpress~~"/>
        <vers num="2.5" edition=":~~~wordpress~~"/>
        <vers num="2.6" edition=":~~~wordpress~~"/>
        <vers num="2.7" edition=":~~~wordpress~~"/>
        <vers num="2.8" edition=":~~~wordpress~~"/>
        <vers num="2.8.1" edition=":~~~wordpress~~"/>
        <vers num="2.9" edition=":~~~wordpress~~"/>
        <vers num="3.0" edition=":~~~wordpress~~"/>
        <vers num="3.1" edition=":~~~wordpress~~"/>
        <vers num="3.2" edition=":~~~wordpress~~"/>
        <vers num="3.3" edition=":~~~wordpress~~"/>
        <vers num="3.4" edition=":~~~wordpress~~"/>
        <vers num="3.5" edition=":~~~wordpress~~"/>
        <vers num="3.6" edition=":~~~wordpress~~"/>
        <vers num="3.7" edition=":~~~wordpress~~"/>
        <vers num="3.7.1" edition=":~~~wordpress~~"/>
        <vers num="3.7.2" edition=":~~~wordpress~~"/>
        <vers num="3.7.3" edition=":~~~wordpress~~"/>
        <vers num="3.7.4" edition=":~~~wordpress~~"/>
        <vers num="3.7.5" edition=":~~~wordpress~~"/>
        <vers num="3.7.6" edition=":~~~wordpress~~"/>
        <vers num="3.7.7" edition=":~~~wordpress~~"/>
        <vers num="3.7.8" edition=":~~~wordpress~~"/>
        <vers num="3.7.9" edition=":~~~wordpress~~"/>
        <vers num="3.7.9.1" edition=":~~~wordpress~~"/>
        <vers num="3.7.9.2" edition=":~~~wordpress~~"/>
        <vers num="3.8.0" edition=":~~~wordpress~~"/>
        <vers num="3.8.1" edition=":~~~wordpress~~"/>
        <vers num="3.8.2" edition=":~~~wordpress~~"/>
        <vers num="3.8.3" edition=":~~~wordpress~~"/>
        <vers num="3.8.4" edition=":~~~wordpress~~"/>
        <vers num="3.8.5" edition=":~~~wordpress~~"/>
        <vers num="3.8.6" edition=":~~~wordpress~~"/>
        <vers num="3.8.7" edition=":~~~wordpress~~"/>
        <vers num="3.8.8" edition=":~~~wordpress~~"/>
        <vers num="3.8.9" edition=":~~~wordpress~~"/>
        <vers num="3.9.0" edition=":~~~wordpress~~"/>
        <vers num="3.9.1" edition=":~~~wordpress~~"/>
        <vers num="3.9.2" edition=":~~~wordpress~~"/>
        <vers num="3.9.3" edition=":~~~wordpress~~"/>
        <vers num="3.9.4" edition=":~~~wordpress~~"/>
        <vers num="3.9.5" edition=":~~~wordpress~~"/>
        <vers num="3.9.6" edition=":~~~wordpress~~"/>
        <vers num="3.9.7" edition=":~~~wordpress~~"/>
        <vers num="3.9.8" edition=":~~~wordpress~~"/>
        <vers num="3.9.9" edition=":~~~wordpress~~"/>
        <vers num="4.0.0" edition=":~~~wordpress~~"/>
        <vers num="4.0.1" edition=":~~~wordpress~~"/>
        <vers num="4.0.2" edition=":~~~wordpress~~"/>
        <vers num="4.0.3" edition=":~~~wordpress~~"/>
        <vers num="4.0.4" edition=":~~~wordpress~~"/>
        <vers num="4.0.5" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10868" seq="2016-10868" published="2019-08-13" modified="2019-08-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The all-in-one-wp-security-and-firewall plugin before 4.0.5 for WordPress has XSS in the blacklist, file system, and file change detection settings pages.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/all-in-one-wp-security-and-firewall/#developers" adv="1">https://wordpress.org/plugins/all-in-one-wp-security-and-firewall/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="all_in_one_wp_security_&amp;_firewall" vendor="tipsandtricks-hq">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="1.3" edition=":~~~wordpress~~"/>
        <vers num="1.4" edition=":~~~wordpress~~"/>
        <vers num="1.5" edition=":~~~wordpress~~"/>
        <vers num="1.6" edition=":~~~wordpress~~"/>
        <vers num="1.7" edition=":~~~wordpress~~"/>
        <vers num="1.8" edition=":~~~wordpress~~"/>
        <vers num="1.9" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.2" edition=":~~~wordpress~~"/>
        <vers num="2.3" edition=":~~~wordpress~~"/>
        <vers num="2.4" edition=":~~~wordpress~~"/>
        <vers num="2.5" edition=":~~~wordpress~~"/>
        <vers num="2.6" edition=":~~~wordpress~~"/>
        <vers num="2.7" edition=":~~~wordpress~~"/>
        <vers num="2.8" edition=":~~~wordpress~~"/>
        <vers num="2.8.1" edition=":~~~wordpress~~"/>
        <vers num="2.9" edition=":~~~wordpress~~"/>
        <vers num="3.0" edition=":~~~wordpress~~"/>
        <vers num="3.1" edition=":~~~wordpress~~"/>
        <vers num="3.2" edition=":~~~wordpress~~"/>
        <vers num="3.3" edition=":~~~wordpress~~"/>
        <vers num="3.4" edition=":~~~wordpress~~"/>
        <vers num="3.5" edition=":~~~wordpress~~"/>
        <vers num="3.6" edition=":~~~wordpress~~"/>
        <vers num="3.7" edition=":~~~wordpress~~"/>
        <vers num="3.7.1" edition=":~~~wordpress~~"/>
        <vers num="3.7.2" edition=":~~~wordpress~~"/>
        <vers num="3.7.3" edition=":~~~wordpress~~"/>
        <vers num="3.7.4" edition=":~~~wordpress~~"/>
        <vers num="3.7.5" edition=":~~~wordpress~~"/>
        <vers num="3.7.6" edition=":~~~wordpress~~"/>
        <vers num="3.7.7" edition=":~~~wordpress~~"/>
        <vers num="3.7.8" edition=":~~~wordpress~~"/>
        <vers num="3.7.9" edition=":~~~wordpress~~"/>
        <vers num="3.7.9.1" edition=":~~~wordpress~~"/>
        <vers num="3.7.9.2" edition=":~~~wordpress~~"/>
        <vers num="3.8.0" edition=":~~~wordpress~~"/>
        <vers num="3.8.1" edition=":~~~wordpress~~"/>
        <vers num="3.8.2" edition=":~~~wordpress~~"/>
        <vers num="3.8.3" edition=":~~~wordpress~~"/>
        <vers num="3.8.4" edition=":~~~wordpress~~"/>
        <vers num="3.8.5" edition=":~~~wordpress~~"/>
        <vers num="3.8.6" edition=":~~~wordpress~~"/>
        <vers num="3.8.7" edition=":~~~wordpress~~"/>
        <vers num="3.8.8" edition=":~~~wordpress~~"/>
        <vers num="3.8.9" edition=":~~~wordpress~~"/>
        <vers num="3.9.0" edition=":~~~wordpress~~"/>
        <vers num="3.9.1" edition=":~~~wordpress~~"/>
        <vers num="3.9.2" edition=":~~~wordpress~~"/>
        <vers num="3.9.3" edition=":~~~wordpress~~"/>
        <vers num="3.9.4" edition=":~~~wordpress~~"/>
        <vers num="3.9.5" edition=":~~~wordpress~~"/>
        <vers num="3.9.6" edition=":~~~wordpress~~"/>
        <vers num="3.9.7" edition=":~~~wordpress~~"/>
        <vers num="3.9.8" edition=":~~~wordpress~~"/>
        <vers num="3.9.9" edition=":~~~wordpress~~"/>
        <vers num="4.0.0" edition=":~~~wordpress~~"/>
        <vers num="4.0.1" edition=":~~~wordpress~~"/>
        <vers num="4.0.2" edition=":~~~wordpress~~"/>
        <vers num="4.0.3" edition=":~~~wordpress~~"/>
        <vers num="4.0.4" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10869" seq="2016-10869" published="2019-08-13" modified="2019-08-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The contact-form-plugin plugin before 4.0.2 for WordPress has XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/contact-form-plugin/#developers" adv="1">https://wordpress.org/plugins/contact-form-plugin/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="contact_form" vendor="bestwebsoft">
        <vers num="1.00" edition=":~~~wordpress~~"/>
        <vers num="1.01" edition=":~~~wordpress~~"/>
        <vers num="1.02" edition=":~~~wordpress~~"/>
        <vers num="1.03" edition=":~~~wordpress~~"/>
        <vers num="2.01" edition=":~~~wordpress~~"/>
        <vers num="2.02" edition=":~~~wordpress~~"/>
        <vers num="2.03" edition=":~~~wordpress~~"/>
        <vers num="2.04" edition=":~~~wordpress~~"/>
        <vers num="2.05" edition=":~~~wordpress~~"/>
        <vers num="2.06" edition=":~~~wordpress~~"/>
        <vers num="2.07" edition=":~~~wordpress~~"/>
        <vers num="2.08" edition=":~~~wordpress~~"/>
        <vers num="3.01" edition=":~~~wordpress~~"/>
        <vers num="3.02" edition=":~~~wordpress~~"/>
        <vers num="3.03" edition=":~~~wordpress~~"/>
        <vers num="3.3.5" edition=":~~~wordpress~~"/>
        <vers num="3.04" edition=":~~~wordpress~~"/>
        <vers num="3.05" edition=":~~~wordpress~~"/>
        <vers num="3.06" edition=":~~~wordpress~~"/>
        <vers num="3.07" edition=":~~~wordpress~~"/>
        <vers num="3.08" edition=":~~~wordpress~~"/>
        <vers num="3.09" edition=":~~~wordpress~~"/>
        <vers num="3.10" edition=":~~~wordpress~~"/>
        <vers num="3.11" edition=":~~~wordpress~~"/>
        <vers num="3.12" edition=":~~~wordpress~~"/>
        <vers num="3.13" edition=":~~~wordpress~~"/>
        <vers num="3.14" edition=":~~~wordpress~~"/>
        <vers num="3.15" edition=":~~~wordpress~~"/>
        <vers num="3.16" edition=":~~~wordpress~~"/>
        <vers num="3.17" edition=":~~~wordpress~~"/>
        <vers num="3.18" edition=":~~~wordpress~~"/>
        <vers num="3.19" edition=":~~~wordpress~~"/>
        <vers num="3.20" edition=":~~~wordpress~~"/>
        <vers num="3.21" edition=":~~~wordpress~~"/>
        <vers num="3.22" edition=":~~~wordpress~~"/>
        <vers num="3.23" edition=":~~~wordpress~~"/>
        <vers num="3.24" edition=":~~~wordpress~~"/>
        <vers num="3.25" edition=":~~~wordpress~~"/>
        <vers num="3.26" edition=":~~~wordpress~~"/>
        <vers num="3.27" edition=":~~~wordpress~~"/>
        <vers num="3.28" edition=":~~~wordpress~~"/>
        <vers num="3.29" edition=":~~~wordpress~~"/>
        <vers num="3.30" edition=":~~~wordpress~~"/>
        <vers num="3.31" edition=":~~~wordpress~~"/>
        <vers num="3.32" edition=":~~~wordpress~~"/>
        <vers num="3.33" edition=":~~~wordpress~~"/>
        <vers num="3.34" edition=":~~~wordpress~~"/>
        <vers num="3.35" edition=":~~~wordpress~~"/>
        <vers num="3.36" edition=":~~~wordpress~~"/>
        <vers num="3.37" edition=":~~~wordpress~~"/>
        <vers num="3.38" edition=":~~~wordpress~~"/>
        <vers num="3.39" edition=":~~~wordpress~~"/>
        <vers num="3.40" edition=":~~~wordpress~~"/>
        <vers num="3.41" edition=":~~~wordpress~~"/>
        <vers num="3.42" edition=":~~~wordpress~~"/>
        <vers num="3.43" edition=":~~~wordpress~~"/>
        <vers num="3.44" edition=":~~~wordpress~~"/>
        <vers num="3.45" edition=":~~~wordpress~~"/>
        <vers num="3.46" edition=":~~~wordpress~~"/>
        <vers num="3.47" edition=":~~~wordpress~~"/>
        <vers num="3.48" edition=":~~~wordpress~~"/>
        <vers num="3.49" edition=":~~~wordpress~~"/>
        <vers num="3.50" edition=":~~~wordpress~~"/>
        <vers num="3.51" edition=":~~~wordpress~~"/>
        <vers num="3.52" edition=":~~~wordpress~~"/>
        <vers num="3.53" edition=":~~~wordpress~~"/>
        <vers num="3.54" edition=":~~~wordpress~~"/>
        <vers num="3.55" edition=":~~~wordpress~~"/>
        <vers num="3.56" edition=":~~~wordpress~~"/>
        <vers num="3.57" edition=":~~~wordpress~~"/>
        <vers num="3.58" edition=":~~~wordpress~~"/>
        <vers num="3.59" edition=":~~~wordpress~~"/>
        <vers num="3.60" edition=":~~~wordpress~~"/>
        <vers num="3.61" edition=":~~~wordpress~~"/>
        <vers num="3.62" edition=":~~~wordpress~~"/>
        <vers num="3.63" edition=":~~~wordpress~~"/>
        <vers num="3.64" edition=":~~~wordpress~~"/>
        <vers num="3.65" edition=":~~~wordpress~~"/>
        <vers num="3.66" edition=":~~~wordpress~~"/>
        <vers num="3.67" edition=":~~~wordpress~~"/>
        <vers num="3.68" edition=":~~~wordpress~~"/>
        <vers num="3.69" edition=":~~~wordpress~~"/>
        <vers num="3.70" edition=":~~~wordpress~~"/>
        <vers num="3.71" edition=":~~~wordpress~~"/>
        <vers num="3.72" edition=":~~~wordpress~~"/>
        <vers num="3.73" edition=":~~~wordpress~~"/>
        <vers num="3.74" edition=":~~~wordpress~~"/>
        <vers num="3.75" edition=":~~~wordpress~~"/>
        <vers num="3.76" edition=":~~~wordpress~~"/>
        <vers num="3.77" edition=":~~~wordpress~~"/>
        <vers num="3.78" edition=":~~~wordpress~~"/>
        <vers num="3.79" edition=":~~~wordpress~~"/>
        <vers num="3.80" edition=":~~~wordpress~~"/>
        <vers num="3.81" edition=":~~~wordpress~~"/>
        <vers num="3.82" edition=":~~~wordpress~~"/>
        <vers num="3.83" edition=":~~~wordpress~~"/>
        <vers num="3.84" edition=":~~~wordpress~~"/>
        <vers num="3.85" edition=":~~~wordpress~~"/>
        <vers num="3.86" edition=":~~~wordpress~~"/>
        <vers num="3.87" edition=":~~~wordpress~~"/>
        <vers num="3.88" edition=":~~~wordpress~~"/>
        <vers num="3.89" edition=":~~~wordpress~~"/>
        <vers num="3.90" edition=":~~~wordpress~~"/>
        <vers num="3.91" edition=":~~~wordpress~~"/>
        <vers num="3.92" edition=":~~~wordpress~~"/>
        <vers num="3.93" edition=":~~~wordpress~~"/>
        <vers num="3.94" edition=":~~~wordpress~~"/>
        <vers num="3.95" edition=":~~~wordpress~~"/>
        <vers num="3.96" edition=":~~~wordpress~~"/>
        <vers num="3.97" edition=":~~~wordpress~~"/>
        <vers num="3.98" edition=":~~~wordpress~~"/>
        <vers num="3.99" edition=":~~~wordpress~~"/>
        <vers num="4.0.0" edition=":~~~wordpress~~"/>
        <vers num="4.0.1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1087" seq="2016-1087" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allows local users to gain privileges via a Trojan horse resource in an unspecified directory, a different vulnerability than CVE-2016-1090 and CVE-2016-4106.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/426.html">CWE-426: Untrusted Search Path&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90513">90513</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10870" seq="2016-10870" published="2019-08-13" modified="2019-08-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The google-language-translator plugin before 5.0.06 for WordPress has XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/google-language-translator/#developers" adv="1">https://wordpress.org/plugins/google-language-translator/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="google_language_translator" vendor="gtranslate">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="1.3" edition=":~~~wordpress~~"/>
        <vers num="1.4" edition=":~~~wordpress~~"/>
        <vers num="1.5" edition=":~~~wordpress~~"/>
        <vers num="1.6" edition=":~~~wordpress~~"/>
        <vers num="1.7" edition=":~~~wordpress~~"/>
        <vers num="1.8" edition=":~~~wordpress~~"/>
        <vers num="1.9" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.2" edition=":~~~wordpress~~"/>
        <vers num="2.3" edition=":~~~wordpress~~"/>
        <vers num="2.4" edition=":~~~wordpress~~"/>
        <vers num="2.5" edition=":~~~wordpress~~"/>
        <vers num="2.6" edition=":~~~wordpress~~"/>
        <vers num="2.7" edition=":~~~wordpress~~"/>
        <vers num="2.8" edition=":~~~wordpress~~"/>
        <vers num="2.9" edition=":~~~wordpress~~"/>
        <vers num="3.0" edition=":~~~wordpress~~"/>
        <vers num="3.0.1" edition=":~~~wordpress~~"/>
        <vers num="3.0.2" edition=":~~~wordpress~~"/>
        <vers num="3.0.3" edition=":~~~wordpress~~"/>
        <vers num="3.0.4" edition=":~~~wordpress~~"/>
        <vers num="3.0.5" edition=":~~~wordpress~~"/>
        <vers num="3.0.6" edition=":~~~wordpress~~"/>
        <vers num="3.0.7" edition=":~~~wordpress~~"/>
        <vers num="3.0.8" edition=":~~~wordpress~~"/>
        <vers num="4.0." edition=":~~~wordpress~~"/>
        <vers num="4.0.1" edition=":~~~wordpress~~"/>
        <vers num="4.0.2" edition=":~~~wordpress~~"/>
        <vers num="4.0.3" edition=":~~~wordpress~~"/>
        <vers num="4.0.4" edition=":~~~wordpress~~"/>
        <vers num="4.0.5" edition=":~~~wordpress~~"/>
        <vers num="4.0.6" edition=":~~~wordpress~~"/>
        <vers num="4.0.7" edition=":~~~wordpress~~"/>
        <vers num="4.0.8" edition=":~~~wordpress~~"/>
        <vers num="4.0.9" edition=":~~~wordpress~~"/>
        <vers num="5.0.0" edition=":~~~wordpress~~"/>
        <vers num="5.0.01" edition=":~~~wordpress~~"/>
        <vers num="5.0.02" edition=":~~~wordpress~~"/>
        <vers num="5.0.03" edition=":~~~wordpress~~"/>
        <vers num="5.0.04" edition=":~~~wordpress~~"/>
        <vers num="5.0.05" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10871" seq="2016-10871" published="2019-08-13" modified="2019-08-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The mailchimp-for-wp plugin before 4.0.11 for WordPress has XSS on the integration settings page.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/mailchimp-for-wp/#developers" adv="1">https://wordpress.org/plugins/mailchimp-for-wp/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="mailchimp" vendor="ibericode">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="2.2" edition=":~~~wordpress~~"/>
        <vers num="2.2.1" edition=":~~~wordpress~~"/>
        <vers num="2.2.2" edition=":~~~wordpress~~"/>
        <vers num="2.2.3" edition=":~~~wordpress~~"/>
        <vers num="2.2.4" edition=":~~~wordpress~~"/>
        <vers num="2.2.5" edition=":~~~wordpress~~"/>
        <vers num="2.2.6" edition=":~~~wordpress~~"/>
        <vers num="2.2.7" edition=":~~~wordpress~~"/>
        <vers num="2.2.8" edition=":~~~wordpress~~"/>
        <vers num="2.2.9" edition=":~~~wordpress~~"/>
        <vers num="2.3" edition=":~~~wordpress~~"/>
        <vers num="2.3.1" edition=":~~~wordpress~~"/>
        <vers num="2.3.2" edition=":~~~wordpress~~"/>
        <vers num="2.3.3" edition=":~~~wordpress~~"/>
        <vers num="2.3.4" edition=":~~~wordpress~~"/>
        <vers num="2.3.5" edition=":~~~wordpress~~"/>
        <vers num="2.3.6" edition=":~~~wordpress~~"/>
        <vers num="2.3.7" edition=":~~~wordpress~~"/>
        <vers num="2.3.8" edition=":~~~wordpress~~"/>
        <vers num="2.3.9" edition=":~~~wordpress~~"/>
        <vers num="2.3.10" edition=":~~~wordpress~~"/>
        <vers num="2.3.11" edition=":~~~wordpress~~"/>
        <vers num="2.3.12" edition=":~~~wordpress~~"/>
        <vers num="2.3.13" edition=":~~~wordpress~~"/>
        <vers num="2.3.14" edition=":~~~wordpress~~"/>
        <vers num="2.3.15" edition=":~~~wordpress~~"/>
        <vers num="2.3.16" edition=":~~~wordpress~~"/>
        <vers num="2.3.17" edition=":~~~wordpress~~"/>
        <vers num="2.3.18" edition=":~~~wordpress~~"/>
        <vers num="3.0.0" edition=":~~~wordpress~~"/>
        <vers num="3.0.1" edition=":~~~wordpress~~"/>
        <vers num="3.0.2" edition=":~~~wordpress~~"/>
        <vers num="3.0.3" edition=":~~~wordpress~~"/>
        <vers num="3.0.4" edition=":~~~wordpress~~"/>
        <vers num="3.0.7" edition=":~~~wordpress~~"/>
        <vers num="3.0.8" edition=":~~~wordpress~~"/>
        <vers num="3.0.9" edition=":~~~wordpress~~"/>
        <vers num="3.0.10" edition=":~~~wordpress~~"/>
        <vers num="3.0.12" edition=":~~~wordpress~~"/>
        <vers num="3.1" edition=":~~~wordpress~~"/>
        <vers num="3.1.1" edition=":~~~wordpress~~"/>
        <vers num="3.1.2" edition=":~~~wordpress~~"/>
        <vers num="3.1.3" edition=":~~~wordpress~~"/>
        <vers num="3.1.4" edition=":~~~wordpress~~"/>
        <vers num="3.1.5" edition=":~~~wordpress~~"/>
        <vers num="3.1.6" edition=":~~~wordpress~~"/>
        <vers num="3.1.7" edition=":~~~wordpress~~"/>
        <vers num="3.1.8" edition=":~~~wordpress~~"/>
        <vers num="3.1.9" edition=":~~~wordpress~~"/>
        <vers num="3.1.10" edition=":~~~wordpress~~"/>
        <vers num="3.1.11" edition=":~~~wordpress~~"/>
        <vers num="3.1.12" edition=":~~~wordpress~~"/>
        <vers num="4.0" edition=":~~~wordpress~~"/>
        <vers num="4.0.1" edition=":~~~wordpress~~"/>
        <vers num="4.0.2" edition=":~~~wordpress~~"/>
        <vers num="4.0.3" edition=":~~~wordpress~~"/>
        <vers num="4.0.4" edition=":~~~wordpress~~"/>
        <vers num="4.0.5" edition=":~~~wordpress~~"/>
        <vers num="4.0.6" edition=":~~~wordpress~~"/>
        <vers num="4.0.7" edition=":~~~wordpress~~"/>
        <vers num="4.0.8" edition=":~~~wordpress~~"/>
        <vers num="4.0.9" edition=":~~~wordpress~~"/>
        <vers num="4.0.10" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10872" seq="2016-10872" published="2019-08-12" modified="2019-09-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The ultimate-member plugin before 1.3.40 for WordPress has XSS on the login form.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/ultimate-member/#developers" adv="1">https://wordpress.org/plugins/ultimate-member/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/9738">https://wpvulndb.com/vulnerabilities/9738</ref>
    </refs>
    <vuln_soft>
      <prod name="ultimate_member" vendor="ultimatemember">
        <vers num="1.0.0" edition=":~~~wordpress~~"/>
        <vers num="1.0.10" edition=":~~~wordpress~~"/>
        <vers num="1.0.15" edition=":~~~wordpress~~"/>
        <vers num="1.0.16" edition=":~~~wordpress~~"/>
        <vers num="1.0.17" edition=":~~~wordpress~~"/>
        <vers num="1.0.18" edition=":~~~wordpress~~"/>
        <vers num="1.0.19" edition=":~~~wordpress~~"/>
        <vers num="1.0.20" edition=":~~~wordpress~~"/>
        <vers num="1.0.21" edition=":~~~wordpress~~"/>
        <vers num="1.0.22" edition=":~~~wordpress~~"/>
        <vers num="1.0.23" edition=":~~~wordpress~~"/>
        <vers num="1.0.24" edition=":~~~wordpress~~"/>
        <vers num="1.0.25" edition=":~~~wordpress~~"/>
        <vers num="1.0.26" edition=":~~~wordpress~~"/>
        <vers num="1.0.27" edition=":~~~wordpress~~"/>
        <vers num="1.0.28" edition=":~~~wordpress~~"/>
        <vers num="1.0.29" edition=":~~~wordpress~~"/>
        <vers num="1.0.30" edition=":~~~wordpress~~"/>
        <vers num="1.0.31" edition=":~~~wordpress~~"/>
        <vers num="1.0.32" edition=":~~~wordpress~~"/>
        <vers num="1.0.33" edition=":~~~wordpress~~"/>
        <vers num="1.0.34" edition=":~~~wordpress~~"/>
        <vers num="1.0.35" edition=":~~~wordpress~~"/>
        <vers num="1.0.36" edition=":~~~wordpress~~"/>
        <vers num="1.0.37" edition=":~~~wordpress~~"/>
        <vers num="1.0.38" edition=":~~~wordpress~~"/>
        <vers num="1.0.39" edition=":~~~wordpress~~"/>
        <vers num="1.0.40" edition=":~~~wordpress~~"/>
        <vers num="1.0.41" edition=":~~~wordpress~~"/>
        <vers num="1.0.42" edition=":~~~wordpress~~"/>
        <vers num="1.0.43" edition=":~~~wordpress~~"/>
        <vers num="1.0.44" edition=":~~~wordpress~~"/>
        <vers num="1.0.45" edition=":~~~wordpress~~"/>
        <vers num="1.0.46" edition=":~~~wordpress~~"/>
        <vers num="1.0.47" edition=":~~~wordpress~~"/>
        <vers num="1.0.48" edition=":~~~wordpress~~"/>
        <vers num="1.0.49" edition=":~~~wordpress~~"/>
        <vers num="1.0.50" edition=":~~~wordpress~~"/>
        <vers num="1.0.51" edition=":~~~wordpress~~"/>
        <vers num="1.0.52" edition=":~~~wordpress~~"/>
        <vers num="1.0.53" edition=":~~~wordpress~~"/>
        <vers num="1.0.54" edition=":~~~wordpress~~"/>
        <vers num="1.0.55" edition=":~~~wordpress~~"/>
        <vers num="1.0.56" edition=":~~~wordpress~~"/>
        <vers num="1.0.57" edition=":~~~wordpress~~"/>
        <vers num="1.0.58" edition=":~~~wordpress~~"/>
        <vers num="1.0.59" edition=":~~~wordpress~~"/>
        <vers num="1.0.60" edition=":~~~wordpress~~"/>
        <vers num="1.0.61" edition=":~~~wordpress~~"/>
        <vers num="1.0.62" edition=":~~~wordpress~~"/>
        <vers num="1.0.63" edition=":~~~wordpress~~"/>
        <vers num="1.0.64" edition=":~~~wordpress~~"/>
        <vers num="1.0.65" edition=":~~~wordpress~~"/>
        <vers num="1.0.66" edition=":~~~wordpress~~"/>
        <vers num="1.0.67" edition=":~~~wordpress~~"/>
        <vers num="1.0.68" edition=":~~~wordpress~~"/>
        <vers num="1.0.69" edition=":~~~wordpress~~"/>
        <vers num="1.0.70" edition=":~~~wordpress~~"/>
        <vers num="1.0.71" edition=":~~~wordpress~~"/>
        <vers num="1.0.72" edition=":~~~wordpress~~"/>
        <vers num="1.0.73" edition=":~~~wordpress~~"/>
        <vers num="1.0.74" edition=":~~~wordpress~~"/>
        <vers num="1.0.75" edition=":~~~wordpress~~"/>
        <vers num="1.0.76" edition=":~~~wordpress~~"/>
        <vers num="1.0.77" edition=":~~~wordpress~~"/>
        <vers num="1.0.78" edition=":~~~wordpress~~"/>
        <vers num="1.0.79" edition=":~~~wordpress~~"/>
        <vers num="1.0.80" edition=":~~~wordpress~~"/>
        <vers num="1.0.81" edition=":~~~wordpress~~"/>
        <vers num="1.0.82" edition=":~~~wordpress~~"/>
        <vers num="1.0.83" edition=":~~~wordpress~~"/>
        <vers num="1.0.84" edition=":~~~wordpress~~"/>
        <vers num="1.0.85" edition=":~~~wordpress~~"/>
        <vers num="1.0.86" edition=":~~~wordpress~~"/>
        <vers num="1.0.87" edition=":~~~wordpress~~"/>
        <vers num="1.0.88" edition=":~~~wordpress~~"/>
        <vers num="1.0.89" edition=":~~~wordpress~~"/>
        <vers num="1.0.90" edition=":~~~wordpress~~"/>
        <vers num="1.0.91" edition=":~~~wordpress~~"/>
        <vers num="1.0.92" edition=":~~~wordpress~~"/>
        <vers num="1.0.93" edition=":~~~wordpress~~"/>
        <vers num="1.0.94" edition=":~~~wordpress~~"/>
        <vers num="1.0.95" edition=":~~~wordpress~~"/>
        <vers num="1.0.96" edition=":~~~wordpress~~"/>
        <vers num="1.1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.2" edition=":~~~wordpress~~"/>
        <vers num="1.1.3" edition=":~~~wordpress~~"/>
        <vers num="1.1.4" edition=":~~~wordpress~~"/>
        <vers num="1.1.5" edition=":~~~wordpress~~"/>
        <vers num="1.1.6" edition=":~~~wordpress~~"/>
        <vers num="1.2.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.3" edition=":~~~wordpress~~"/>
        <vers num="1.2.4" edition=":~~~wordpress~~"/>
        <vers num="1.2.5" edition=":~~~wordpress~~"/>
        <vers num="1.2.6" edition=":~~~wordpress~~"/>
        <vers num="1.2.7" edition=":~~~wordpress~~"/>
        <vers num="1.2.8" edition=":~~~wordpress~~"/>
        <vers num="1.2.9" edition=":~~~wordpress~~"/>
        <vers num="1.2.91" edition=":~~~wordpress~~"/>
        <vers num="1.2.92" edition=":~~~wordpress~~"/>
        <vers num="1.2.93" edition=":~~~wordpress~~"/>
        <vers num="1.2.94" edition=":~~~wordpress~~"/>
        <vers num="1.2.95" edition=":~~~wordpress~~"/>
        <vers num="1.2.96" edition=":~~~wordpress~~"/>
        <vers num="1.2.97" edition=":~~~wordpress~~"/>
        <vers num="1.2.98" edition=":~~~wordpress~~"/>
        <vers num="1.2.99" edition=":~~~wordpress~~"/>
        <vers num="1.2.993" edition=":~~~wordpress~~"/>
        <vers num="1.2.994" edition=":~~~wordpress~~"/>
        <vers num="1.2.995" edition=":~~~wordpress~~"/>
        <vers num="1.2.996" edition=":~~~wordpress~~"/>
        <vers num="1.2.997" edition=":~~~wordpress~~"/>
        <vers num="1.3.0" edition=":~~~wordpress~~"/>
        <vers num="1.3.1" edition=":~~~wordpress~~"/>
        <vers num="1.3.11" edition=":~~~wordpress~~"/>
        <vers num="1.3.12" edition=":~~~wordpress~~"/>
        <vers num="1.3.13" edition=":~~~wordpress~~"/>
        <vers num="1.3.14" edition=":~~~wordpress~~"/>
        <vers num="1.3.15" edition=":~~~wordpress~~"/>
        <vers num="1.3.16" edition=":~~~wordpress~~"/>
        <vers num="1.3.17" edition=":~~~wordpress~~"/>
        <vers num="1.3.18" edition=":~~~wordpress~~"/>
        <vers num="1.3.19" edition=":~~~wordpress~~"/>
        <vers num="1.3.20" edition=":~~~wordpress~~"/>
        <vers num="1.3.21" edition=":~~~wordpress~~"/>
        <vers num="1.3.22" edition=":~~~wordpress~~"/>
        <vers num="1.3.23" edition=":~~~wordpress~~"/>
        <vers num="1.3.24" edition=":~~~wordpress~~"/>
        <vers num="1.3.25" edition=":~~~wordpress~~"/>
        <vers num="1.3.26" edition=":~~~wordpress~~"/>
        <vers num="1.3.27" edition=":~~~wordpress~~"/>
        <vers num="1.3.28" edition=":~~~wordpress~~"/>
        <vers num="1.3.29" edition=":~~~wordpress~~"/>
        <vers num="1.3.30" edition=":~~~wordpress~~"/>
        <vers num="1.3.31" edition=":~~~wordpress~~"/>
        <vers num="1.3.32" edition=":~~~wordpress~~"/>
        <vers num="1.3.33" edition=":~~~wordpress~~"/>
        <vers num="1.3.34" edition=":~~~wordpress~~"/>
        <vers num="1.3.35" edition=":~~~wordpress~~"/>
        <vers num="1.3.36" edition=":~~~wordpress~~"/>
        <vers num="1.3.37" edition=":~~~wordpress~~"/>
        <vers num="1.3.38" edition=":~~~wordpress~~"/>
        <vers num="1.3.39" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10873" seq="2016-10873" published="2019-08-12" modified="2019-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The wp-database-backup plugin before 4.3.3 for WordPress has XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/wp-database-backup/#developers" adv="1">https://wordpress.org/plugins/wp-database-backup/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/9739">https://wpvulndb.com/vulnerabilities/9739</ref>
    </refs>
    <vuln_soft>
      <prod name="wp_database_backup" vendor="wpseeds">
        <vers num="1.0.0" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.2" edition=":~~~wordpress~~"/>
        <vers num="2.1.3" edition=":~~~wordpress~~"/>
        <vers num="2.2" edition=":~~~wordpress~~"/>
        <vers num="2.3" edition=":~~~wordpress~~"/>
        <vers num="2.4" edition=":~~~wordpress~~"/>
        <vers num="3.0" edition=":~~~wordpress~~"/>
        <vers num="3.1" edition=":~~~wordpress~~"/>
        <vers num="3.2" edition=":~~~wordpress~~"/>
        <vers num="3.3" edition=":~~~wordpress~~"/>
        <vers num="3.4" edition=":~~~wordpress~~"/>
        <vers num="3.5" edition=":~~~wordpress~~"/>
        <vers num="3.6" edition=":~~~wordpress~~"/>
        <vers num="3.7" edition=":~~~wordpress~~"/>
        <vers num="3.8" edition=":~~~wordpress~~"/>
        <vers num="3.9" edition=":~~~wordpress~~"/>
        <vers num="3.9.1" edition=":~~~wordpress~~"/>
        <vers num="3.9.2" edition=":~~~wordpress~~"/>
        <vers num="3.9.3" edition=":~~~wordpress~~"/>
        <vers num="3.9.4" edition=":~~~wordpress~~"/>
        <vers num="4.1" edition=":~~~wordpress~~"/>
        <vers num="4.2" edition=":~~~wordpress~~"/>
        <vers num="4.3" edition=":~~~wordpress~~"/>
        <vers num="4.3.1" edition=":~~~wordpress~~"/>
        <vers num="4.3.2" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10874" seq="2016-10874" published="2019-08-12" modified="2019-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The wp-database-backup plugin before 4.3.3 for WordPress has CSRF.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/wp-database-backup/#developers" adv="1">https://wordpress.org/plugins/wp-database-backup/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/9739">https://wpvulndb.com/vulnerabilities/9739</ref>
    </refs>
    <vuln_soft>
      <prod name="wp_database_backup" vendor="wpseeds">
        <vers num="1.0.0" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.2" edition=":~~~wordpress~~"/>
        <vers num="2.1.3" edition=":~~~wordpress~~"/>
        <vers num="2.2" edition=":~~~wordpress~~"/>
        <vers num="2.3" edition=":~~~wordpress~~"/>
        <vers num="2.4" edition=":~~~wordpress~~"/>
        <vers num="3.0" edition=":~~~wordpress~~"/>
        <vers num="3.1" edition=":~~~wordpress~~"/>
        <vers num="3.2" edition=":~~~wordpress~~"/>
        <vers num="3.3" edition=":~~~wordpress~~"/>
        <vers num="3.4" edition=":~~~wordpress~~"/>
        <vers num="3.5" edition=":~~~wordpress~~"/>
        <vers num="3.6" edition=":~~~wordpress~~"/>
        <vers num="3.7" edition=":~~~wordpress~~"/>
        <vers num="3.8" edition=":~~~wordpress~~"/>
        <vers num="3.9" edition=":~~~wordpress~~"/>
        <vers num="3.9.1" edition=":~~~wordpress~~"/>
        <vers num="3.9.2" edition=":~~~wordpress~~"/>
        <vers num="3.9.3" edition=":~~~wordpress~~"/>
        <vers num="3.9.4" edition=":~~~wordpress~~"/>
        <vers num="4.1" edition=":~~~wordpress~~"/>
        <vers num="4.2" edition=":~~~wordpress~~"/>
        <vers num="4.3" edition=":~~~wordpress~~"/>
        <vers num="4.3.1" edition=":~~~wordpress~~"/>
        <vers num="4.3.2" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10875" seq="2016-10875" published="2019-08-12" modified="2019-09-01" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The wp-database-backup plugin before 4.3.1 for WordPress has XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/wp-database-backup/#developers" adv="1">https://wordpress.org/plugins/wp-database-backup/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/9740">https://wpvulndb.com/vulnerabilities/9740</ref>
    </refs>
    <vuln_soft>
      <prod name="wp_database_backup" vendor="wpseeds">
        <vers num="1.0.0" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.2" edition=":~~~wordpress~~"/>
        <vers num="2.1.3" edition=":~~~wordpress~~"/>
        <vers num="2.2" edition=":~~~wordpress~~"/>
        <vers num="2.3" edition=":~~~wordpress~~"/>
        <vers num="2.4" edition=":~~~wordpress~~"/>
        <vers num="3.0" edition=":~~~wordpress~~"/>
        <vers num="3.1" edition=":~~~wordpress~~"/>
        <vers num="3.2" edition=":~~~wordpress~~"/>
        <vers num="3.3" edition=":~~~wordpress~~"/>
        <vers num="3.4" edition=":~~~wordpress~~"/>
        <vers num="3.5" edition=":~~~wordpress~~"/>
        <vers num="3.6" edition=":~~~wordpress~~"/>
        <vers num="3.7" edition=":~~~wordpress~~"/>
        <vers num="3.8" edition=":~~~wordpress~~"/>
        <vers num="3.9" edition=":~~~wordpress~~"/>
        <vers num="3.9.1" edition=":~~~wordpress~~"/>
        <vers num="3.9.2" edition=":~~~wordpress~~"/>
        <vers num="3.9.3" edition=":~~~wordpress~~"/>
        <vers num="3.9.4" edition=":~~~wordpress~~"/>
        <vers num="4.1" edition=":~~~wordpress~~"/>
        <vers num="4.2" edition=":~~~wordpress~~"/>
        <vers num="4.3" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10876" seq="2016-10876" published="2019-08-12" modified="2019-08-14" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The wp-database-backup plugin before 4.3.1 for WordPress has CSRF.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/wp-database-backup/#developers" adv="1">https://wordpress.org/plugins/wp-database-backup/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="wp_database_backup" vendor="wpseeds">
        <vers num="1.0.0" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.2" edition=":~~~wordpress~~"/>
        <vers num="2.1.3" edition=":~~~wordpress~~"/>
        <vers num="2.2" edition=":~~~wordpress~~"/>
        <vers num="2.3" edition=":~~~wordpress~~"/>
        <vers num="2.4" edition=":~~~wordpress~~"/>
        <vers num="3.0" edition=":~~~wordpress~~"/>
        <vers num="3.1" edition=":~~~wordpress~~"/>
        <vers num="3.2" edition=":~~~wordpress~~"/>
        <vers num="3.3" edition=":~~~wordpress~~"/>
        <vers num="3.4" edition=":~~~wordpress~~"/>
        <vers num="3.5" edition=":~~~wordpress~~"/>
        <vers num="3.6" edition=":~~~wordpress~~"/>
        <vers num="3.7" edition=":~~~wordpress~~"/>
        <vers num="3.8" edition=":~~~wordpress~~"/>
        <vers num="3.9" edition=":~~~wordpress~~"/>
        <vers num="3.9.1" edition=":~~~wordpress~~"/>
        <vers num="3.9.2" edition=":~~~wordpress~~"/>
        <vers num="3.9.3" edition=":~~~wordpress~~"/>
        <vers num="3.9.4" edition=":~~~wordpress~~"/>
        <vers num="4.1" edition=":~~~wordpress~~"/>
        <vers num="4.2" edition=":~~~wordpress~~"/>
        <vers num="4.3" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10877" seq="2016-10877" published="2019-08-12" modified="2019-08-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The wp-editor plugin before 1.2.6.3 for WordPress has multiple XSS issues.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/wp-editor/#developers" adv="1">https://wordpress.org/plugins/wp-editor/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="wp_editor" vendor="wp_editor_project">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="1.0" edition="beta:~~~wordpress~~"/>
        <vers num="1.0.1" edition=":~~~wordpress~~"/>
        <vers num="1.0.2" edition=":~~~wordpress~~"/>
        <vers num="1.0.3" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.0.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.0.2" edition=":~~~wordpress~~"/>
        <vers num="1.1.0.3" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.1" edition=":~~~wordpress~~"/>
        <vers num="1.2.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.3" edition=":~~~wordpress~~"/>
        <vers num="1.2.4" edition=":~~~wordpress~~"/>
        <vers num="1.2.5" edition=":~~~wordpress~~"/>
        <vers num="1.2.5.1" edition=":~~~wordpress~~"/>
        <vers num="1.2.5.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.5.3" edition=":~~~wordpress~~"/>
        <vers num="1.2.6" edition=":~~~wordpress~~"/>
        <vers num="1.2.6.1" edition=":~~~wordpress~~"/>
        <vers num="1.2.6.2" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10878" seq="2016-10878" published="2019-08-12" modified="2019-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The wp-google-map-plugin plugin before 3.1.2 for WordPress has XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/wp-google-map-plugin/#developers" adv="1">https://wordpress.org/plugins/wp-google-map-plugin/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="google_map" vendor="flippercode">
        <vers num="1.1.0" edition=":~~~wordpress~~"/>
        <vers num="1.2.0" edition=":~~~wordpress~~"/>
        <vers num="2.1.0" edition=":~~~wordpress~~"/>
        <vers num="2.2.0" edition=":~~~wordpress~~"/>
        <vers num="2.3.7" edition=":~~~wordpress~~"/>
        <vers num="2.3.8" edition=":~~~wordpress~~"/>
        <vers num="2.3.9" edition=":~~~wordpress~~"/>
        <vers num="2.3.10" edition=":~~~wordpress~~"/>
        <vers num="3.0.0" edition=":~~~wordpress~~"/>
        <vers num="3.0.1" edition=":~~~wordpress~~"/>
        <vers num="3.0.2" edition=":~~~wordpress~~"/>
        <vers num="3.0.3" edition=":~~~wordpress~~"/>
        <vers num="3.0.4" edition=":~~~wordpress~~"/>
        <vers num="3.0.5" edition=":~~~wordpress~~"/>
        <vers num="3.0.9" edition=":~~~wordpress~~"/>
        <vers num="3.1.0" edition=":~~~wordpress~~"/>
        <vers num="3.1.1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10879" seq="2016-10879" published="2019-08-12" modified="2019-08-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The wp-live-chat-support plugin before 6.2.02 for WordPress has XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/wp-live-chat-support/#developers" adv="1">https://wordpress.org/plugins/wp-live-chat-support/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="wp_live_chat_support" vendor="wp-livechat">
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.2" edition=":~~~wordpress~~"/>
        <vers num="2.3" edition=":~~~wordpress~~"/>
        <vers num="2.4" edition=":~~~wordpress~~"/>
        <vers num="2.5" edition=":~~~wordpress~~"/>
        <vers num="2.6" edition=":~~~wordpress~~"/>
        <vers num="2.7" edition=":~~~wordpress~~"/>
        <vers num="2.8" edition=":~~~wordpress~~"/>
        <vers num="2.9" edition=":~~~wordpress~~"/>
        <vers num="3.0" edition=":~~~wordpress~~"/>
        <vers num="3.01" edition=":~~~wordpress~~"/>
        <vers num="3.02" edition=":~~~wordpress~~"/>
        <vers num="3.03" edition=":~~~wordpress~~"/>
        <vers num="3.04" edition=":~~~wordpress~~"/>
        <vers num="3.05" edition=":~~~wordpress~~"/>
        <vers num="3.06" edition=":~~~wordpress~~"/>
        <vers num="3.07" edition=":~~~wordpress~~"/>
        <vers num="3.08" edition=":~~~wordpress~~"/>
        <vers num="4.0.0" edition=":~~~wordpress~~"/>
        <vers num="4.0.1" edition=":~~~wordpress~~"/>
        <vers num="4.0.2" edition=":~~~wordpress~~"/>
        <vers num="4.1.0" edition=":~~~wordpress~~"/>
        <vers num="4.1.1" edition=":~~~wordpress~~"/>
        <vers num="4.1.2" edition=":~~~wordpress~~"/>
        <vers num="4.1.3" edition=":~~~wordpress~~"/>
        <vers num="4.1.4" edition=":~~~wordpress~~"/>
        <vers num="4.1.5" edition=":~~~wordpress~~"/>
        <vers num="4.1.6" edition=":~~~wordpress~~"/>
        <vers num="4.1.7" edition=":~~~wordpress~~"/>
        <vers num="4.1.8" edition=":~~~wordpress~~"/>
        <vers num="4.1.9" edition=":~~~wordpress~~"/>
        <vers num="4.1.10" edition=":~~~wordpress~~"/>
        <vers num="4.2.0" edition=":~~~wordpress~~"/>
        <vers num="4.2.1" edition=":~~~wordpress~~"/>
        <vers num="4.2.2" edition=":~~~wordpress~~"/>
        <vers num="4.2.3" edition=":~~~wordpress~~"/>
        <vers num="4.2.4" edition=":~~~wordpress~~"/>
        <vers num="4.2.5" edition=":~~~wordpress~~"/>
        <vers num="4.2.6" edition=":~~~wordpress~~"/>
        <vers num="4.2.7" edition=":~~~wordpress~~"/>
        <vers num="4.2.8" edition=":~~~wordpress~~"/>
        <vers num="4.2.9" edition=":~~~wordpress~~"/>
        <vers num="4.2.10" edition=":~~~wordpress~~"/>
        <vers num="4.2.11" edition=":~~~wordpress~~"/>
        <vers num="4.2.12" edition=":~~~wordpress~~"/>
        <vers num="4.3.0" edition=":~~~wordpress~~"/>
        <vers num="4.3.1" edition=":~~~wordpress~~"/>
        <vers num="4.3.2" edition=":~~~wordpress~~"/>
        <vers num="4.3.3" edition=":~~~wordpress~~"/>
        <vers num="4.3.4" edition=":~~~wordpress~~"/>
        <vers num="4.3.5" edition=":~~~wordpress~~"/>
        <vers num="4.4.0" edition=":~~~wordpress~~"/>
        <vers num="4.4.1" edition=":~~~wordpress~~"/>
        <vers num="4.4.2" edition=":~~~wordpress~~"/>
        <vers num="4.4.3" edition=":~~~wordpress~~"/>
        <vers num="4.4.4" edition=":~~~wordpress~~"/>
        <vers num="5.0.0" edition=":~~~wordpress~~"/>
        <vers num="5.0.1" edition=":~~~wordpress~~"/>
        <vers num="5.0.2" edition=":~~~wordpress~~"/>
        <vers num="5.0.3" edition=":~~~wordpress~~"/>
        <vers num="5.0.4" edition=":~~~wordpress~~"/>
        <vers num="5.0.5" edition=":~~~wordpress~~"/>
        <vers num="5.0.6" edition=":~~~wordpress~~"/>
        <vers num="5.0.7" edition=":~~~wordpress~~"/>
        <vers num="5.0.8" edition=":~~~wordpress~~"/>
        <vers num="5.0.9" edition=":~~~wordpress~~"/>
        <vers num="5.0.10" edition=":~~~wordpress~~"/>
        <vers num="5.0.11" edition=":~~~wordpress~~"/>
        <vers num="5.0.12" edition=":~~~wordpress~~"/>
        <vers num="5.0.13" edition=":~~~wordpress~~"/>
        <vers num="5.0.14" edition=":~~~wordpress~~"/>
        <vers num="6.0.00" edition=":~~~wordpress~~"/>
        <vers num="6.0.01" edition=":~~~wordpress~~"/>
        <vers num="6.0.02" edition=":~~~wordpress~~"/>
        <vers num="6.0.03" edition=":~~~wordpress~~"/>
        <vers num="6.0.04" edition=":~~~wordpress~~"/>
        <vers num="6.0.05" edition=":~~~wordpress~~"/>
        <vers num="6.0.06" edition=":~~~wordpress~~"/>
        <vers num="6.0.07" edition=":~~~wordpress~~"/>
        <vers num="6.1.00" edition=":~~~wordpress~~"/>
        <vers num="6.1.01" edition=":~~~wordpress~~"/>
        <vers num="6.1.02" edition=":~~~wordpress~~"/>
        <vers num="6.2.00" edition=":~~~wordpress~~"/>
        <vers num="6.2.01" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1088" seq="2016-1088" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1037, CVE-2016-1063, CVE-2016-1064, CVE-2016-1071, CVE-2016-1072, CVE-2016-1073, CVE-2016-1074, CVE-2016-1076, CVE-2016-1077, CVE-2016-1078, CVE-2016-1080, CVE-2016-1081, CVE-2016-1082, CVE-2016-1083, CVE-2016-1084, CVE-2016-1085, CVE-2016-1086, CVE-2016-1093, CVE-2016-1095, CVE-2016-1116, CVE-2016-1118, CVE-2016-1119, CVE-2016-1120, CVE-2016-1123, CVE-2016-1124, CVE-2016-1125, CVE-2016-1126, CVE-2016-1127, CVE-2016-1128, CVE-2016-1129, CVE-2016-1130, CVE-2016-4088, CVE-2016-4089, CVE-2016-4090, CVE-2016-4093, CVE-2016-4094, CVE-2016-4096, CVE-2016-4097, CVE-2016-4098, CVE-2016-4099, CVE-2016-4100, CVE-2016-4101, CVE-2016-4103, CVE-2016-4104, and CVE-2016-4105.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10880" seq="2016-10880" published="2019-08-14" modified="2019-08-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The google-document-embedder plugin before 2.6.1 for WordPress has XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/google-document-embedder/#developers" adv="1">https://wordpress.org/plugins/google-document-embedder/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="google_doc_embedder" vendor="google_doc_embedder_project">
        <vers num="2.5.14" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10881" seq="2016-10881" published="2019-08-14" modified="2019-08-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The google-document-embedder plugin before 2.6.2 for WordPress has XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/google-document-embedder/#developers" adv="1">https://wordpress.org/plugins/google-document-embedder/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="google_doc_embedder" vendor="google_doc_embedder_project">
        <vers num="2.5.14" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10882" seq="2016-10882" published="2019-08-14" modified="2019-08-19" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The google-document-embedder plugin before 2.6.2 for WordPress has CSRF.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/google-document-embedder/#developers" adv="1">https://wordpress.org/plugins/google-document-embedder/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="google_doc_embedder" vendor="google_doc_embedder_project">
        <vers num="2.5.14" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10883" seq="2016-10883" published="2019-08-14" modified="2019-08-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The simple-add-pages-or-posts plugin before 1.7 for WordPress has CSRF for deleting users.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/simple-add-pages-or-posts/#developers" adv="1">https://wordpress.org/plugins/simple-add-pages-or-posts/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="simple_add_pages_or_posts" vendor="mijnpress">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="1.5" edition=":~~~wordpress~~"/>
        <vers num="1.6" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10884" seq="2016-10884" published="2019-08-14" modified="2019-09-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The simple-membership plugin before 3.3.3 for WordPress has multiple CSRF issues.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/simple-membership/#developers" adv="1">https://wordpress.org/plugins/simple-membership/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/9744">https://wpvulndb.com/vulnerabilities/9744</ref>
    </refs>
    <vuln_soft>
      <prod name="simple_membership" vendor="simple-membership-plugin">
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="1.3" edition=":~~~wordpress~~"/>
        <vers num="1.4" edition=":~~~wordpress~~"/>
        <vers num="1.5" edition=":~~~wordpress~~"/>
        <vers num="1.5.1" edition=":~~~wordpress~~"/>
        <vers num="1.6" edition=":~~~wordpress~~"/>
        <vers num="1.7" edition=":~~~wordpress~~"/>
        <vers num="1.7.1" edition=":~~~wordpress~~"/>
        <vers num="1.7.2" edition=":~~~wordpress~~"/>
        <vers num="1.7.3" edition=":~~~wordpress~~"/>
        <vers num="1.7.4" edition=":~~~wordpress~~"/>
        <vers num="1.7.5" edition=":~~~wordpress~~"/>
        <vers num="1.7.6" edition=":~~~wordpress~~"/>
        <vers num="1.7.7" edition=":~~~wordpress~~"/>
        <vers num="1.7.8" edition=":~~~wordpress~~"/>
        <vers num="1.7.9" edition=":~~~wordpress~~"/>
        <vers num="1.8.0" edition=":~~~wordpress~~"/>
        <vers num="1.8.1" edition=":~~~wordpress~~"/>
        <vers num="1.8.2" edition=":~~~wordpress~~"/>
        <vers num="1.8.3" edition=":~~~wordpress~~"/>
        <vers num="1.8.4" edition=":~~~wordpress~~"/>
        <vers num="1.8.5" edition=":~~~wordpress~~"/>
        <vers num="1.8.6" edition=":~~~wordpress~~"/>
        <vers num="1.8.7" edition=":~~~wordpress~~"/>
        <vers num="1.8.8" edition=":~~~wordpress~~"/>
        <vers num="1.8.9" edition=":~~~wordpress~~"/>
        <vers num="1.9.0" edition=":~~~wordpress~~"/>
        <vers num="1.9.1" edition=":~~~wordpress~~"/>
        <vers num="1.9.2" edition=":~~~wordpress~~"/>
        <vers num="1.9.3" edition=":~~~wordpress~~"/>
        <vers num="1.9.4" edition=":~~~wordpress~~"/>
        <vers num="1.9.5" edition=":~~~wordpress~~"/>
        <vers num="1.9.6" edition=":~~~wordpress~~"/>
        <vers num="1.9.7" edition=":~~~wordpress~~"/>
        <vers num="1.9.8" edition=":~~~wordpress~~"/>
        <vers num="1.9.9" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.2" edition=":~~~wordpress~~"/>
        <vers num="2.1.3" edition=":~~~wordpress~~"/>
        <vers num="2.1.4" edition=":~~~wordpress~~"/>
        <vers num="2.1.5" edition=":~~~wordpress~~"/>
        <vers num="2.1.6" edition=":~~~wordpress~~"/>
        <vers num="2.1.7" edition=":~~~wordpress~~"/>
        <vers num="2.1.8" edition=":~~~wordpress~~"/>
        <vers num="2.1.9" edition=":~~~wordpress~~"/>
        <vers num="2.2" edition=":~~~wordpress~~"/>
        <vers num="2.2.1" edition=":~~~wordpress~~"/>
        <vers num="2.2.2" edition=":~~~wordpress~~"/>
        <vers num="2.2.3" edition=":~~~wordpress~~"/>
        <vers num="2.2.4" edition=":~~~wordpress~~"/>
        <vers num="2.2.5" edition=":~~~wordpress~~"/>
        <vers num="2.2.6" edition=":~~~wordpress~~"/>
        <vers num="2.2.7" edition=":~~~wordpress~~"/>
        <vers num="2.2.8" edition=":~~~wordpress~~"/>
        <vers num="2.2.9" edition=":~~~wordpress~~"/>
        <vers num="3.0" edition=":~~~wordpress~~"/>
        <vers num="3.0.1" edition=":~~~wordpress~~"/>
        <vers num="3.0.2" edition=":~~~wordpress~~"/>
        <vers num="3.0.3" edition=":~~~wordpress~~"/>
        <vers num="3.0.4" edition=":~~~wordpress~~"/>
        <vers num="3.0.5" edition=":~~~wordpress~~"/>
        <vers num="3.0.6" edition=":~~~wordpress~~"/>
        <vers num="3.0.7" edition=":~~~wordpress~~"/>
        <vers num="3.0.8" edition=":~~~wordpress~~"/>
        <vers num="3.0.9" edition=":~~~wordpress~~"/>
        <vers num="3.1.0" edition=":~~~wordpress~~"/>
        <vers num="3.1.1" edition=":~~~wordpress~~"/>
        <vers num="3.1.2" edition=":~~~wordpress~~"/>
        <vers num="3.1.3" edition=":~~~wordpress~~"/>
        <vers num="3.1.4" edition=":~~~wordpress~~"/>
        <vers num="3.1.5" edition=":~~~wordpress~~"/>
        <vers num="3.1.6" edition=":~~~wordpress~~"/>
        <vers num="3.1.7" edition=":~~~wordpress~~"/>
        <vers num="3.1.8" edition=":~~~wordpress~~"/>
        <vers num="3.1.9" edition=":~~~wordpress~~"/>
        <vers num="3.2.0" edition=":~~~wordpress~~"/>
        <vers num="3.2.1" edition=":~~~wordpress~~"/>
        <vers num="3.2.2" edition=":~~~wordpress~~"/>
        <vers num="3.2.3" edition=":~~~wordpress~~"/>
        <vers num="3.2.4" edition=":~~~wordpress~~"/>
        <vers num="3.2.5" edition=":~~~wordpress~~"/>
        <vers num="3.2.6" edition=":~~~wordpress~~"/>
        <vers num="3.2.7" edition=":~~~wordpress~~"/>
        <vers num="3.2.8" edition=":~~~wordpress~~"/>
        <vers num="3.2.9" edition=":~~~wordpress~~"/>
        <vers num="3.3.0" edition=":~~~wordpress~~"/>
        <vers num="3.3.1" edition=":~~~wordpress~~"/>
        <vers num="3.3.2" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10885" seq="2016-10885" published="2019-08-14" modified="2019-08-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The wp-editor plugin before 1.2.6 for WordPress has CSRF.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/wp-editor/#developers">https://wordpress.org/plugins/wp-editor/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="wp_editor" vendor="wp_editor_project">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="1.0" edition="beta:~~~wordpress~~"/>
        <vers num="1.0.1" edition=":~~~wordpress~~"/>
        <vers num="1.0.2" edition=":~~~wordpress~~"/>
        <vers num="1.0.3" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.0.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.0.2" edition=":~~~wordpress~~"/>
        <vers num="1.1.0.3" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.1" edition=":~~~wordpress~~"/>
        <vers num="1.2.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.3" edition=":~~~wordpress~~"/>
        <vers num="1.2.4" edition=":~~~wordpress~~"/>
        <vers num="1.2.5" edition=":~~~wordpress~~"/>
        <vers num="1.2.5.1" edition=":~~~wordpress~~"/>
        <vers num="1.2.5.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.5.3" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10886" seq="2016-10886" published="2019-08-14" modified="2019-08-20" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The wp-editor plugin before 1.2.6 for WordPress has incorrect permissions.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/wp-editor/#developers" adv="1">https://wordpress.org/plugins/wp-editor/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="wp_editor" vendor="wp_editor_project">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="1.0" edition="beta:~~~wordpress~~"/>
        <vers num="1.0.1" edition=":~~~wordpress~~"/>
        <vers num="1.0.2" edition=":~~~wordpress~~"/>
        <vers num="1.0.3" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.0.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.0.2" edition=":~~~wordpress~~"/>
        <vers num="1.1.0.3" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.1" edition=":~~~wordpress~~"/>
        <vers num="1.2.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.3" edition=":~~~wordpress~~"/>
        <vers num="1.2.4" edition=":~~~wordpress~~"/>
        <vers num="1.2.5" edition=":~~~wordpress~~"/>
        <vers num="1.2.5.1" edition=":~~~wordpress~~"/>
        <vers num="1.2.5.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.5.3" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10887" seq="2016-10887" published="2019-08-14" modified="2019-08-19" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The all-in-one-wp-security-and-firewall plugin before 4.0.9 for WordPress has multiple SQL injection issues.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/all-in-one-wp-security-and-firewall/#developers" adv="1">https://wordpress.org/plugins/all-in-one-wp-security-and-firewall/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="all_in_one_wp_security_&amp;_firewall" vendor="tipsandtricks-hq">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="1.3" edition=":~~~wordpress~~"/>
        <vers num="1.4" edition=":~~~wordpress~~"/>
        <vers num="1.5" edition=":~~~wordpress~~"/>
        <vers num="1.6" edition=":~~~wordpress~~"/>
        <vers num="1.7" edition=":~~~wordpress~~"/>
        <vers num="1.8" edition=":~~~wordpress~~"/>
        <vers num="1.9" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.2" edition=":~~~wordpress~~"/>
        <vers num="2.3" edition=":~~~wordpress~~"/>
        <vers num="2.4" edition=":~~~wordpress~~"/>
        <vers num="2.5" edition=":~~~wordpress~~"/>
        <vers num="2.6" edition=":~~~wordpress~~"/>
        <vers num="2.7" edition=":~~~wordpress~~"/>
        <vers num="2.8" edition=":~~~wordpress~~"/>
        <vers num="2.8.1" edition=":~~~wordpress~~"/>
        <vers num="2.9" edition=":~~~wordpress~~"/>
        <vers num="3.0" edition=":~~~wordpress~~"/>
        <vers num="3.1" edition=":~~~wordpress~~"/>
        <vers num="3.2" edition=":~~~wordpress~~"/>
        <vers num="3.3" edition=":~~~wordpress~~"/>
        <vers num="3.4" edition=":~~~wordpress~~"/>
        <vers num="3.5" edition=":~~~wordpress~~"/>
        <vers num="3.6" edition=":~~~wordpress~~"/>
        <vers num="3.7" edition=":~~~wordpress~~"/>
        <vers num="3.7.1" edition=":~~~wordpress~~"/>
        <vers num="3.7.2" edition=":~~~wordpress~~"/>
        <vers num="3.7.3" edition=":~~~wordpress~~"/>
        <vers num="3.7.4" edition=":~~~wordpress~~"/>
        <vers num="3.7.5" edition=":~~~wordpress~~"/>
        <vers num="3.7.6" edition=":~~~wordpress~~"/>
        <vers num="3.7.7" edition=":~~~wordpress~~"/>
        <vers num="3.7.8" edition=":~~~wordpress~~"/>
        <vers num="3.7.9" edition=":~~~wordpress~~"/>
        <vers num="3.7.9.1" edition=":~~~wordpress~~"/>
        <vers num="3.7.9.2" edition=":~~~wordpress~~"/>
        <vers num="3.8.0" edition=":~~~wordpress~~"/>
        <vers num="3.8.1" edition=":~~~wordpress~~"/>
        <vers num="3.8.2" edition=":~~~wordpress~~"/>
        <vers num="3.8.3" edition=":~~~wordpress~~"/>
        <vers num="3.8.4" edition=":~~~wordpress~~"/>
        <vers num="3.8.5" edition=":~~~wordpress~~"/>
        <vers num="3.8.6" edition=":~~~wordpress~~"/>
        <vers num="3.8.7" edition=":~~~wordpress~~"/>
        <vers num="3.8.8" edition=":~~~wordpress~~"/>
        <vers num="3.8.9" edition=":~~~wordpress~~"/>
        <vers num="3.9.0" edition=":~~~wordpress~~"/>
        <vers num="3.9.1" edition=":~~~wordpress~~"/>
        <vers num="3.9.2" edition=":~~~wordpress~~"/>
        <vers num="3.9.3" edition=":~~~wordpress~~"/>
        <vers num="3.9.4" edition=":~~~wordpress~~"/>
        <vers num="3.9.5" edition=":~~~wordpress~~"/>
        <vers num="3.9.6" edition=":~~~wordpress~~"/>
        <vers num="3.9.7" edition=":~~~wordpress~~"/>
        <vers num="3.9.8" edition=":~~~wordpress~~"/>
        <vers num="3.9.9" edition=":~~~wordpress~~"/>
        <vers num="4.0.0" edition=":~~~wordpress~~"/>
        <vers num="4.0.1" edition=":~~~wordpress~~"/>
        <vers num="4.0.2" edition=":~~~wordpress~~"/>
        <vers num="4.0.3" edition=":~~~wordpress~~"/>
        <vers num="4.0.4" edition=":~~~wordpress~~"/>
        <vers num="4.0.5" edition=":~~~wordpress~~"/>
        <vers num="4.0.6" edition=":~~~wordpress~~"/>
        <vers num="4.0.7" edition=":~~~wordpress~~"/>
        <vers num="4.0.8" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10888" seq="2016-10888" published="2019-08-14" modified="2019-08-19" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The all-in-one-wp-security-and-firewall plugin before 4.0.7 for WordPress has multiple SQL injection issues.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/all-in-one-wp-security-and-firewall/#developers" adv="1">https://wordpress.org/plugins/all-in-one-wp-security-and-firewall/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="all_in_one_wp_security_&amp;_firewall" vendor="tipsandtricks-hq">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="1.3" edition=":~~~wordpress~~"/>
        <vers num="1.4" edition=":~~~wordpress~~"/>
        <vers num="1.5" edition=":~~~wordpress~~"/>
        <vers num="1.6" edition=":~~~wordpress~~"/>
        <vers num="1.7" edition=":~~~wordpress~~"/>
        <vers num="1.8" edition=":~~~wordpress~~"/>
        <vers num="1.9" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.2" edition=":~~~wordpress~~"/>
        <vers num="2.3" edition=":~~~wordpress~~"/>
        <vers num="2.4" edition=":~~~wordpress~~"/>
        <vers num="2.5" edition=":~~~wordpress~~"/>
        <vers num="2.6" edition=":~~~wordpress~~"/>
        <vers num="2.7" edition=":~~~wordpress~~"/>
        <vers num="2.8" edition=":~~~wordpress~~"/>
        <vers num="2.8.1" edition=":~~~wordpress~~"/>
        <vers num="2.9" edition=":~~~wordpress~~"/>
        <vers num="3.0" edition=":~~~wordpress~~"/>
        <vers num="3.1" edition=":~~~wordpress~~"/>
        <vers num="3.2" edition=":~~~wordpress~~"/>
        <vers num="3.3" edition=":~~~wordpress~~"/>
        <vers num="3.4" edition=":~~~wordpress~~"/>
        <vers num="3.5" edition=":~~~wordpress~~"/>
        <vers num="3.6" edition=":~~~wordpress~~"/>
        <vers num="3.7" edition=":~~~wordpress~~"/>
        <vers num="3.7.1" edition=":~~~wordpress~~"/>
        <vers num="3.7.2" edition=":~~~wordpress~~"/>
        <vers num="3.7.3" edition=":~~~wordpress~~"/>
        <vers num="3.7.4" edition=":~~~wordpress~~"/>
        <vers num="3.7.5" edition=":~~~wordpress~~"/>
        <vers num="3.7.6" edition=":~~~wordpress~~"/>
        <vers num="3.7.7" edition=":~~~wordpress~~"/>
        <vers num="3.7.8" edition=":~~~wordpress~~"/>
        <vers num="3.7.9" edition=":~~~wordpress~~"/>
        <vers num="3.7.9.1" edition=":~~~wordpress~~"/>
        <vers num="3.7.9.2" edition=":~~~wordpress~~"/>
        <vers num="3.8.0" edition=":~~~wordpress~~"/>
        <vers num="3.8.1" edition=":~~~wordpress~~"/>
        <vers num="3.8.2" edition=":~~~wordpress~~"/>
        <vers num="3.8.3" edition=":~~~wordpress~~"/>
        <vers num="3.8.4" edition=":~~~wordpress~~"/>
        <vers num="3.8.5" edition=":~~~wordpress~~"/>
        <vers num="3.8.6" edition=":~~~wordpress~~"/>
        <vers num="3.8.7" edition=":~~~wordpress~~"/>
        <vers num="3.8.8" edition=":~~~wordpress~~"/>
        <vers num="3.8.9" edition=":~~~wordpress~~"/>
        <vers num="3.9.0" edition=":~~~wordpress~~"/>
        <vers num="3.9.1" edition=":~~~wordpress~~"/>
        <vers num="3.9.2" edition=":~~~wordpress~~"/>
        <vers num="3.9.3" edition=":~~~wordpress~~"/>
        <vers num="3.9.4" edition=":~~~wordpress~~"/>
        <vers num="3.9.5" edition=":~~~wordpress~~"/>
        <vers num="3.9.6" edition=":~~~wordpress~~"/>
        <vers num="3.9.7" edition=":~~~wordpress~~"/>
        <vers num="3.9.8" edition=":~~~wordpress~~"/>
        <vers num="3.9.9" edition=":~~~wordpress~~"/>
        <vers num="4.0.0" edition=":~~~wordpress~~"/>
        <vers num="4.0.1" edition=":~~~wordpress~~"/>
        <vers num="4.0.2" edition=":~~~wordpress~~"/>
        <vers num="4.0.3" edition=":~~~wordpress~~"/>
        <vers num="4.0.4" edition=":~~~wordpress~~"/>
        <vers num="4.0.5" edition=":~~~wordpress~~"/>
        <vers num="4.0.6" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10889" seq="2016-10889" published="2019-08-14" modified="2019-08-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The nextgen-gallery plugin before 2.1.57 for WordPress has SQL injection via a gallery name.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/nextgen-gallery/#developers" adv="1">https://wordpress.org/plugins/nextgen-gallery/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="nextgen_gallery" vendor="imagely">
        <vers num="1.5.0" edition=":~~~wordpress~~"/>
        <vers num="1.5.1" edition=":~~~wordpress~~"/>
        <vers num="1.5.2" edition=":~~~wordpress~~"/>
        <vers num="1.5.3" edition=":~~~wordpress~~"/>
        <vers num="1.5.4" edition=":~~~wordpress~~"/>
        <vers num="1.5.5" edition=":~~~wordpress~~"/>
        <vers num="1.6.0" edition=":~~~wordpress~~"/>
        <vers num="1.6.1" edition=":~~~wordpress~~"/>
        <vers num="1.6.2" edition=":~~~wordpress~~"/>
        <vers num="1.7.0" edition=":~~~wordpress~~"/>
        <vers num="1.7.1" edition=":~~~wordpress~~"/>
        <vers num="1.7.2" edition=":~~~wordpress~~"/>
        <vers num="1.7.3" edition=":~~~wordpress~~"/>
        <vers num="1.7.4" edition=":~~~wordpress~~"/>
        <vers num="1.8.0" edition=":~~~wordpress~~"/>
        <vers num="1.8.1" edition=":~~~wordpress~~"/>
        <vers num="1.8.2" edition=":~~~wordpress~~"/>
        <vers num="1.8.3" edition=":~~~wordpress~~"/>
        <vers num="1.8.4" edition=":~~~wordpress~~"/>
        <vers num="1.9.0" edition=":~~~wordpress~~"/>
        <vers num="1.9.1" edition=":~~~wordpress~~"/>
        <vers num="1.9.2" edition=":~~~wordpress~~"/>
        <vers num="1.9.3" edition=":~~~wordpress~~"/>
        <vers num="1.9.5" edition=":~~~wordpress~~"/>
        <vers num="1.9.6" edition=":~~~wordpress~~"/>
        <vers num="1.9.7" edition=":~~~wordpress~~"/>
        <vers num="1.9.8" edition=":~~~wordpress~~"/>
        <vers num="1.9.10" edition=":~~~wordpress~~"/>
        <vers num="1.9.11" edition=":~~~wordpress~~"/>
        <vers num="1.9.12" edition=":~~~wordpress~~"/>
        <vers num="1.9.13" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.0.7" edition=":~~~wordpress~~"/>
        <vers num="2.0.11" edition=":~~~wordpress~~"/>
        <vers num="2.0.14" edition=":~~~wordpress~~"/>
        <vers num="2.0.17" edition=":~~~wordpress~~"/>
        <vers num="2.0.21" edition=":~~~wordpress~~"/>
        <vers num="2.0.23" edition=":~~~wordpress~~"/>
        <vers num="2.0.25" edition=":~~~wordpress~~"/>
        <vers num="2.0.27" edition=":~~~wordpress~~"/>
        <vers num="2.0.30" edition=":~~~wordpress~~"/>
        <vers num="2.0.31" edition=":~~~wordpress~~"/>
        <vers num="2.0.33" edition=":~~~wordpress~~"/>
        <vers num="2.0.40" edition=":~~~wordpress~~"/>
        <vers num="2.0.57" edition=":~~~wordpress~~"/>
        <vers num="2.0.58" edition=":~~~wordpress~~"/>
        <vers num="2.0.59" edition=":~~~wordpress~~"/>
        <vers num="2.0.61" edition=":~~~wordpress~~"/>
        <vers num="2.0.63" edition=":~~~wordpress~~"/>
        <vers num="2.0.65" edition=":~~~wordpress~~"/>
        <vers num="2.0.66" edition=":~~~wordpress~~"/>
        <vers num="2.0.66.16" edition=":~~~wordpress~~"/>
        <vers num="2.0.66.17" edition=":~~~wordpress~~"/>
        <vers num="2.0.66.26" edition=":~~~wordpress~~"/>
        <vers num="2.0.66.27" edition=":~~~wordpress~~"/>
        <vers num="2.0.66.29" edition=":~~~wordpress~~"/>
        <vers num="2.0.66.31" edition=":~~~wordpress~~"/>
        <vers num="2.0.66.33" edition=":~~~wordpress~~"/>
        <vers num="2.0.71" edition=":~~~wordpress~~"/>
        <vers num="2.0.74" edition=":~~~wordpress~~"/>
        <vers num="2.0.76" edition=":~~~wordpress~~"/>
        <vers num="2.0.77" edition=":~~~wordpress~~"/>
        <vers num="2.0.78" edition=":~~~wordpress~~"/>
        <vers num="2.0.78.1" edition=":~~~wordpress~~"/>
        <vers num="2.0.79" edition=":~~~wordpress~~"/>
        <vers num="2.1.0" edition=":~~~wordpress~~"/>
        <vers num="2.1.2" edition=":~~~wordpress~~"/>
        <vers num="2.1.7" edition=":~~~wordpress~~"/>
        <vers num="2.1.9" edition=":~~~wordpress~~"/>
        <vers num="2.1.10" edition=":~~~wordpress~~"/>
        <vers num="2.1.13" edition=":~~~wordpress~~"/>
        <vers num="2.1.15" edition=":~~~wordpress~~"/>
        <vers num="2.1.18" edition=":~~~wordpress~~"/>
        <vers num="2.1.19" edition=":~~~wordpress~~"/>
        <vers num="2.1.23" edition=":~~~wordpress~~"/>
        <vers num="2.1.26" edition=":~~~wordpress~~"/>
        <vers num="2.1.27" edition=":~~~wordpress~~"/>
        <vers num="2.1.31" edition=":~~~wordpress~~"/>
        <vers num="2.1.33" edition=":~~~wordpress~~"/>
        <vers num="2.1.43" edition=":~~~wordpress~~"/>
        <vers num="2.1.44" edition=":~~~wordpress~~"/>
        <vers num="2.1.45" edition=":~~~wordpress~~"/>
        <vers num="2.1.46" edition=":~~~wordpress~~"/>
        <vers num="2.1.49" edition=":~~~wordpress~~"/>
        <vers num="2.1.50" edition=":~~~wordpress~~"/>
        <vers num="2.1.54" edition=":~~~wordpress~~"/>
        <vers num="2.1.56" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1089" seq="2016-1089" published="2016-10-13" modified="2017-07-29" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Reader and Acrobat before 11.0.18, Acrobat and Acrobat Reader DC Classic before 15.006.30243, and Acrobat and Acrobat Reader DC Continuous before 15.020.20039 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-1091, CVE-2016-6944, CVE-2016-6945, CVE-2016-6946, CVE-2016-6949, CVE-2016-6952, CVE-2016-6953, CVE-2016-6961, CVE-2016-6962, CVE-2016-6963, CVE-2016-6964, CVE-2016-6965, CVE-2016-6967, CVE-2016-6968, CVE-2016-6969, CVE-2016-6971, CVE-2016-6979, CVE-2016-6988, and CVE-2016-6993.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93491">93491</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036986">1036986</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-33.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-33.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.17" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30201" prev="1" edition=":~~classic~~~"/>
        <vers num="15.017.20053" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30201" prev="1" edition=":~~classic~~~"/>
        <vers num="15.017.20053" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.17" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10890" seq="2016-10890" published="2019-08-21" modified="2019-08-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The aryo-activity-log plugin before 2.3.2 for WordPress has XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/aryo-activity-log/#developers">https://wordpress.org/plugins/aryo-activity-log/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="activity_log" vendor="activity_log_project">
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.0.1" edition=":~~~wordpress~~"/>
        <vers num="1.0.2" edition=":~~~wordpress~~"/>
        <vers num="1.0.3" edition=":~~~wordpress~~"/>
        <vers num="1.0.4" edition=":~~~wordpress~~"/>
        <vers num="1.0.5" edition=":~~~wordpress~~"/>
        <vers num="1.0.6" edition=":~~~wordpress~~"/>
        <vers num="1.0.7" edition=":~~~wordpress~~"/>
        <vers num="1.0.8" edition=":~~~wordpress~~"/>
        <vers num="2.0.0" edition=":~~~wordpress~~"/>
        <vers num="2.0.1" edition=":~~~wordpress~~"/>
        <vers num="2.0.2" edition=":~~~wordpress~~"/>
        <vers num="2.0.3" edition=":~~~wordpress~~"/>
        <vers num="2.0.4" edition=":~~~wordpress~~"/>
        <vers num="2.0.5" edition=":~~~wordpress~~"/>
        <vers num="2.0.6" edition=":~~~wordpress~~"/>
        <vers num="2.0.7" edition=":~~~wordpress~~"/>
        <vers num="2.1.0" edition=":~~~wordpress~~"/>
        <vers num="2.1.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.2" edition=":~~~wordpress~~"/>
        <vers num="2.1.3" edition=":~~~wordpress~~"/>
        <vers num="2.1.4" edition=":~~~wordpress~~"/>
        <vers num="2.1.5" edition=":~~~wordpress~~"/>
        <vers num="2.1.6" edition=":~~~wordpress~~"/>
        <vers num="2.1.7" edition=":~~~wordpress~~"/>
        <vers num="2.1.8" edition=":~~~wordpress~~"/>
        <vers num="2.1.9" edition=":~~~wordpress~~"/>
        <vers num="2.1.10" edition=":~~~wordpress~~"/>
        <vers num="2.1.11" edition=":~~~wordpress~~"/>
        <vers num="2.1.12" edition=":~~~wordpress~~"/>
        <vers num="2.1.13" edition=":~~~wordpress~~"/>
        <vers num="2.1.14" edition=":~~~wordpress~~"/>
        <vers num="2.1.15" edition=":~~~wordpress~~"/>
        <vers num="2.1.16" edition=":~~~wordpress~~"/>
        <vers num="2.2.0" edition=":~~~wordpress~~"/>
        <vers num="2.2.1" edition=":~~~wordpress~~"/>
        <vers num="2.2.2" edition=":~~~wordpress~~"/>
        <vers num="2.2.3" edition=":~~~wordpress~~"/>
        <vers num="2.2.4" edition=":~~~wordpress~~"/>
        <vers num="2.2.5" edition=":~~~wordpress~~"/>
        <vers num="2.2.6" edition=":~~~wordpress~~"/>
        <vers num="2.2.7" edition=":~~~wordpress~~"/>
        <vers num="2.2.8" edition=":~~~wordpress~~"/>
        <vers num="2.2.9" edition=":~~~wordpress~~"/>
        <vers num="2.2.10" edition=":~~~wordpress~~"/>
        <vers num="2.2.11" edition=":~~~wordpress~~"/>
        <vers num="2.2.12" edition=":~~~wordpress~~"/>
        <vers num="2.3.0" edition=":~~~wordpress~~"/>
        <vers num="2.3.1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10891" seq="2016-10891" published="2019-08-21" modified="2019-08-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The aryo-activity-log plugin before 2.3.3 for WordPress has XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/aryo-activity-log/#developers">https://wordpress.org/plugins/aryo-activity-log/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="activity_log" vendor="activity_log_project">
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.0.1" edition=":~~~wordpress~~"/>
        <vers num="1.0.2" edition=":~~~wordpress~~"/>
        <vers num="1.0.3" edition=":~~~wordpress~~"/>
        <vers num="1.0.4" edition=":~~~wordpress~~"/>
        <vers num="1.0.5" edition=":~~~wordpress~~"/>
        <vers num="1.0.6" edition=":~~~wordpress~~"/>
        <vers num="1.0.7" edition=":~~~wordpress~~"/>
        <vers num="1.0.8" edition=":~~~wordpress~~"/>
        <vers num="2.0.0" edition=":~~~wordpress~~"/>
        <vers num="2.0.1" edition=":~~~wordpress~~"/>
        <vers num="2.0.2" edition=":~~~wordpress~~"/>
        <vers num="2.0.3" edition=":~~~wordpress~~"/>
        <vers num="2.0.4" edition=":~~~wordpress~~"/>
        <vers num="2.0.5" edition=":~~~wordpress~~"/>
        <vers num="2.0.6" edition=":~~~wordpress~~"/>
        <vers num="2.0.7" edition=":~~~wordpress~~"/>
        <vers num="2.1.0" edition=":~~~wordpress~~"/>
        <vers num="2.1.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.2" edition=":~~~wordpress~~"/>
        <vers num="2.1.3" edition=":~~~wordpress~~"/>
        <vers num="2.1.4" edition=":~~~wordpress~~"/>
        <vers num="2.1.5" edition=":~~~wordpress~~"/>
        <vers num="2.1.6" edition=":~~~wordpress~~"/>
        <vers num="2.1.7" edition=":~~~wordpress~~"/>
        <vers num="2.1.8" edition=":~~~wordpress~~"/>
        <vers num="2.1.9" edition=":~~~wordpress~~"/>
        <vers num="2.1.10" edition=":~~~wordpress~~"/>
        <vers num="2.1.11" edition=":~~~wordpress~~"/>
        <vers num="2.1.12" edition=":~~~wordpress~~"/>
        <vers num="2.1.13" edition=":~~~wordpress~~"/>
        <vers num="2.1.14" edition=":~~~wordpress~~"/>
        <vers num="2.1.15" edition=":~~~wordpress~~"/>
        <vers num="2.1.16" edition=":~~~wordpress~~"/>
        <vers num="2.2.0" edition=":~~~wordpress~~"/>
        <vers num="2.2.1" edition=":~~~wordpress~~"/>
        <vers num="2.2.2" edition=":~~~wordpress~~"/>
        <vers num="2.2.3" edition=":~~~wordpress~~"/>
        <vers num="2.2.4" edition=":~~~wordpress~~"/>
        <vers num="2.2.5" edition=":~~~wordpress~~"/>
        <vers num="2.2.6" edition=":~~~wordpress~~"/>
        <vers num="2.2.7" edition=":~~~wordpress~~"/>
        <vers num="2.2.8" edition=":~~~wordpress~~"/>
        <vers num="2.2.9" edition=":~~~wordpress~~"/>
        <vers num="2.2.10" edition=":~~~wordpress~~"/>
        <vers num="2.2.11" edition=":~~~wordpress~~"/>
        <vers num="2.2.12" edition=":~~~wordpress~~"/>
        <vers num="2.3.0" edition=":~~~wordpress~~"/>
        <vers num="2.3.1" edition=":~~~wordpress~~"/>
        <vers num="2.3.2" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10892" seq="2016-10892" published="2019-08-20" modified="2019-09-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The chained-quiz plugin before 1.0 for WordPress has multiple XSS issues.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/chained-quiz/#developers" adv="1">https://wordpress.org/plugins/chained-quiz/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="chained_quiz" vendor="kibokolabs">
        <vers num="0.5.7" edition=":~~~wordpress~~"/>
        <vers num="0.6" edition=":~~~wordpress~~"/>
        <vers num="0.7" edition=":~~~wordpress~~"/>
        <vers num="0.8" edition=":~~~wordpress~~"/>
        <vers num="0.9" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10893" seq="2016-10893" published="2019-08-20" modified="2019-08-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The crayon-syntax-highlighter plugin before 2.8.4 for WordPress has multiple XSS issues via AJAX requests.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/crayon-syntax-highlighter/#developers">https://wordpress.org/plugins/crayon-syntax-highlighter/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="crayon_syntax_highlighter" vendor="crayon_syntax_highlighter_project">
        <vers num="1.4.2" edition=":~~~wordpress~~"/>
        <vers num="1.4.3" edition=":~~~wordpress~~"/>
        <vers num="1.4.4" edition=":~~~wordpress~~"/>
        <vers num="1.5.0" edition=":~~~wordpress~~"/>
        <vers num="1.5.1" edition=":~~~wordpress~~"/>
        <vers num="1.5.2" edition=":~~~wordpress~~"/>
        <vers num="1.5.3" edition=":~~~wordpress~~"/>
        <vers num="1.5.4" edition=":~~~wordpress~~"/>
        <vers num="1.6.0" edition=":~~~wordpress~~"/>
        <vers num="1.6.1" edition=":~~~wordpress~~"/>
        <vers num="1.6.2" edition=":~~~wordpress~~"/>
        <vers num="1.6.3" edition=":~~~wordpress~~"/>
        <vers num="1.6.4" edition=":~~~wordpress~~"/>
        <vers num="1.6.5" edition=":~~~wordpress~~"/>
        <vers num="1.6.6" edition=":~~~wordpress~~"/>
        <vers num="1.7.0" edition=":~~~wordpress~~"/>
        <vers num="1.7.1" edition=":~~~wordpress~~"/>
        <vers num="1.7.2" edition=":~~~wordpress~~"/>
        <vers num="1.7.3" edition=":~~~wordpress~~"/>
        <vers num="1.7.4" edition=":~~~wordpress~~"/>
        <vers num="1.7.5" edition=":~~~wordpress~~"/>
        <vers num="1.7.6" edition=":~~~wordpress~~"/>
        <vers num="1.7.7" edition=":~~~wordpress~~"/>
        <vers num="1.7.8" edition=":~~~wordpress~~"/>
        <vers num="1.7.9" edition=":~~~wordpress~~"/>
        <vers num="1.7.10" edition=":~~~wordpress~~"/>
        <vers num="1.7.11" edition=":~~~wordpress~~"/>
        <vers num="1.7.12" edition=":~~~wordpress~~"/>
        <vers num="1.7.13" edition=":~~~wordpress~~"/>
        <vers num="1.7.14" edition=":~~~wordpress~~"/>
        <vers num="1.7.15" edition=":~~~wordpress~~"/>
        <vers num="1.7.16" edition=":~~~wordpress~~"/>
        <vers num="1.7.17" edition=":~~~wordpress~~"/>
        <vers num="1.7.18" edition=":~~~wordpress~~"/>
        <vers num="1.7.19" edition=":~~~wordpress~~"/>
        <vers num="1.7.20" edition=":~~~wordpress~~"/>
        <vers num="1.7.21" edition=":~~~wordpress~~"/>
        <vers num="1.7.22" edition=":~~~wordpress~~"/>
        <vers num="1.7.23" edition=":~~~wordpress~~"/>
        <vers num="1.7.24" edition=":~~~wordpress~~"/>
        <vers num="1.7.25" edition=":~~~wordpress~~"/>
        <vers num="1.7.26" edition=":~~~wordpress~~"/>
        <vers num="1.7.27" edition=":~~~wordpress~~"/>
        <vers num="1.7.28" edition=":~~~wordpress~~"/>
        <vers num="1.7.29" edition=":~~~wordpress~~"/>
        <vers num="1.7.30" edition=":~~~wordpress~~"/>
        <vers num="1.8.0" edition=":~~~wordpress~~"/>
        <vers num="1.8.1" edition=":~~~wordpress~~"/>
        <vers num="1.8.2" edition=":~~~wordpress~~"/>
        <vers num="1.8.3" edition=":~~~wordpress~~"/>
        <vers num="1.9.0" edition=":~~~wordpress~~"/>
        <vers num="1.9.1" edition=":~~~wordpress~~"/>
        <vers num="1.9.2" edition=":~~~wordpress~~"/>
        <vers num="1.9.3" edition=":~~~wordpress~~"/>
        <vers num="1.9.4" edition=":~~~wordpress~~"/>
        <vers num="1.9.5" edition=":~~~wordpress~~"/>
        <vers num="1.9.6" edition=":~~~wordpress~~"/>
        <vers num="1.9.7" edition=":~~~wordpress~~"/>
        <vers num="1.9.8" edition=":~~~wordpress~~"/>
        <vers num="1.9.9" edition=":~~~wordpress~~"/>
        <vers num="1.9.10" edition=":~~~wordpress~~"/>
        <vers num="1.9.11" edition=":~~~wordpress~~"/>
        <vers num="1.9.12" edition=":~~~wordpress~~"/>
        <vers num="1.10" edition=":~~~wordpress~~"/>
        <vers num="1.10.1" edition=":~~~wordpress~~"/>
        <vers num="1.11" edition=":~~~wordpress~~"/>
        <vers num="1.12" edition=":~~~wordpress~~"/>
        <vers num="1.12.1" edition=":~~~wordpress~~"/>
        <vers num="1.13" edition=":~~~wordpress~~"/>
        <vers num="1.13.1" edition=":~~~wordpress~~"/>
        <vers num="1.14" edition=":~~~wordpress~~"/>
        <vers num="1.15" edition=":~~~wordpress~~"/>
        <vers num="1.16" edition=":~~~wordpress~~"/>
        <vers num="1.17" edition=":~~~wordpress~~"/>
        <vers num="2.0.0" edition=":~~~wordpress~~"/>
        <vers num="2.0.1" edition=":~~~wordpress~~"/>
        <vers num="2.0.2" edition=":~~~wordpress~~"/>
        <vers num="2.1.0" edition=":~~~wordpress~~"/>
        <vers num="2.1.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.2" edition=":~~~wordpress~~"/>
        <vers num="2.1.3" edition=":~~~wordpress~~"/>
        <vers num="2.1.4" edition=":~~~wordpress~~"/>
        <vers num="2.2.0" edition=":~~~wordpress~~"/>
        <vers num="2.3.0" edition=":~~~wordpress~~"/>
        <vers num="2.3.1" edition=":~~~wordpress~~"/>
        <vers num="2.4.0" edition=":~~~wordpress~~"/>
        <vers num="2.4.1" edition=":~~~wordpress~~"/>
        <vers num="2.4.2" edition=":~~~wordpress~~"/>
        <vers num="2.4.3" edition=":~~~wordpress~~"/>
        <vers num="2.5.0" edition=":~~~wordpress~~"/>
        <vers num="2.6.0" edition=":~~~wordpress~~"/>
        <vers num="2.6.1" edition=":~~~wordpress~~"/>
        <vers num="2.6.2" edition=":~~~wordpress~~"/>
        <vers num="2.6.3" edition=":~~~wordpress~~"/>
        <vers num="2.6.4" edition=":~~~wordpress~~"/>
        <vers num="2.6.5" edition=":~~~wordpress~~"/>
        <vers num="2.6.6" edition=":~~~wordpress~~"/>
        <vers num="2.6.7" edition=":~~~wordpress~~"/>
        <vers num="2.6.8" edition=":~~~wordpress~~"/>
        <vers num="2.6.9" edition=":~~~wordpress~~"/>
        <vers num="2.6.10" edition=":~~~wordpress~~"/>
        <vers num="2.7.0" edition=":~~~wordpress~~"/>
        <vers num="2.7.1" edition=":~~~wordpress~~"/>
        <vers num="2.8.0" edition=":~~~wordpress~~"/>
        <vers num="2.8.1" edition=":~~~wordpress~~"/>
        <vers num="2.8.2" edition=":~~~wordpress~~"/>
        <vers num="2.8.3" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10894" seq="2016-10894" published="2019-08-15" modified="2019-10-14" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">xtrlock through 2.10 does not block multitouch events. Consequently, an attacker at a locked screen can send input to (and thus control) various programs such as Chromium via events such as pan scrolling, "pinch and zoom" gestures, or even regular mouse clicks (by depressing the touchpad once and then clicking with a different finger).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://bugs.debian.org/830726" adv="1" patch="1">https://bugs.debian.org/830726</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/10/msg00019.html">[debian-lts-announce] 20191014 [SECURITY] [DLA 1959-1] xtrlock security update</ref>
    </refs>
    <vuln_soft>
      <prod name="xtrlock" vendor="xtrlock_project">
        <vers num="2.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10895" seq="2016-10895" published="2019-08-20" modified="2019-08-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The option-tree plugin before 2.6.0 for WordPress has XSS via an add_list_item or add_social_links AJAX request.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/option-tree/#developers">https://wordpress.org/plugins/option-tree/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="optiontree" vendor="optiontree_project">
        <vers num="1.0.0" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.2" edition=":~~~wordpress~~"/>
        <vers num="1.1.3" edition=":~~~wordpress~~"/>
        <vers num="1.1.4" edition=":~~~wordpress~~"/>
        <vers num="1.1.5" edition=":~~~wordpress~~"/>
        <vers num="1.1.6" edition=":~~~wordpress~~"/>
        <vers num="1.1.7" edition=":~~~wordpress~~"/>
        <vers num="1.1.7.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.8" edition=":~~~wordpress~~"/>
        <vers num="1.1.8.1" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.0.1" edition=":~~~wordpress~~"/>
        <vers num="2.0.2" edition=":~~~wordpress~~"/>
        <vers num="2.0.3" edition=":~~~wordpress~~"/>
        <vers num="2.0.4" edition=":~~~wordpress~~"/>
        <vers num="2.0.5" edition=":~~~wordpress~~"/>
        <vers num="2.0.6" edition=":~~~wordpress~~"/>
        <vers num="2.0.7" edition=":~~~wordpress~~"/>
        <vers num="2.0.8" edition=":~~~wordpress~~"/>
        <vers num="2.0.9" edition=":~~~wordpress~~"/>
        <vers num="2.0.10" edition=":~~~wordpress~~"/>
        <vers num="2.0.11" edition=":~~~wordpress~~"/>
        <vers num="2.0.12" edition=":~~~wordpress~~"/>
        <vers num="2.0.13" edition=":~~~wordpress~~"/>
        <vers num="2.0.14" edition=":~~~wordpress~~"/>
        <vers num="2.0.15" edition=":~~~wordpress~~"/>
        <vers num="2.0.16" edition=":~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.2" edition=":~~~wordpress~~"/>
        <vers num="2.1.3" edition=":~~~wordpress~~"/>
        <vers num="2.1.4" edition=":~~~wordpress~~"/>
        <vers num="2.2.0" edition=":~~~wordpress~~"/>
        <vers num="2.2.1" edition=":~~~wordpress~~"/>
        <vers num="2.2.2" edition=":~~~wordpress~~"/>
        <vers num="2.2.3" edition=":~~~wordpress~~"/>
        <vers num="2.3.0" edition=":~~~wordpress~~"/>
        <vers num="2.3.1" edition=":~~~wordpress~~"/>
        <vers num="2.3.2" edition=":~~~wordpress~~"/>
        <vers num="2.3.3" edition=":~~~wordpress~~"/>
        <vers num="2.3.4" edition=":~~~wordpress~~"/>
        <vers num="2.4.0" edition=":~~~wordpress~~"/>
        <vers num="2.4.1" edition=":~~~wordpress~~"/>
        <vers num="2.4.2" edition=":~~~wordpress~~"/>
        <vers num="2.4.3" edition=":~~~wordpress~~"/>
        <vers num="2.4.4" edition=":~~~wordpress~~"/>
        <vers num="2.4.5" edition=":~~~wordpress~~"/>
        <vers num="2.4.6" edition=":~~~wordpress~~"/>
        <vers num="2.5.0" edition=":~~~wordpress~~"/>
        <vers num="2.5.1" edition=":~~~wordpress~~"/>
        <vers num="2.5.2" edition=":~~~wordpress~~"/>
        <vers num="2.5.3" edition=":~~~wordpress~~"/>
        <vers num="2.5.4" edition=":~~~wordpress~~"/>
        <vers num="2.5.5" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10896" seq="2016-10896" published="2019-08-21" modified="2019-08-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The seo-redirection plugin before 4.3 for WordPress has stored XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/seo-redirection/#developers">https://wordpress.org/plugins/seo-redirection/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="seo_redirection" vendor="clogica">
        <vers num="2.5" edition=":~~~wordpress~~"/>
        <vers num="2.6" edition=":~~~wordpress~~"/>
        <vers num="2.7" edition=":~~~wordpress~~"/>
        <vers num="2.8" edition=":~~~wordpress~~"/>
        <vers num="2.9" edition=":~~~wordpress~~"/>
        <vers num="3" edition=":~~~wordpress~~"/>
        <vers num="3.1" edition=":~~~wordpress~~"/>
        <vers num="3.2" edition=":~~~wordpress~~"/>
        <vers num="3.3" edition=":~~~wordpress~~"/>
        <vers num="3.4" edition=":~~~wordpress~~"/>
        <vers num="3.5" edition=":~~~wordpress~~"/>
        <vers num="3.6" edition=":~~~wordpress~~"/>
        <vers num="3.7" edition=":~~~wordpress~~"/>
        <vers num="3.8" edition=":~~~wordpress~~"/>
        <vers num="3.9" edition=":~~~wordpress~~"/>
        <vers num="4.1" edition=":~~~wordpress~~"/>
        <vers num="4.2" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10897" seq="2016-10897" published="2019-08-21" modified="2019-08-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The sermon-browser plugin before 0.45.16 for WordPress has multiple XSS issues.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/sermon-browser/#developers">https://wordpress.org/plugins/sermon-browser/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="sermon_browser" vendor="sermon_browser_project">
        <vers num="0.1" edition=":~~~wordpress~~"/>
        <vers num="0.2" edition=":~~~wordpress~~"/>
        <vers num="0.21" edition=":~~~wordpress~~"/>
        <vers num="0.22" edition=":~~~wordpress~~"/>
        <vers num="0.23" edition=":~~~wordpress~~"/>
        <vers num="0.24" edition=":~~~wordpress~~"/>
        <vers num="0.25" edition=":~~~wordpress~~"/>
        <vers num="0.30" edition=":~~~wordpress~~"/>
        <vers num="0.30.1" edition=":~~~wordpress~~"/>
        <vers num="0.31" edition=":~~~wordpress~~"/>
        <vers num="0.32" edition=":~~~wordpress~~"/>
        <vers num="0.33" edition=":~~~wordpress~~"/>
        <vers num="0.34" edition=":~~~wordpress~~"/>
        <vers num="0.35" edition=":~~~wordpress~~"/>
        <vers num="0.36" edition=":~~~wordpress~~"/>
        <vers num="0.37" edition=":~~~wordpress~~"/>
        <vers num="0.37.1" edition=":~~~wordpress~~"/>
        <vers num="0.37.2" edition=":~~~wordpress~~"/>
        <vers num="0.37.3" edition=":~~~wordpress~~"/>
        <vers num="0.38" edition=":~~~wordpress~~"/>
        <vers num="0.39" edition=":~~~wordpress~~"/>
        <vers num="0.40" edition=":~~~wordpress~~"/>
        <vers num="0.40.1" edition=":~~~wordpress~~"/>
        <vers num="0.40.2" edition=":~~~wordpress~~"/>
        <vers num="0.41" edition=":~~~wordpress~~"/>
        <vers num="0.41.1" edition=":~~~wordpress~~"/>
        <vers num="0.41.2" edition=":~~~wordpress~~"/>
        <vers num="0.42" edition=":~~~wordpress~~"/>
        <vers num="0.42.1" edition=":~~~wordpress~~"/>
        <vers num="0.42.2" edition=":~~~wordpress~~"/>
        <vers num="0.42.3" edition=":~~~wordpress~~"/>
        <vers num="0.42.4" edition=":~~~wordpress~~"/>
        <vers num="0.43" edition=":~~~wordpress~~"/>
        <vers num="0.43.1" edition=":~~~wordpress~~"/>
        <vers num="0.43.2" edition=":~~~wordpress~~"/>
        <vers num="0.43.3" edition=":~~~wordpress~~"/>
        <vers num="0.43.4" edition=":~~~wordpress~~"/>
        <vers num="0.43.5" edition=":~~~wordpress~~"/>
        <vers num="0.43.6" edition=":~~~wordpress~~"/>
        <vers num="0.44" edition=":~~~wordpress~~"/>
        <vers num="0.44.1" edition=":~~~wordpress~~"/>
        <vers num="0.45" edition=":~~~wordpress~~"/>
        <vers num="0.45.1" edition=":~~~wordpress~~"/>
        <vers num="0.45.2" edition=":~~~wordpress~~"/>
        <vers num="0.45.3" edition=":~~~wordpress~~"/>
        <vers num="0.45.4" edition=":~~~wordpress~~"/>
        <vers num="0.45.5" edition=":~~~wordpress~~"/>
        <vers num="0.45.6" edition=":~~~wordpress~~"/>
        <vers num="0.45.7" edition=":~~~wordpress~~"/>
        <vers num="0.45.8" edition=":~~~wordpress~~"/>
        <vers num="0.45.9" edition=":~~~wordpress~~"/>
        <vers num="0.45.10" edition=":~~~wordpress~~"/>
        <vers num="0.45.11" edition=":~~~wordpress~~"/>
        <vers num="0.45.12" edition=":~~~wordpress~~"/>
        <vers num="0.45.13" edition=":~~~wordpress~~"/>
        <vers num="0.45.14" edition=":~~~wordpress~~"/>
        <vers num="0.45.15" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10898" seq="2016-10898" published="2019-08-21" modified="2019-08-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The total-security plugin before 3.4.1 for WordPress has XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/total-security/#developers">https://wordpress.org/plugins/total-security/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="total_security" vendor="fabrix">
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="2.0.342" edition=":~~~wordpress~~"/>
        <vers num="2.0.350" edition=":~~~wordpress~~"/>
        <vers num="2.1.350" edition=":~~~wordpress~~"/>
        <vers num="2.2.350" edition=":~~~wordpress~~"/>
        <vers num="2.3.350" edition=":~~~wordpress~~"/>
        <vers num="2.3.351" edition=":~~~wordpress~~"/>
        <vers num="2.4.351" edition=":~~~wordpress~~"/>
        <vers num="2.5.351" edition=":~~~wordpress~~"/>
        <vers num="2.6.351" edition=":~~~wordpress~~"/>
        <vers num="2.7" edition=":~~~wordpress~~"/>
        <vers num="2.8" edition=":~~~wordpress~~"/>
        <vers num="2.8.1" edition=":~~~wordpress~~"/>
        <vers num="2.9" edition=":~~~wordpress~~"/>
        <vers num="2.9.1" edition=":~~~wordpress~~"/>
        <vers num="2.9.2" edition=":~~~wordpress~~"/>
        <vers num="2.9.3" edition=":~~~wordpress~~"/>
        <vers num="2.9.4" edition=":~~~wordpress~~"/>
        <vers num="2.9.5" edition=":~~~wordpress~~"/>
        <vers num="2.9.6" edition=":~~~wordpress~~"/>
        <vers num="2.9.7" edition=":~~~wordpress~~"/>
        <vers num="2.9.8" edition=":~~~wordpress~~"/>
        <vers num="2.9.8.1" edition=":~~~wordpress~~"/>
        <vers num="2.9.9" edition=":~~~wordpress~~"/>
        <vers num="3.0" edition=":~~~wordpress~~"/>
        <vers num="3.0.1" edition=":~~~wordpress~~"/>
        <vers num="3.0.2" edition=":~~~wordpress~~"/>
        <vers num="3.0.3" edition=":~~~wordpress~~"/>
        <vers num="3.0.4" edition=":~~~wordpress~~"/>
        <vers num="3.1" edition=":~~~wordpress~~"/>
        <vers num="3.2" edition=":~~~wordpress~~"/>
        <vers num="3.2.1" edition=":~~~wordpress~~"/>
        <vers num="3.2.2" edition=":~~~wordpress~~"/>
        <vers num="3.2.3" edition=":~~~wordpress~~"/>
        <vers num="3.2.4" edition=":~~~wordpress~~"/>
        <vers num="3.2.5" edition=":~~~wordpress~~"/>
        <vers num="3.2.6" edition=":~~~wordpress~~"/>
        <vers num="3.2.7" edition=":~~~wordpress~~"/>
        <vers num="3.3" edition=":~~~wordpress~~"/>
        <vers num="3.3.1" edition=":~~~wordpress~~"/>
        <vers num="3.3.2" edition=":~~~wordpress~~"/>
        <vers num="3.3.3" edition=":~~~wordpress~~"/>
        <vers num="3.3.4" edition=":~~~wordpress~~"/>
        <vers num="3.3.5" edition=":~~~wordpress~~"/>
        <vers num="3.3.6" edition=":~~~wordpress~~"/>
        <vers num="3.3.7" edition=":~~~wordpress~~"/>
        <vers num="3.4" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10899" seq="2016-10899" published="2019-08-21" modified="2019-08-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The total-security plugin before 3.4.1 for WordPress has a settings-change vulnerability.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/total-security/#developers">https://wordpress.org/plugins/total-security/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="total_security" vendor="fabrix">
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="2.0.342" edition=":~~~wordpress~~"/>
        <vers num="2.0.350" edition=":~~~wordpress~~"/>
        <vers num="2.1.350" edition=":~~~wordpress~~"/>
        <vers num="2.2.350" edition=":~~~wordpress~~"/>
        <vers num="2.3.350" edition=":~~~wordpress~~"/>
        <vers num="2.3.351" edition=":~~~wordpress~~"/>
        <vers num="2.4.351" edition=":~~~wordpress~~"/>
        <vers num="2.5.351" edition=":~~~wordpress~~"/>
        <vers num="2.6.351" edition=":~~~wordpress~~"/>
        <vers num="2.7" edition=":~~~wordpress~~"/>
        <vers num="2.8" edition=":~~~wordpress~~"/>
        <vers num="2.8.1" edition=":~~~wordpress~~"/>
        <vers num="2.9" edition=":~~~wordpress~~"/>
        <vers num="2.9.1" edition=":~~~wordpress~~"/>
        <vers num="2.9.2" edition=":~~~wordpress~~"/>
        <vers num="2.9.3" edition=":~~~wordpress~~"/>
        <vers num="2.9.4" edition=":~~~wordpress~~"/>
        <vers num="2.9.5" edition=":~~~wordpress~~"/>
        <vers num="2.9.6" edition=":~~~wordpress~~"/>
        <vers num="2.9.7" edition=":~~~wordpress~~"/>
        <vers num="2.9.8" edition=":~~~wordpress~~"/>
        <vers num="2.9.8.1" edition=":~~~wordpress~~"/>
        <vers num="2.9.9" edition=":~~~wordpress~~"/>
        <vers num="3.0" edition=":~~~wordpress~~"/>
        <vers num="3.0.1" edition=":~~~wordpress~~"/>
        <vers num="3.0.2" edition=":~~~wordpress~~"/>
        <vers num="3.0.3" edition=":~~~wordpress~~"/>
        <vers num="3.0.4" edition=":~~~wordpress~~"/>
        <vers num="3.1" edition=":~~~wordpress~~"/>
        <vers num="3.2" edition=":~~~wordpress~~"/>
        <vers num="3.2.1" edition=":~~~wordpress~~"/>
        <vers num="3.2.2" edition=":~~~wordpress~~"/>
        <vers num="3.2.3" edition=":~~~wordpress~~"/>
        <vers num="3.2.4" edition=":~~~wordpress~~"/>
        <vers num="3.2.5" edition=":~~~wordpress~~"/>
        <vers num="3.2.6" edition=":~~~wordpress~~"/>
        <vers num="3.2.7" edition=":~~~wordpress~~"/>
        <vers num="3.3" edition=":~~~wordpress~~"/>
        <vers num="3.3.1" edition=":~~~wordpress~~"/>
        <vers num="3.3.2" edition=":~~~wordpress~~"/>
        <vers num="3.3.3" edition=":~~~wordpress~~"/>
        <vers num="3.3.4" edition=":~~~wordpress~~"/>
        <vers num="3.3.5" edition=":~~~wordpress~~"/>
        <vers num="3.3.6" edition=":~~~wordpress~~"/>
        <vers num="3.3.7" edition=":~~~wordpress~~"/>
        <vers num="3.4" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1090" seq="2016-1090" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allows local users to gain privileges via a Trojan horse resource in an unspecified directory, a different vulnerability than CVE-2016-1087 and CVE-2016-4106.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/426.html">CWE-426: Untrusted Search Path&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90513">90513</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10900" seq="2016-10900" published="2019-08-21" modified="2019-08-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The uji-countdown plugin before 2.0.7 for WordPress has XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/uji-countdown/#developers">https://wordpress.org/plugins/uji-countdown/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="uji_countdown" vendor="wpmanage">
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="1.3" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.0.1" edition=":~~~wordpress~~"/>
        <vers num="2.0.2" edition=":~~~wordpress~~"/>
        <vers num="2.0.3" edition=":~~~wordpress~~"/>
        <vers num="2.0.4" edition=":~~~wordpress~~"/>
        <vers num="2.0.5" edition=":~~~wordpress~~"/>
        <vers num="2.0.6" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10901" seq="2016-10901" published="2019-08-21" modified="2019-08-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The wp-customer-reviews plugin before 3.0.9 for WordPress has XSS in the admin tools.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/wp-customer-reviews/#developers">https://wordpress.org/plugins/wp-customer-reviews/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="wp_customer_reviews" vendor="gowebsolutions">
        <vers num="3.0.0" edition=":~~~wordpress~~"/>
        <vers num="3.0.1" edition=":~~~wordpress~~"/>
        <vers num="3.0.2" edition=":~~~wordpress~~"/>
        <vers num="3.0.3" edition=":~~~wordpress~~"/>
        <vers num="3.0.4" edition=":~~~wordpress~~"/>
        <vers num="3.0.5" edition=":~~~wordpress~~"/>
        <vers num="3.0.6" edition=":~~~wordpress~~"/>
        <vers num="3.0.7" edition=":~~~wordpress~~"/>
        <vers num="3.0.8" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10902" seq="2016-10902" published="2019-08-21" modified="2019-08-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The wp-customer-reviews plugin before 3.0.9 for WordPress has CSRF in the admin tools.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/wp-customer-reviews/#developers">https://wordpress.org/plugins/wp-customer-reviews/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="wp_customer_reviews" vendor="gowebsolutions">
        <vers num="3.0.0" edition=":~~~wordpress~~"/>
        <vers num="3.0.1" edition=":~~~wordpress~~"/>
        <vers num="3.0.2" edition=":~~~wordpress~~"/>
        <vers num="3.0.3" edition=":~~~wordpress~~"/>
        <vers num="3.0.4" edition=":~~~wordpress~~"/>
        <vers num="3.0.5" edition=":~~~wordpress~~"/>
        <vers num="3.0.6" edition=":~~~wordpress~~"/>
        <vers num="3.0.7" edition=":~~~wordpress~~"/>
        <vers num="3.0.8" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10903" seq="2016-10903" published="2019-08-21" modified="2019-08-23" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The GoDaddy godaddy-email-marketing-sign-up-forms plugin before 1.1.3 for WordPress has CSRF.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/godaddy-email-marketing-sign-up-forms/#developers">https://wordpress.org/plugins/godaddy-email-marketing-sign-up-forms/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="godaddy_email_marketing" vendor="godaddy">
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.0.1" edition=":~~~wordpress~~"/>
        <vers num="1.0.2" edition=":~~~wordpress~~"/>
        <vers num="1.0.3" edition=":~~~wordpress~~"/>
        <vers num="1.0.4" edition=":~~~wordpress~~"/>
        <vers num="1.0.5" edition=":~~~wordpress~~"/>
        <vers num="1.0.6" edition=":~~~wordpress~~"/>
        <vers num="1.1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.2" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10904" seq="2016-10904" published="2019-08-16" modified="2019-08-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The olimometer plugin before 2.57 for WordPress has SQL injection.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/olimometer/#developers">https://wordpress.org/plugins/olimometer/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="olimometer" vendor="olimometer_project">
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="1.21" edition=":~~~wordpress~~"/>
        <vers num="1.22" edition=":~~~wordpress~~"/>
        <vers num="1.23" edition=":~~~wordpress~~"/>
        <vers num="1.30" edition=":~~~wordpress~~"/>
        <vers num="1.31" edition=":~~~wordpress~~"/>
        <vers num="1.32" edition=":~~~wordpress~~"/>
        <vers num="1.33" edition=":~~~wordpress~~"/>
        <vers num="1.40" edition=":~~~wordpress~~"/>
        <vers num="1.41" edition=":~~~wordpress~~"/>
        <vers num="1.42" edition=":~~~wordpress~~"/>
        <vers num="1.43" edition=":~~~wordpress~~"/>
        <vers num="1.50" edition=":~~~wordpress~~"/>
        <vers num="1.51" edition=":~~~wordpress~~"/>
        <vers num="2.00" edition=":~~~wordpress~~"/>
        <vers num="2.03" edition=":~~~wordpress~~"/>
        <vers num="2.04" edition=":~~~wordpress~~"/>
        <vers num="2.10" edition=":~~~wordpress~~"/>
        <vers num="2.20" edition=":~~~wordpress~~"/>
        <vers num="2.30" edition=":~~~wordpress~~"/>
        <vers num="2.31" edition=":~~~wordpress~~"/>
        <vers num="2.32" edition=":~~~wordpress~~"/>
        <vers num="2.33" edition=":~~~wordpress~~"/>
        <vers num="2.34" edition=":~~~wordpress~~"/>
        <vers num="2.35" edition=":~~~wordpress~~"/>
        <vers num="2.36" edition=":~~~wordpress~~"/>
        <vers num="2.40" edition=":~~~wordpress~~"/>
        <vers num="2.41" edition=":~~~wordpress~~"/>
        <vers num="2.42" edition=":~~~wordpress~~"/>
        <vers num="2.43" edition=":~~~wordpress~~"/>
        <vers num="2.44" edition=":~~~wordpress~~"/>
        <vers num="2.45" edition=":~~~wordpress~~"/>
        <vers num="2.46" edition=":~~~wordpress~~"/>
        <vers num="2.47" edition=":~~~wordpress~~"/>
        <vers num="2.48" edition=":~~~wordpress~~"/>
        <vers num="2.49" edition=":~~~wordpress~~"/>
        <vers num="2.50" edition=":~~~wordpress~~"/>
        <vers num="2.51" edition=":~~~wordpress~~"/>
        <vers num="2.52" edition=":~~~wordpress~~"/>
        <vers num="2.53" edition=":~~~wordpress~~"/>
        <vers num="2.54" edition=":~~~wordpress~~"/>
        <vers num="2.55" edition=":~~~wordpress~~"/>
        <vers num="2.56" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10905" seq="2016-10905" published="2019-08-18" modified="2019-09-25" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="8.5" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:C)">
    <desc>
      <descript source="cve">An issue was discovered in fs/gfs2/rgrp.c in the Linux kernel before 4.8. A use-after-free is caused by the functions gfs2_clear_rgrpd and read_rindex_entry.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=36e4ad0316c017d5b271378ed9a1c9a4b77fab5f" adv="1" patch="1">https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=36e4ad0316c017d5b271378ed9a1c9a4b77fab5f</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/09/msg00025.html">[debian-lts-announce] 20190925 [SECURITY] [DLA 1930-1] linux security update</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K31332013">https://support.f5.com/csp/article/K31332013</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K31332013?utm_source=f5support&amp;amp;utm_medium=RSS">https://support.f5.com/csp/article/K31332013?utm_source=f5support&amp;amp;utm_medium=RSS</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4145-1/">USN-4145-1</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
        <vers num="2.0.20"/>
        <vers num="2.0.21"/>
        <vers num="2.0.22"/>
        <vers num="2.0.23"/>
        <vers num="2.0.24"/>
        <vers num="2.0.25"/>
        <vers num="2.0.26"/>
        <vers num="2.0.27"/>
        <vers num="2.0.28"/>
        <vers num="2.0.29"/>
        <vers num="2.0.30"/>
        <vers num="2.0.31"/>
        <vers num="2.0.32"/>
        <vers num="2.0.33"/>
        <vers num="2.0.34"/>
        <vers num="2.0.35"/>
        <vers num="2.0.36"/>
        <vers num="2.0.37"/>
        <vers num="2.0.38"/>
        <vers num="2.0.39"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.1.11"/>
        <vers num="2.1.12"/>
        <vers num="2.1.13"/>
        <vers num="2.1.14"/>
        <vers num="2.1.15"/>
        <vers num="2.1.16"/>
        <vers num="2.1.17"/>
        <vers num="2.1.18"/>
        <vers num="2.1.19"/>
        <vers num="2.1.20"/>
        <vers num="2.1.21"/>
        <vers num="2.1.22"/>
        <vers num="2.1.23"/>
        <vers num="2.1.24"/>
        <vers num="2.1.25"/>
        <vers num="2.1.26"/>
        <vers num="2.1.27"/>
        <vers num="2.1.28"/>
        <vers num="2.1.29"/>
        <vers num="2.1.30"/>
        <vers num="2.1.31"/>
        <vers num="2.1.32"/>
        <vers num="2.1.33"/>
        <vers num="2.1.34"/>
        <vers num="2.1.35"/>
        <vers num="2.1.36"/>
        <vers num="2.1.37"/>
        <vers num="2.1.38"/>
        <vers num="2.1.39"/>
        <vers num="2.1.40"/>
        <vers num="2.1.41"/>
        <vers num="2.1.42"/>
        <vers num="2.1.43"/>
        <vers num="2.1.44"/>
        <vers num="2.1.45"/>
        <vers num="2.1.46"/>
        <vers num="2.1.47"/>
        <vers num="2.1.48"/>
        <vers num="2.1.49"/>
        <vers num="2.1.50"/>
        <vers num="2.1.51"/>
        <vers num="2.1.52"/>
        <vers num="2.1.53"/>
        <vers num="2.1.54"/>
        <vers num="2.1.55"/>
        <vers num="2.1.56"/>
        <vers num="2.1.57"/>
        <vers num="2.1.58"/>
        <vers num="2.1.59"/>
        <vers num="2.1.60"/>
        <vers num="2.1.61"/>
        <vers num="2.1.62"/>
        <vers num="2.1.63"/>
        <vers num="2.1.64"/>
        <vers num="2.1.65"/>
        <vers num="2.1.66"/>
        <vers num="2.1.67"/>
        <vers num="2.1.68"/>
        <vers num="2.1.69"/>
        <vers num="2.1.70"/>
        <vers num="2.1.71"/>
        <vers num="2.1.72"/>
        <vers num="2.1.73"/>
        <vers num="2.1.74"/>
        <vers num="2.1.75"/>
        <vers num="2.1.76"/>
        <vers num="2.1.77"/>
        <vers num="2.1.78"/>
        <vers num="2.1.79"/>
        <vers num="2.1.80"/>
        <vers num="2.1.81"/>
        <vers num="2.1.82"/>
        <vers num="2.1.83"/>
        <vers num="2.1.84"/>
        <vers num="2.1.85"/>
        <vers num="2.1.86"/>
        <vers num="2.1.87"/>
        <vers num="2.1.88"/>
        <vers num="2.1.89"/>
        <vers num="2.1.90"/>
        <vers num="2.1.91"/>
        <vers num="2.1.92"/>
        <vers num="2.1.93"/>
        <vers num="2.1.94"/>
        <vers num="2.1.95"/>
        <vers num="2.1.96"/>
        <vers num="2.1.97"/>
        <vers num="2.1.98"/>
        <vers num="2.1.99"/>
        <vers num="2.1.100"/>
        <vers num="2.1.101"/>
        <vers num="2.1.102"/>
        <vers num="2.1.103"/>
        <vers num="2.1.104"/>
        <vers num="2.1.105"/>
        <vers num="2.1.106"/>
        <vers num="2.1.107"/>
        <vers num="2.1.108"/>
        <vers num="2.1.109"/>
        <vers num="2.1.110"/>
        <vers num="2.1.111"/>
        <vers num="2.1.112"/>
        <vers num="2.1.113"/>
        <vers num="2.1.114"/>
        <vers num="2.1.115"/>
        <vers num="2.1.116"/>
        <vers num="2.1.117"/>
        <vers num="2.1.118"/>
        <vers num="2.1.119"/>
        <vers num="2.1.120"/>
        <vers num="2.1.121"/>
        <vers num="2.1.122"/>
        <vers num="2.1.123"/>
        <vers num="2.1.124"/>
        <vers num="2.1.125"/>
        <vers num="2.1.126"/>
        <vers num="2.1.127"/>
        <vers num="2.1.128"/>
        <vers num="2.1.129"/>
        <vers num="2.1.130"/>
        <vers num="2.1.131"/>
        <vers num="2.1.132"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" edition="rc1"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13" edition="pre15"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15" edition="pre16"/>
        <vers num="2.2.16" edition="pre5"/>
        <vers num="2.2.16" edition="pre6"/>
        <vers num="2.2.17" edition="pre14"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21" edition="pre1"/>
        <vers num="2.2.21" edition="pre2"/>
        <vers num="2.2.21" edition="pre3"/>
        <vers num="2.2.21" edition="pre4"/>
        <vers num="2.2.21" edition="rc1"/>
        <vers num="2.2.21" edition="rc2"/>
        <vers num="2.2.21" edition="rc3"/>
        <vers num="2.2.21" edition="rc4"/>
        <vers num="2.2.22" edition="rc1"/>
        <vers num="2.2.22" edition="rc2"/>
        <vers num="2.2.22" edition="rc3"/>
        <vers num="2.2.23" edition="rc1"/>
        <vers num="2.2.23" edition="rc2"/>
        <vers num="2.2.24" edition="rc2"/>
        <vers num="2.2.24" edition="rc3"/>
        <vers num="2.2.24" edition="rc4"/>
        <vers num="2.2.24" edition="rc5"/>
        <vers num="2.2.25"/>
        <vers num="2.2.26"/>
        <vers num="2.2.27" edition="pre1"/>
        <vers num="2.2.27" edition="pre2"/>
        <vers num="2.2.27" edition="rc1"/>
        <vers num="2.2.27" edition="rc2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="2.3.17"/>
        <vers num="2.3.18"/>
        <vers num="2.3.19"/>
        <vers num="2.3.20"/>
        <vers num="2.3.21"/>
        <vers num="2.3.22"/>
        <vers num="2.3.23"/>
        <vers num="2.3.24"/>
        <vers num="2.3.25"/>
        <vers num="2.3.26"/>
        <vers num="2.3.27"/>
        <vers num="2.3.28"/>
        <vers num="2.3.29"/>
        <vers num="2.3.30"/>
        <vers num="2.3.31"/>
        <vers num="2.3.32"/>
        <vers num="2.3.33"/>
        <vers num="2.3.34"/>
        <vers num="2.3.35"/>
        <vers num="2.3.36"/>
        <vers num="2.3.37"/>
        <vers num="2.3.38"/>
        <vers num="2.3.39"/>
        <vers num="2.3.40"/>
        <vers num="2.3.41"/>
        <vers num="2.3.42"/>
        <vers num="2.3.43"/>
        <vers num="2.3.44"/>
        <vers num="2.3.45"/>
        <vers num="2.3.46"/>
        <vers num="2.3.47"/>
        <vers num="2.3.48"/>
        <vers num="2.3.49"/>
        <vers num="2.3.50"/>
        <vers num="2.3.51"/>
        <vers num="2.3.99" edition="pre1"/>
        <vers num="2.3.99" edition="pre2"/>
        <vers num="2.3.99" edition="pre3"/>
        <vers num="2.3.99" edition="pre4"/>
        <vers num="2.3.99" edition="pre5"/>
        <vers num="2.3.99" edition="pre6"/>
        <vers num="2.3.99" edition="pre7"/>
        <vers num="2.3.99" edition="pre8"/>
        <vers num="2.3.99" edition="pre9"/>
        <vers num="2.4.0" edition="test1"/>
        <vers num="2.4.0" edition="test10"/>
        <vers num="2.4.0" edition="test11"/>
        <vers num="2.4.0" edition="test12"/>
        <vers num="2.4.0" edition="test2"/>
        <vers num="2.4.0" edition="test3"/>
        <vers num="2.4.0" edition="test4"/>
        <vers num="2.4.0" edition="test5"/>
        <vers num="2.4.0" edition="test6"/>
        <vers num="2.4.0" edition="test7"/>
        <vers num="2.4.0" edition="test8"/>
        <vers num="2.4.0" edition="test9"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3" edition="pre3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11" edition="pre3"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.4.14"/>
        <vers num="2.4.15"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18" edition="pre1"/>
        <vers num="2.4.18" edition="pre2"/>
        <vers num="2.4.18" edition="pre3"/>
        <vers num="2.4.18" edition="pre4"/>
        <vers num="2.4.18" edition="pre5"/>
        <vers num="2.4.18" edition="pre6"/>
        <vers num="2.4.18" edition="pre7"/>
        <vers num="2.4.18" edition="pre8"/>
        <vers num="2.4.18" edition="pre9"/>
        <vers num="2.4.19" edition="pre1"/>
        <vers num="2.4.19" edition="pre2"/>
        <vers num="2.4.19" edition="pre3"/>
        <vers num="2.4.19" edition="pre4"/>
        <vers num="2.4.19" edition="pre5"/>
        <vers num="2.4.19" edition="pre6"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21" edition="pre1"/>
        <vers num="2.4.21" edition="pre4"/>
        <vers num="2.4.21" edition="pre7"/>
        <vers num="2.4.22" edition="pre10"/>
        <vers num="2.4.23" edition="pre9"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27" edition="pre1"/>
        <vers num="2.4.27" edition="pre2"/>
        <vers num="2.4.27" edition="pre3"/>
        <vers num="2.4.27" edition="pre4"/>
        <vers num="2.4.27" edition="pre5"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29" edition="rc1"/>
        <vers num="2.4.29" edition="rc2"/>
        <vers num="2.4.30" edition="rc2"/>
        <vers num="2.4.30" edition="rc3"/>
        <vers num="2.4.31" edition="pre1"/>
        <vers num="2.4.32" edition="pre1"/>
        <vers num="2.4.32" edition="pre2"/>
        <vers num="2.4.33" edition="pre1"/>
        <vers num="2.4.33.1"/>
        <vers num="2.4.33.2"/>
        <vers num="2.4.33.3"/>
        <vers num="2.4.33.4"/>
        <vers num="2.4.33.5"/>
        <vers num="2.4.34" edition="rc3"/>
        <vers num="2.4.34.1"/>
        <vers num="2.4.34.2"/>
        <vers num="2.4.35"/>
        <vers num="2.4.35.2"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.5.10"/>
        <vers num="2.5.11"/>
        <vers num="2.5.12"/>
        <vers num="2.5.13"/>
        <vers num="2.5.14"/>
        <vers num="2.5.15"/>
        <vers num="2.5.16"/>
        <vers num="2.5.17"/>
        <vers num="2.5.18"/>
        <vers num="2.5.19"/>
        <vers num="2.5.20"/>
        <vers num="2.5.21"/>
        <vers num="2.5.22"/>
        <vers num="2.5.23"/>
        <vers num="2.5.24"/>
        <vers num="2.5.25"/>
        <vers num="2.5.26"/>
        <vers num="2.5.27"/>
        <vers num="2.5.28"/>
        <vers num="2.5.29"/>
        <vers num="2.5.30"/>
        <vers num="2.5.31"/>
        <vers num="2.5.32"/>
        <vers num="2.5.33"/>
        <vers num="2.5.34"/>
        <vers num="2.5.35"/>
        <vers num="2.5.36"/>
        <vers num="2.5.37"/>
        <vers num="2.5.38"/>
        <vers num="2.5.39"/>
        <vers num="2.5.40"/>
        <vers num="2.5.41"/>
        <vers num="2.5.42"/>
        <vers num="2.5.43"/>
        <vers num="2.5.44"/>
        <vers num="2.5.45"/>
        <vers num="2.5.46"/>
        <vers num="2.5.47"/>
        <vers num="2.5.48"/>
        <vers num="2.5.49"/>
        <vers num="2.5.50"/>
        <vers num="2.5.51"/>
        <vers num="2.5.52"/>
        <vers num="2.5.53"/>
        <vers num="2.5.54"/>
        <vers num="2.5.55"/>
        <vers num="2.5.56"/>
        <vers num="2.5.57"/>
        <vers num="2.5.58"/>
        <vers num="2.5.59"/>
        <vers num="2.5.60"/>
        <vers num="2.5.61"/>
        <vers num="2.5.62"/>
        <vers num="2.5.63"/>
        <vers num="2.5.64"/>
        <vers num="2.5.65"/>
        <vers num="2.5.66"/>
        <vers num="2.5.67"/>
        <vers num="2.5.68"/>
        <vers num="2.5.69"/>
        <vers num="2.5.75"/>
        <vers num="2.6.0" edition="test1"/>
        <vers num="2.6.0" edition="test10"/>
        <vers num="2.6.0" edition="test11"/>
        <vers num="2.6.0" edition="test2"/>
        <vers num="2.6.0" edition="test3"/>
        <vers num="2.6.0" edition="test4"/>
        <vers num="2.6.0" edition="test5"/>
        <vers num="2.6.0" edition="test6"/>
        <vers num="2.6.0" edition="test7"/>
        <vers num="2.6.0" edition="test8"/>
        <vers num="2.6.0" edition="test9"/>
        <vers num="2.6.1" edition="rc1"/>
        <vers num="2.6.1" edition="rc2"/>
        <vers num="2.6.1" edition="rc3"/>
        <vers num="2.6.2" edition="rc1"/>
        <vers num="2.6.2" edition="rc2"/>
        <vers num="2.6.2" edition="rc3"/>
        <vers num="2.6.3" edition="rc1"/>
        <vers num="2.6.3" edition="rc2"/>
        <vers num="2.6.3" edition="rc3"/>
        <vers num="2.6.3" edition="rc4"/>
        <vers num="2.6.4" edition="rc1"/>
        <vers num="2.6.4" edition="rc2"/>
        <vers num="2.6.4" edition="rc3"/>
        <vers num="2.6.5" edition="rc1"/>
        <vers num="2.6.5" edition="rc2"/>
        <vers num="2.6.5" edition="rc3"/>
        <vers num="2.6.6" edition="rc1"/>
        <vers num="2.6.6" edition="rc2"/>
        <vers num="2.6.6" edition="rc3"/>
        <vers num="2.6.7" edition="rc1"/>
        <vers num="2.6.7" edition="rc2"/>
        <vers num="2.6.7" edition="rc3"/>
        <vers num="2.6.8" edition="rc1"/>
        <vers num="2.6.8" edition="rc2"/>
        <vers num="2.6.8" edition="rc3"/>
        <vers num="2.6.8" edition="rc4"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9" edition="final"/>
        <vers num="2.6.9" edition="rc1"/>
        <vers num="2.6.9" edition="rc2"/>
        <vers num="2.6.9" edition="rc3"/>
        <vers num="2.6.9" edition="rc4"/>
        <vers num="2.6.10" edition="rc1"/>
        <vers num="2.6.10" edition="rc2"/>
        <vers num="2.6.10" edition="rc3"/>
        <vers num="2.6.11" edition="rc1"/>
        <vers num="2.6.11" edition="rc2"/>
        <vers num="2.6.11" edition="rc3"/>
        <vers num="2.6.11" edition="rc4"/>
        <vers num="2.6.11" edition="rc5"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12" edition="rc1"/>
        <vers num="2.6.12" edition="rc2"/>
        <vers num="2.6.12" edition="rc3"/>
        <vers num="2.6.12" edition="rc4"/>
        <vers num="2.6.12" edition="rc5"/>
        <vers num="2.6.12" edition="rc6"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13" edition="rc1"/>
        <vers num="2.6.13" edition="rc2"/>
        <vers num="2.6.13" edition="rc3"/>
        <vers num="2.6.13" edition="rc4"/>
        <vers num="2.6.13" edition="rc5"/>
        <vers num="2.6.13" edition="rc6"/>
        <vers num="2.6.13" edition="rc7"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14" edition="rc1"/>
        <vers num="2.6.14" edition="rc2"/>
        <vers num="2.6.14" edition="rc3"/>
        <vers num="2.6.14" edition="rc4"/>
        <vers num="2.6.14" edition="rc5"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15" edition="rc1"/>
        <vers num="2.6.15" edition="rc2"/>
        <vers num="2.6.15" edition="rc3"/>
        <vers num="2.6.15" edition="rc4"/>
        <vers num="2.6.15" edition="rc5"/>
        <vers num="2.6.15" edition="rc6"/>
        <vers num="2.6.15" edition="rc7"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.15.8"/>
        <vers num="2.6.15.9"/>
        <vers num="2.6.15.10"/>
        <vers num="2.6.15.11"/>
        <vers num="2.6.16" edition="rc1"/>
        <vers num="2.6.16" edition="rc2"/>
        <vers num="2.6.16" edition="rc3"/>
        <vers num="2.6.16" edition="rc4"/>
        <vers num="2.6.16" edition="rc5"/>
        <vers num="2.6.16" edition="rc6"/>
        <vers num="2.6.16" edition="rc7"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17" edition="rc1"/>
        <vers num="2.6.17" edition="rc2"/>
        <vers num="2.6.17" edition="rc3"/>
        <vers num="2.6.17" edition="rc4"/>
        <vers num="2.6.17" edition="rc5"/>
        <vers num="2.6.17" edition="rc6"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19" edition="rc1"/>
        <vers num="2.6.19" edition="rc2"/>
        <vers num="2.6.19" edition="rc3"/>
        <vers num="2.6.19" edition="rc4"/>
        <vers num="2.6.19" edition="rc5"/>
        <vers num="2.6.19" edition="rc6"/>
        <vers num="2.6.19.0"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20" edition="rc1"/>
        <vers num="2.6.20" edition="rc2"/>
        <vers num="2.6.20" edition="rc3"/>
        <vers num="2.6.20" edition="rc4"/>
        <vers num="2.6.20" edition="rc5"/>
        <vers num="2.6.20" edition="rc6"/>
        <vers num="2.6.20" edition="rc7"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21" edition="git1"/>
        <vers num="2.6.21" edition="git2"/>
        <vers num="2.6.21" edition="git3"/>
        <vers num="2.6.21" edition="git4"/>
        <vers num="2.6.21" edition="git5"/>
        <vers num="2.6.21" edition="git6"/>
        <vers num="2.6.21" edition="git7"/>
        <vers num="2.6.21" edition="rc1"/>
        <vers num="2.6.21" edition="rc2"/>
        <vers num="2.6.21" edition="rc3"/>
        <vers num="2.6.21" edition="rc4"/>
        <vers num="2.6.21" edition="rc5"/>
        <vers num="2.6.21" edition="rc6"/>
        <vers num="2.6.21" edition="rc7"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22" edition="rc1"/>
        <vers num="2.6.22" edition="rc2"/>
        <vers num="2.6.22" edition="rc3"/>
        <vers num="2.6.22" edition="rc4"/>
        <vers num="2.6.22" edition="rc5"/>
        <vers num="2.6.22" edition="rc6"/>
        <vers num="2.6.22" edition="rc7"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23" edition="rc3"/>
        <vers num="2.6.23" edition="rc4"/>
        <vers num="2.6.23" edition="rc5"/>
        <vers num="2.6.23" edition="rc6"/>
        <vers num="2.6.23" edition="rc7"/>
        <vers num="2.6.23" edition="rc8"/>
        <vers num="2.6.23" edition="rc9"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24" edition="rc6"/>
        <vers num="2.6.24" edition="rc7"/>
        <vers num="2.6.24" edition="rc8"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.25" edition="rc1"/>
        <vers num="2.6.25" edition="rc2"/>
        <vers num="2.6.25" edition="rc3"/>
        <vers num="2.6.25" edition="rc4"/>
        <vers num="2.6.25" edition="rc5"/>
        <vers num="2.6.25" edition="rc6"/>
        <vers num="2.6.25" edition="rc7"/>
        <vers num="2.6.25" edition="rc8"/>
        <vers num="2.6.25" edition="rc9"/>
        <vers num="2.6.25.1"/>
        <vers num="2.6.25.2"/>
        <vers num="2.6.25.3"/>
        <vers num="2.6.25.4"/>
        <vers num="2.6.25.5"/>
        <vers num="2.6.25.6"/>
        <vers num="2.6.25.7"/>
        <vers num="2.6.25.8"/>
        <vers num="2.6.25.9"/>
        <vers num="2.6.25.10"/>
        <vers num="2.6.25.11"/>
        <vers num="2.6.25.12"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26" edition="rc1"/>
        <vers num="2.6.26" edition="rc2"/>
        <vers num="2.6.26" edition="rc3"/>
        <vers num="2.6.26" edition="rc4"/>
        <vers num="2.6.26" edition="rc5"/>
        <vers num="2.6.26" edition="rc6"/>
        <vers num="2.6.26" edition="rc7"/>
        <vers num="2.6.26" edition="rc8"/>
        <vers num="2.6.26" edition="rc9"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.27.19"/>
        <vers num="2.6.27.20"/>
        <vers num="2.6.27.21"/>
        <vers num="2.6.27.22"/>
        <vers num="2.6.27.23"/>
        <vers num="2.6.27.24"/>
        <vers num="2.6.27.25"/>
        <vers num="2.6.27.26"/>
        <vers num="2.6.27.27"/>
        <vers num="2.6.27.28"/>
        <vers num="2.6.27.29"/>
        <vers num="2.6.27.30"/>
        <vers num="2.6.27.31"/>
        <vers num="2.6.27.32"/>
        <vers num="2.6.27.33"/>
        <vers num="2.6.27.34"/>
        <vers num="2.6.27.35"/>
        <vers num="2.6.27.36"/>
        <vers num="2.6.27.37"/>
        <vers num="2.6.27.38"/>
        <vers num="2.6.27.39"/>
        <vers num="2.6.27.40"/>
        <vers num="2.6.27.41"/>
        <vers num="2.6.27.42"/>
        <vers num="2.6.27.43"/>
        <vers num="2.6.27.44"/>
        <vers num="2.6.27.45"/>
        <vers num="2.6.27.46"/>
        <vers num="2.6.27.47"/>
        <vers num="2.6.27.48"/>
        <vers num="2.6.27.49"/>
        <vers num="2.6.27.50"/>
        <vers num="2.6.27.51"/>
        <vers num="2.6.27.52"/>
        <vers num="2.6.27.53"/>
        <vers num="2.6.27.54"/>
        <vers num="2.6.27.55"/>
        <vers num="2.6.27.56"/>
        <vers num="2.6.27.57"/>
        <vers num="2.6.27.58"/>
        <vers num="2.6.27.59"/>
        <vers num="2.6.27.60"/>
        <vers num="2.6.27.61"/>
        <vers num="2.6.27.62"/>
        <vers num="2.6.28" edition="rc1"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc3"/>
        <vers num="2.6.28" edition="rc4"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc6"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28" edition="rc8"/>
        <vers num="2.6.28" edition="rc9"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.28.10"/>
        <vers num="2.6.29" edition="rc1"/>
        <vers num="2.6.29" edition="rc2"/>
        <vers num="2.6.29" edition="rc3"/>
        <vers num="2.6.29" edition="rc4"/>
        <vers num="2.6.29" edition="rc5"/>
        <vers num="2.6.29" edition="rc6"/>
        <vers num="2.6.29" edition="rc7"/>
        <vers num="2.6.29" edition="rc8"/>
        <vers num="2.6.29.1"/>
        <vers num="2.6.29.2"/>
        <vers num="2.6.29.3"/>
        <vers num="2.6.29.4"/>
        <vers num="2.6.29.5"/>
        <vers num="2.6.29.6"/>
        <vers num="2.6.30" edition="rc1"/>
        <vers num="2.6.30" edition="rc2"/>
        <vers num="2.6.30" edition="rc3"/>
        <vers num="2.6.30" edition="rc4"/>
        <vers num="2.6.30" edition="rc5"/>
        <vers num="2.6.30" edition="rc6"/>
        <vers num="2.6.30" edition="rc7"/>
        <vers num="2.6.30" edition="rc8"/>
        <vers num="2.6.30.1"/>
        <vers num="2.6.30.2"/>
        <vers num="2.6.30.3"/>
        <vers num="2.6.30.4"/>
        <vers num="2.6.30.5"/>
        <vers num="2.6.30.6"/>
        <vers num="2.6.30.7"/>
        <vers num="2.6.30.8"/>
        <vers num="2.6.30.9"/>
        <vers num="2.6.30.10"/>
        <vers num="2.6.31" edition="rc1"/>
        <vers num="2.6.31" edition="rc2"/>
        <vers num="2.6.31" edition="rc3"/>
        <vers num="2.6.31" edition="rc4"/>
        <vers num="2.6.31" edition="rc5"/>
        <vers num="2.6.31" edition="rc6"/>
        <vers num="2.6.31" edition="rc7"/>
        <vers num="2.6.31" edition="rc8"/>
        <vers num="2.6.31" edition="rc9"/>
        <vers num="2.6.31.1"/>
        <vers num="2.6.31.2"/>
        <vers num="2.6.31.3"/>
        <vers num="2.6.31.4"/>
        <vers num="2.6.31.5"/>
        <vers num="2.6.31.6"/>
        <vers num="2.6.31.7"/>
        <vers num="2.6.31.8"/>
        <vers num="2.6.31.9"/>
        <vers num="2.6.31.10"/>
        <vers num="2.6.31.11"/>
        <vers num="2.6.31.12"/>
        <vers num="2.6.31.13"/>
        <vers num="2.6.31.14"/>
        <vers num="2.6.32" edition="rc1"/>
        <vers num="2.6.32" edition="rc2"/>
        <vers num="2.6.32" edition="rc3"/>
        <vers num="2.6.32" edition="rc4"/>
        <vers num="2.6.32" edition="rc5"/>
        <vers num="2.6.32" edition="rc6"/>
        <vers num="2.6.32" edition="rc7"/>
        <vers num="2.6.32" edition="rc8"/>
        <vers num="2.6.32.1"/>
        <vers num="2.6.32.2"/>
        <vers num="2.6.32.3"/>
        <vers num="2.6.32.4"/>
        <vers num="2.6.32.5"/>
        <vers num="2.6.32.6"/>
        <vers num="2.6.32.7"/>
        <vers num="2.6.32.8"/>
        <vers num="2.6.32.9"/>
        <vers num="2.6.32.10"/>
        <vers num="2.6.32.11"/>
        <vers num="2.6.32.12"/>
        <vers num="2.6.32.13"/>
        <vers num="2.6.32.14"/>
        <vers num="2.6.32.15"/>
        <vers num="2.6.32.16"/>
        <vers num="2.6.32.17"/>
        <vers num="2.6.32.18"/>
        <vers num="2.6.32.19"/>
        <vers num="2.6.32.20"/>
        <vers num="2.6.32.21"/>
        <vers num="2.6.32.22"/>
        <vers num="2.6.32.23"/>
        <vers num="2.6.32.24"/>
        <vers num="2.6.32.25"/>
        <vers num="2.6.32.26"/>
        <vers num="2.6.32.27"/>
        <vers num="2.6.32.28"/>
        <vers num="2.6.32.29"/>
        <vers num="2.6.32.30"/>
        <vers num="2.6.32.31"/>
        <vers num="2.6.32.32"/>
        <vers num="2.6.32.33"/>
        <vers num="2.6.32.34"/>
        <vers num="2.6.32.35"/>
        <vers num="2.6.32.36"/>
        <vers num="2.6.32.37"/>
        <vers num="2.6.32.38"/>
        <vers num="2.6.32.39"/>
        <vers num="2.6.32.40"/>
        <vers num="2.6.32.41"/>
        <vers num="2.6.32.42"/>
        <vers num="2.6.32.43"/>
        <vers num="2.6.32.44"/>
        <vers num="2.6.32.45"/>
        <vers num="2.6.32.46"/>
        <vers num="2.6.32.47"/>
        <vers num="2.6.32.48"/>
        <vers num="2.6.32.49"/>
        <vers num="2.6.32.50"/>
        <vers num="2.6.32.51"/>
        <vers num="2.6.32.52"/>
        <vers num="2.6.32.53"/>
        <vers num="2.6.32.54"/>
        <vers num="2.6.32.55"/>
        <vers num="2.6.32.56"/>
        <vers num="2.6.32.57"/>
        <vers num="2.6.32.58"/>
        <vers num="2.6.33" edition="rc1"/>
        <vers num="2.6.33" edition="rc2"/>
        <vers num="2.6.33" edition="rc3"/>
        <vers num="2.6.33" edition="rc4"/>
        <vers num="2.6.33" edition="rc5"/>
        <vers num="2.6.33" edition="rc6"/>
        <vers num="2.6.33" edition="rc7"/>
        <vers num="2.6.33" edition="rc8"/>
        <vers num="2.6.33.1"/>
        <vers num="2.6.33.2"/>
        <vers num="2.6.33.3"/>
        <vers num="2.6.33.4"/>
        <vers num="2.6.33.5"/>
        <vers num="2.6.33.6"/>
        <vers num="2.6.33.7"/>
        <vers num="2.6.33.8"/>
        <vers num="2.6.33.9"/>
        <vers num="2.6.33.10"/>
        <vers num="2.6.33.11"/>
        <vers num="2.6.33.12"/>
        <vers num="2.6.33.13"/>
        <vers num="2.6.33.14"/>
        <vers num="2.6.33.15"/>
        <vers num="2.6.33.16"/>
        <vers num="2.6.33.17"/>
        <vers num="2.6.33.18"/>
        <vers num="2.6.33.19"/>
        <vers num="2.6.33.20"/>
        <vers num="2.6.34" edition="rc1"/>
        <vers num="2.6.34" edition="rc2"/>
        <vers num="2.6.34" edition="rc3"/>
        <vers num="2.6.34" edition="rc4"/>
        <vers num="2.6.34" edition="rc5"/>
        <vers num="2.6.34" edition="rc6"/>
        <vers num="2.6.34" edition="rc7"/>
        <vers num="2.6.34.1"/>
        <vers num="2.6.34.2"/>
        <vers num="2.6.34.3"/>
        <vers num="2.6.34.4"/>
        <vers num="2.6.34.5"/>
        <vers num="2.6.34.6"/>
        <vers num="2.6.34.7"/>
        <vers num="2.6.34.8"/>
        <vers num="2.6.34.9"/>
        <vers num="2.6.34.10"/>
        <vers num="2.6.35" edition="rc1"/>
        <vers num="2.6.35" edition="rc2"/>
        <vers num="2.6.35" edition="rc3"/>
        <vers num="2.6.35" edition="rc4"/>
        <vers num="2.6.35" edition="rc5"/>
        <vers num="2.6.35" edition="rc6"/>
        <vers num="2.6.35.1"/>
        <vers num="2.6.35.2"/>
        <vers num="2.6.35.3"/>
        <vers num="2.6.35.4"/>
        <vers num="2.6.35.5"/>
        <vers num="2.6.35.6"/>
        <vers num="2.6.35.7"/>
        <vers num="2.6.35.8"/>
        <vers num="2.6.35.9"/>
        <vers num="2.6.35.10"/>
        <vers num="2.6.35.11"/>
        <vers num="2.6.35.12"/>
        <vers num="2.6.35.13"/>
        <vers num="2.6.36" edition="rc1"/>
        <vers num="2.6.36" edition="rc2"/>
        <vers num="2.6.36" edition="rc3"/>
        <vers num="2.6.36" edition="rc4"/>
        <vers num="2.6.36" edition="rc5"/>
        <vers num="2.6.36" edition="rc6"/>
        <vers num="2.6.36" edition="rc7"/>
        <vers num="2.6.36" edition="rc8"/>
        <vers num="2.6.36.1"/>
        <vers num="2.6.36.2"/>
        <vers num="2.6.36.3"/>
        <vers num="2.6.36.4"/>
        <vers num="2.6.37" edition="rc1"/>
        <vers num="2.6.37" edition="rc2"/>
        <vers num="2.6.37" edition="rc3"/>
        <vers num="2.6.37" edition="rc4"/>
        <vers num="2.6.37" edition="rc5"/>
        <vers num="2.6.37" edition="rc6"/>
        <vers num="2.6.37" edition="rc7"/>
        <vers num="2.6.37" edition="rc8"/>
        <vers num="2.6.37.1"/>
        <vers num="2.6.37.2"/>
        <vers num="2.6.37.3"/>
        <vers num="2.6.37.4"/>
        <vers num="2.6.37.5"/>
        <vers num="2.6.37.6"/>
        <vers num="2.6.38" edition="rc1"/>
        <vers num="2.6.38" edition="rc2"/>
        <vers num="2.6.38" edition="rc3"/>
        <vers num="2.6.38" edition="rc4"/>
        <vers num="2.6.38" edition="rc5"/>
        <vers num="2.6.38" edition="rc6"/>
        <vers num="2.6.38" edition="rc7"/>
        <vers num="2.6.38" edition="rc8"/>
        <vers num="2.6.38.1"/>
        <vers num="2.6.38.2"/>
        <vers num="2.6.38.3"/>
        <vers num="2.6.38.4"/>
        <vers num="2.6.38.5"/>
        <vers num="2.6.38.6"/>
        <vers num="2.6.38.7"/>
        <vers num="2.6.38.8"/>
        <vers num="2.6.39" edition="rc1"/>
        <vers num="2.6.39" edition="rc2"/>
        <vers num="2.6.39" edition="rc3"/>
        <vers num="2.6.39" edition="rc4"/>
        <vers num="2.6.39" edition="rc5"/>
        <vers num="2.6.39" edition="rc6"/>
        <vers num="2.6.39" edition="rc7"/>
        <vers num="2.6.39.1"/>
        <vers num="2.6.39.2"/>
        <vers num="2.6.39.3"/>
        <vers num="2.6.39.4"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.0.69"/>
        <vers num="3.0.70"/>
        <vers num="3.0.71"/>
        <vers num="3.0.72"/>
        <vers num="3.0.73"/>
        <vers num="3.0.74"/>
        <vers num="3.0.75"/>
        <vers num="3.0.76"/>
        <vers num="3.0.77"/>
        <vers num="3.0.78"/>
        <vers num="3.0.79"/>
        <vers num="3.0.80"/>
        <vers num="3.0.81"/>
        <vers num="3.0.82"/>
        <vers num="3.0.83"/>
        <vers num="3.0.84"/>
        <vers num="3.0.85"/>
        <vers num="3.0.86"/>
        <vers num="3.0.87"/>
        <vers num="3.0.88"/>
        <vers num="3.0.89"/>
        <vers num="3.0.90"/>
        <vers num="3.0.91"/>
        <vers num="3.0.92"/>
        <vers num="3.0.93"/>
        <vers num="3.0.94"/>
        <vers num="3.0.95"/>
        <vers num="3.0.96"/>
        <vers num="3.0.97"/>
        <vers num="3.0.98"/>
        <vers num="3.0.99"/>
        <vers num="3.0.100"/>
        <vers num="3.0.101"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition=":~~~~x86~"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1" edition=":~~~~x86~"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.2.64"/>
        <vers num="3.2.65"/>
        <vers num="3.2.66"/>
        <vers num="3.2.67"/>
        <vers num="3.2.68"/>
        <vers num="3.2.69"/>
        <vers num="3.2.70"/>
        <vers num="3.2.71"/>
        <vers num="3.2.72"/>
        <vers num="3.2.73"/>
        <vers num="3.2.74"/>
        <vers num="3.2.75"/>
        <vers num="3.2.76"/>
        <vers num="3.2.77"/>
        <vers num="3.2.78"/>
        <vers num="3.2.79"/>
        <vers num="3.2.80"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition=":~~~~x86~"/>
        <vers num="3.4" edition="rc1:~~~~x86~"/>
        <vers num="3.4" edition="rc2:~~~~x86~"/>
        <vers num="3.4" edition="rc3:~~~~x86~"/>
        <vers num="3.4" edition="rc4:~~~~x86~"/>
        <vers num="3.4" edition="rc5:~~~~x86~"/>
        <vers num="3.4" edition="rc6:~~~~x86~"/>
        <vers num="3.4" edition="rc7:~~~~x86~"/>
        <vers num="3.4.1" edition=":~~~~x86~"/>
        <vers num="3.4.2" edition=":~~~~x86~"/>
        <vers num="3.4.3" edition=":~~~~x86~"/>
        <vers num="3.4.4" edition=":~~~~x86~"/>
        <vers num="3.4.5" edition=":~~~~x86~"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.4.80"/>
        <vers num="3.4.81"/>
        <vers num="3.4.82"/>
        <vers num="3.4.83"/>
        <vers num="3.4.84"/>
        <vers num="3.4.85"/>
        <vers num="3.4.86"/>
        <vers num="3.4.87"/>
        <vers num="3.4.88"/>
        <vers num="3.4.89"/>
        <vers num="3.4.90"/>
        <vers num="3.4.91"/>
        <vers num="3.4.92"/>
        <vers num="3.4.93"/>
        <vers num="3.4.94"/>
        <vers num="3.4.95"/>
        <vers num="3.4.96"/>
        <vers num="3.4.97"/>
        <vers num="3.4.98"/>
        <vers num="3.4.99"/>
        <vers num="3.4.100"/>
        <vers num="3.4.101"/>
        <vers num="3.4.102"/>
        <vers num="3.4.103"/>
        <vers num="3.4.104"/>
        <vers num="3.4.105"/>
        <vers num="3.4.106"/>
        <vers num="3.4.107"/>
        <vers num="3.4.108"/>
        <vers num="3.4.109"/>
        <vers num="3.4.110"/>
        <vers num="3.4.111"/>
        <vers num="3.4.112"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6" edition="rc5"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0" edition=":~~~~arm64~"/>
        <vers num="3.9.1" edition=":~~~~arm64~"/>
        <vers num="3.9.2" edition=":~~~~arm64~"/>
        <vers num="3.9.3" edition=":~~~~arm64~"/>
        <vers num="3.9.4" edition=":~~~~arm64~"/>
        <vers num="3.9.5" edition=":~~~~arm64~"/>
        <vers num="3.9.6" edition=":~~~~arm64~"/>
        <vers num="3.9.7" edition=":~~~~arm64~"/>
        <vers num="3.9.8" edition=":~~~~arm64~"/>
        <vers num="3.9.9" edition=":~~~~arm64~"/>
        <vers num="3.9.10" edition=":~~~~arm64~"/>
        <vers num="3.9.11" edition=":~~~~arm64~"/>
        <vers num="3.10"/>
        <vers num="3.10.0" edition=":~~~~arm64~"/>
        <vers num="3.10.1" edition=":~~~~arm64~"/>
        <vers num="3.10.2" edition=":~~~~arm64~"/>
        <vers num="3.10.3" edition=":~~~~arm64~"/>
        <vers num="3.10.4" edition=":~~~~arm64~"/>
        <vers num="3.10.5" edition=":~~~~arm64~"/>
        <vers num="3.10.6" edition=":~~~~arm64~"/>
        <vers num="3.10.7" edition=":~~~~arm64~"/>
        <vers num="3.10.8" edition=":~~~~arm64~"/>
        <vers num="3.10.9" edition=":~~~~arm64~"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.10.30"/>
        <vers num="3.10.31"/>
        <vers num="3.10.32"/>
        <vers num="3.10.33"/>
        <vers num="3.10.34"/>
        <vers num="3.10.35"/>
        <vers num="3.10.36"/>
        <vers num="3.10.37"/>
        <vers num="3.10.38"/>
        <vers num="3.10.39"/>
        <vers num="3.10.40"/>
        <vers num="3.10.41"/>
        <vers num="3.10.42"/>
        <vers num="3.10.43"/>
        <vers num="3.10.44"/>
        <vers num="3.10.45"/>
        <vers num="3.10.46"/>
        <vers num="3.10.47"/>
        <vers num="3.10.48"/>
        <vers num="3.10.49"/>
        <vers num="3.10.50"/>
        <vers num="3.10.51"/>
        <vers num="3.10.52"/>
        <vers num="3.10.53"/>
        <vers num="3.10.54"/>
        <vers num="3.10.55"/>
        <vers num="3.10.56"/>
        <vers num="3.10.57"/>
        <vers num="3.10.58"/>
        <vers num="3.10.59"/>
        <vers num="3.10.60"/>
        <vers num="3.10.61"/>
        <vers num="3.10.62"/>
        <vers num="3.10.63"/>
        <vers num="3.10.64"/>
        <vers num="3.10.65"/>
        <vers num="3.10.66"/>
        <vers num="3.10.67"/>
        <vers num="3.10.68"/>
        <vers num="3.10.69"/>
        <vers num="3.10.70"/>
        <vers num="3.10.71"/>
        <vers num="3.10.72"/>
        <vers num="3.10.73"/>
        <vers num="3.10.74"/>
        <vers num="3.10.75"/>
        <vers num="3.10.76"/>
        <vers num="3.10.77"/>
        <vers num="3.10.78"/>
        <vers num="3.10.79"/>
        <vers num="3.10.80"/>
        <vers num="3.10.81"/>
        <vers num="3.10.82"/>
        <vers num="3.10.83"/>
        <vers num="3.10.84"/>
        <vers num="3.10.85"/>
        <vers num="3.10.86"/>
        <vers num="3.10.87"/>
        <vers num="3.10.88"/>
        <vers num="3.10.89"/>
        <vers num="3.10.90"/>
        <vers num="3.10.91"/>
        <vers num="3.10.92"/>
        <vers num="3.10.93"/>
        <vers num="3.10.94"/>
        <vers num="3.10.95"/>
        <vers num="3.10.96"/>
        <vers num="3.10.97"/>
        <vers num="3.10.98"/>
        <vers num="3.10.99"/>
        <vers num="3.10.100"/>
        <vers num="3.10.101"/>
        <vers num="3.10.102"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.12.14"/>
        <vers num="3.12.15"/>
        <vers num="3.12.16"/>
        <vers num="3.12.17"/>
        <vers num="3.12.18"/>
        <vers num="3.12.19"/>
        <vers num="3.12.20"/>
        <vers num="3.12.21"/>
        <vers num="3.12.22"/>
        <vers num="3.12.23"/>
        <vers num="3.12.24"/>
        <vers num="3.12.25"/>
        <vers num="3.12.26"/>
        <vers num="3.12.27"/>
        <vers num="3.12.28"/>
        <vers num="3.12.29"/>
        <vers num="3.12.30"/>
        <vers num="3.12.31"/>
        <vers num="3.12.32"/>
        <vers num="3.12.33"/>
        <vers num="3.12.34"/>
        <vers num="3.12.35"/>
        <vers num="3.12.36"/>
        <vers num="3.12.37"/>
        <vers num="3.12.38"/>
        <vers num="3.12.39"/>
        <vers num="3.12.40"/>
        <vers num="3.12.41"/>
        <vers num="3.12.42"/>
        <vers num="3.12.43"/>
        <vers num="3.12.44"/>
        <vers num="3.12.45"/>
        <vers num="3.12.46"/>
        <vers num="3.12.47"/>
        <vers num="3.12.48"/>
        <vers num="3.12.49"/>
        <vers num="3.12.50"/>
        <vers num="3.12.51"/>
        <vers num="3.12.52"/>
        <vers num="3.12.53"/>
        <vers num="3.12.54"/>
        <vers num="3.12.55"/>
        <vers num="3.12.56"/>
        <vers num="3.12.57"/>
        <vers num="3.12.58"/>
        <vers num="3.12.59"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6"/>
        <vers num="3.13.7"/>
        <vers num="3.13.8"/>
        <vers num="3.13.9"/>
        <vers num="3.13.10"/>
        <vers num="3.13.11"/>
        <vers num="3.14" edition="-"/>
        <vers num="3.14" edition="rc1"/>
        <vers num="3.14" edition="rc2"/>
        <vers num="3.14" edition="rc3"/>
        <vers num="3.14" edition="rc4"/>
        <vers num="3.14" edition="rc5"/>
        <vers num="3.14" edition="rc6"/>
        <vers num="3.14" edition="rc7"/>
        <vers num="3.14" edition="rc8"/>
        <vers num="3.14.1"/>
        <vers num="3.14.2"/>
        <vers num="3.14.3"/>
        <vers num="3.14.4"/>
        <vers num="3.14.5"/>
        <vers num="3.14.8"/>
        <vers num="3.14.10"/>
        <vers num="3.14.11"/>
        <vers num="3.14.12"/>
        <vers num="3.14.13"/>
        <vers num="3.14.14"/>
        <vers num="3.14.15"/>
        <vers num="3.14.16"/>
        <vers num="3.14.17"/>
        <vers num="3.14.18"/>
        <vers num="3.14.19"/>
        <vers num="3.14.20"/>
        <vers num="3.14.21"/>
        <vers num="3.14.22"/>
        <vers num="3.14.23"/>
        <vers num="3.14.24"/>
        <vers num="3.14.25"/>
        <vers num="3.14.26"/>
        <vers num="3.14.27"/>
        <vers num="3.14.28"/>
        <vers num="3.14.29"/>
        <vers num="3.14.30"/>
        <vers num="3.14.31"/>
        <vers num="3.14.32"/>
        <vers num="3.14.33"/>
        <vers num="3.14.34"/>
        <vers num="3.14.35"/>
        <vers num="3.14.36"/>
        <vers num="3.14.37"/>
        <vers num="3.14.38"/>
        <vers num="3.14.39"/>
        <vers num="3.14.40"/>
        <vers num="3.14.41"/>
        <vers num="3.14.42"/>
        <vers num="3.14.43"/>
        <vers num="3.14.44"/>
        <vers num="3.14.45"/>
        <vers num="3.14.46"/>
        <vers num="3.14.47"/>
        <vers num="3.14.48"/>
        <vers num="3.14.49"/>
        <vers num="3.14.50"/>
        <vers num="3.14.51"/>
        <vers num="3.14.52"/>
        <vers num="3.14.53"/>
        <vers num="3.14.54"/>
        <vers num="3.14.55"/>
        <vers num="3.14.56"/>
        <vers num="3.14.57"/>
        <vers num="3.14.58"/>
        <vers num="3.14.59"/>
        <vers num="3.14.60"/>
        <vers num="3.14.61"/>
        <vers num="3.14.62"/>
        <vers num="3.14.63"/>
        <vers num="3.14.64"/>
        <vers num="3.14.65"/>
        <vers num="3.14.66"/>
        <vers num="3.14.67"/>
        <vers num="3.14.68"/>
        <vers num="3.14.79"/>
        <vers num="3.15" edition="rc4"/>
        <vers num="3.15.1"/>
        <vers num="3.15.2"/>
        <vers num="3.15.3"/>
        <vers num="3.15.4"/>
        <vers num="3.15.5"/>
        <vers num="3.15.6"/>
        <vers num="3.15.7"/>
        <vers num="3.15.8"/>
        <vers num="3.15.10"/>
        <vers num="3.16"/>
        <vers num="3.16.0"/>
        <vers num="3.16.1"/>
        <vers num="3.16.4"/>
        <vers num="3.16.5"/>
        <vers num="3.16.6"/>
        <vers num="3.16.7"/>
        <vers num="3.17"/>
        <vers num="3.17.3" edition=":~~~~arm64~"/>
        <vers num="3.17.5"/>
        <vers num="3.17.6"/>
        <vers num="3.17.7"/>
        <vers num="3.17.8"/>
        <vers num="3.18"/>
        <vers num="3.18.0"/>
        <vers num="3.18.1"/>
        <vers num="3.18.2"/>
        <vers num="3.18.3"/>
        <vers num="3.18.4"/>
        <vers num="3.18.5"/>
        <vers num="3.18.6"/>
        <vers num="3.18.7"/>
        <vers num="3.18.8"/>
        <vers num="3.18.10"/>
        <vers num="3.18.11"/>
        <vers num="3.18.12"/>
        <vers num="3.18.13"/>
        <vers num="3.18.14"/>
        <vers num="3.18.15"/>
        <vers num="3.18.16"/>
        <vers num="3.18.17"/>
        <vers num="3.18.18"/>
        <vers num="3.18.19"/>
        <vers num="3.18.20"/>
        <vers num="3.18.21"/>
        <vers num="3.18.22"/>
        <vers num="3.18.23"/>
        <vers num="3.18.24"/>
        <vers num="3.18.25"/>
        <vers num="3.18.26"/>
        <vers num="3.18.27"/>
        <vers num="3.18.28"/>
        <vers num="3.18.29"/>
        <vers num="3.18.30"/>
        <vers num="3.18.31"/>
        <vers num="3.18.32"/>
        <vers num="3.18.33"/>
        <vers num="3.18.34"/>
        <vers num="3.18.35"/>
        <vers num="3.18.36"/>
        <vers num="3.18.37"/>
        <vers num="3.18.38"/>
        <vers num="3.18.39"/>
        <vers num="3.18.40"/>
        <vers num="3.18.41"/>
        <vers num="3.18.42"/>
        <vers num="3.18.43"/>
        <vers num="3.18.44"/>
        <vers num="3.18.45"/>
        <vers num="3.18.46"/>
        <vers num="3.18.47"/>
        <vers num="3.18.48"/>
        <vers num="3.18.49"/>
        <vers num="3.18.50"/>
        <vers num="3.18.51"/>
        <vers num="3.18.52"/>
        <vers num="3.18.53"/>
        <vers num="3.18.54"/>
        <vers num="3.18.55"/>
        <vers num="3.18.56"/>
        <vers num="3.18.57"/>
        <vers num="3.18.58"/>
        <vers num="3.18.59"/>
        <vers num="3.18.60"/>
        <vers num="3.18.61"/>
        <vers num="3.18.62"/>
        <vers num="3.18.63"/>
        <vers num="3.18.64"/>
        <vers num="3.18.65"/>
        <vers num="3.18.66"/>
        <vers num="3.19"/>
        <vers num="3.19.1"/>
        <vers num="3.19.2"/>
        <vers num="3.19.3"/>
        <vers num="3.19.4"/>
        <vers num="3.19.5"/>
        <vers num="3.19.6"/>
        <vers num="3.19.7"/>
        <vers num="3.19.8"/>
        <vers num="4"/>
        <vers num="4.0" edition="rc5"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.1" edition="rc1"/>
        <vers num="4.1" edition="rc2"/>
        <vers num="4.1" edition="rc3"/>
        <vers num="4.1" edition="rc4"/>
        <vers num="4.1" edition="rc5"/>
        <vers num="4.1" edition="rc6"/>
        <vers num="4.1" edition="rc7"/>
        <vers num="4.1" edition="rc8"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="4.1.23"/>
        <vers num="4.1.24"/>
        <vers num="4.1.25"/>
        <vers num="4.1.26"/>
        <vers num="4.1.27"/>
        <vers num="4.1.28"/>
        <vers num="4.1.29"/>
        <vers num="4.1.30"/>
        <vers num="4.1.31"/>
        <vers num="4.1.32"/>
        <vers num="4.1.33"/>
        <vers num="4.1.34"/>
        <vers num="4.1.35"/>
        <vers num="4.1.36"/>
        <vers num="4.1.37"/>
        <vers num="4.1.38"/>
        <vers num="4.1.39"/>
        <vers num="4.1.40"/>
        <vers num="4.1.41"/>
        <vers num="4.1.42"/>
        <vers num="4.1.43"/>
        <vers num="4.1.44"/>
        <vers num="4.1.45"/>
        <vers num="4.1.46"/>
        <vers num="4.1.47"/>
        <vers num="4.1.48"/>
        <vers num="4.1.49"/>
        <vers num="4.1.50"/>
        <vers num="4.1.51"/>
        <vers num="4.1.52"/>
        <vers num="4.2" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
        <vers num="4.2" edition="rc3"/>
        <vers num="4.2" edition="rc4"/>
        <vers num="4.2" edition="rc5"/>
        <vers num="4.2" edition="rc6"/>
        <vers num="4.2" edition="rc7"/>
        <vers num="4.2" edition="rc8"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.3" edition="rc1"/>
        <vers num="4.3" edition="rc2"/>
        <vers num="4.3" edition="rc3"/>
        <vers num="4.3" edition="rc4"/>
        <vers num="4.3" edition="rc5"/>
        <vers num="4.3" edition="rc6"/>
        <vers num="4.3" edition="rc7"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.4" edition="rc8"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.4.10"/>
        <vers num="4.4.11"/>
        <vers num="4.4.12"/>
        <vers num="4.4.13"/>
        <vers num="4.4.14"/>
        <vers num="4.4.15"/>
        <vers num="4.4.16"/>
        <vers num="4.4.17"/>
        <vers num="4.4.18"/>
        <vers num="4.4.19"/>
        <vers num="4.4.20"/>
        <vers num="4.4.21"/>
        <vers num="4.4.22"/>
        <vers num="4.4.23"/>
        <vers num="4.4.24"/>
        <vers num="4.4.25"/>
        <vers num="4.4.26"/>
        <vers num="4.4.27"/>
        <vers num="4.4.28"/>
        <vers num="4.4.29"/>
        <vers num="4.4.30"/>
        <vers num="4.4.31"/>
        <vers num="4.4.32"/>
        <vers num="4.4.33"/>
        <vers num="4.4.34"/>
        <vers num="4.4.35"/>
        <vers num="4.4.36"/>
        <vers num="4.4.37"/>
        <vers num="4.4.38"/>
        <vers num="4.4.39"/>
        <vers num="4.4.40"/>
        <vers num="4.4.41"/>
        <vers num="4.4.42"/>
        <vers num="4.4.43"/>
        <vers num="4.4.44"/>
        <vers num="4.4.45"/>
        <vers num="4.4.46"/>
        <vers num="4.4.47"/>
        <vers num="4.4.48"/>
        <vers num="4.4.49"/>
        <vers num="4.4.50"/>
        <vers num="4.4.51"/>
        <vers num="4.4.52"/>
        <vers num="4.4.53"/>
        <vers num="4.4.54"/>
        <vers num="4.4.55"/>
        <vers num="4.4.56"/>
        <vers num="4.4.57"/>
        <vers num="4.4.58"/>
        <vers num="4.4.59"/>
        <vers num="4.4.60"/>
        <vers num="4.4.61"/>
        <vers num="4.4.62"/>
        <vers num="4.4.63"/>
        <vers num="4.4.64"/>
        <vers num="4.4.65"/>
        <vers num="4.4.66"/>
        <vers num="4.4.67"/>
        <vers num="4.4.68"/>
        <vers num="4.4.69"/>
        <vers num="4.4.70"/>
        <vers num="4.4.71"/>
        <vers num="4.4.72"/>
        <vers num="4.4.73"/>
        <vers num="4.4.74"/>
        <vers num="4.4.75"/>
        <vers num="4.4.76"/>
        <vers num="4.4.77"/>
        <vers num="4.4.78"/>
        <vers num="4.4.79"/>
        <vers num="4.4.80"/>
        <vers num="4.4.81"/>
        <vers num="4.4.82"/>
        <vers num="4.4.83"/>
        <vers num="4.4.84"/>
        <vers num="4.4.85"/>
        <vers num="4.4.86"/>
        <vers num="4.4.87"/>
        <vers num="4.4.88"/>
        <vers num="4.4.89"/>
        <vers num="4.4.90"/>
        <vers num="4.4.91"/>
        <vers num="4.4.92"/>
        <vers num="4.4.93"/>
        <vers num="4.4.94"/>
        <vers num="4.4.95"/>
        <vers num="4.4.96"/>
        <vers num="4.4.97"/>
        <vers num="4.4.98"/>
        <vers num="4.4.99"/>
        <vers num="4.4.100"/>
        <vers num="4.4.101"/>
        <vers num="4.4.102"/>
        <vers num="4.4.103"/>
        <vers num="4.4.104"/>
        <vers num="4.4.105"/>
        <vers num="4.4.106"/>
        <vers num="4.4.107"/>
        <vers num="4.4.108"/>
        <vers num="4.4.109"/>
        <vers num="4.4.110"/>
        <vers num="4.4.111"/>
        <vers num="4.4.112"/>
        <vers num="4.4.113"/>
        <vers num="4.4.114"/>
        <vers num="4.4.115"/>
        <vers num="4.4.116"/>
        <vers num="4.4.117"/>
        <vers num="4.4.118"/>
        <vers num="4.4.119"/>
        <vers num="4.4.120"/>
        <vers num="4.4.121"/>
        <vers num="4.4.122"/>
        <vers num="4.4.123"/>
        <vers num="4.4.124"/>
        <vers num="4.4.125"/>
        <vers num="4.4.126"/>
        <vers num="4.4.127"/>
        <vers num="4.4.128"/>
        <vers num="4.4.129"/>
        <vers num="4.4.130"/>
        <vers num="4.4.131"/>
        <vers num="4.4.132"/>
        <vers num="4.4.133"/>
        <vers num="4.4.134"/>
        <vers num="4.4.135"/>
        <vers num="4.4.136"/>
        <vers num="4.4.137"/>
        <vers num="4.4.138"/>
        <vers num="4.4.139"/>
        <vers num="4.4.140"/>
        <vers num="4.4.141"/>
        <vers num="4.4.142"/>
        <vers num="4.4.143"/>
        <vers num="4.4.144"/>
        <vers num="4.4.145"/>
        <vers num="4.4.146"/>
        <vers num="4.4.147"/>
        <vers num="4.4.148"/>
        <vers num="4.4.149"/>
        <vers num="4.4.150"/>
        <vers num="4.4.151"/>
        <vers num="4.4.152"/>
        <vers num="4.4.153"/>
        <vers num="4.4.154"/>
        <vers num="4.4.155"/>
        <vers num="4.4.156"/>
        <vers num="4.4.157"/>
        <vers num="4.4.158"/>
        <vers num="4.4.159"/>
        <vers num="4.4.160"/>
        <vers num="4.4.161"/>
        <vers num="4.4.162"/>
        <vers num="4.4.163"/>
        <vers num="4.4.164"/>
        <vers num="4.4.165"/>
        <vers num="4.4.166"/>
        <vers num="4.4.167"/>
        <vers num="4.4.168"/>
        <vers num="4.4.169"/>
        <vers num="4.4.170"/>
        <vers num="4.4.171"/>
        <vers num="4.4.172"/>
        <vers num="4.4.173"/>
        <vers num="4.4.174"/>
        <vers num="4.4.175"/>
        <vers num="4.4.176"/>
        <vers num="4.4.177"/>
        <vers num="4.4.178"/>
        <vers num="4.4.179"/>
        <vers num="4.4.180"/>
        <vers num="4.4.181"/>
        <vers num="4.4.182"/>
        <vers num="4.4.183"/>
        <vers num="4.4.184"/>
        <vers num="4.4.185"/>
        <vers num="4.4.186"/>
        <vers num="4.4.187"/>
        <vers num="4.4.188"/>
        <vers num="4.4.189"/>
        <vers num="4.4.190"/>
        <vers num="4.5" edition="rc3"/>
        <vers num="4.5" edition="rc4"/>
        <vers num="4.5.0" edition="rc7"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.6"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.6.6"/>
        <vers num="4.6.7"/>
        <vers num="4.7" edition="rc1"/>
        <vers num="4.7" edition="rc2"/>
        <vers num="4.7" edition="rc3"/>
        <vers num="4.7" edition="rc4"/>
        <vers num="4.7" edition="rc5"/>
        <vers num="4.7" edition="rc6"/>
        <vers num="4.7" edition="rc7"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3"/>
        <vers num="4.7.4"/>
        <vers num="4.7.5"/>
        <vers num="4.7.6"/>
        <vers num="4.7.7"/>
        <vers num="4.7.8"/>
        <vers num="4.7.9"/>
        <vers num="4.7.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10906" seq="2016-10906" published="2019-08-18" modified="2019-08-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in drivers/net/ethernet/arc/emac_main.c in the Linux kernel before 4.5. A use-after-free is caused by a race condition between the functions arc_emac_tx and arc_emac_tx_clean.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=c278c253f3d992c6994d08aa0efb2b6806ca396f" adv="1" patch="1">https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=c278c253f3d992c6994d08aa0efb2b6806ca396f</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
        <vers num="2.0.20"/>
        <vers num="2.0.21"/>
        <vers num="2.0.22"/>
        <vers num="2.0.23"/>
        <vers num="2.0.24"/>
        <vers num="2.0.25"/>
        <vers num="2.0.26"/>
        <vers num="2.0.27"/>
        <vers num="2.0.28"/>
        <vers num="2.0.29"/>
        <vers num="2.0.30"/>
        <vers num="2.0.31"/>
        <vers num="2.0.32"/>
        <vers num="2.0.33"/>
        <vers num="2.0.34"/>
        <vers num="2.0.35"/>
        <vers num="2.0.36"/>
        <vers num="2.0.37"/>
        <vers num="2.0.38"/>
        <vers num="2.0.39"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.1.11"/>
        <vers num="2.1.12"/>
        <vers num="2.1.13"/>
        <vers num="2.1.14"/>
        <vers num="2.1.15"/>
        <vers num="2.1.16"/>
        <vers num="2.1.17"/>
        <vers num="2.1.18"/>
        <vers num="2.1.19"/>
        <vers num="2.1.20"/>
        <vers num="2.1.21"/>
        <vers num="2.1.22"/>
        <vers num="2.1.23"/>
        <vers num="2.1.24"/>
        <vers num="2.1.25"/>
        <vers num="2.1.26"/>
        <vers num="2.1.27"/>
        <vers num="2.1.28"/>
        <vers num="2.1.29"/>
        <vers num="2.1.30"/>
        <vers num="2.1.31"/>
        <vers num="2.1.32"/>
        <vers num="2.1.33"/>
        <vers num="2.1.34"/>
        <vers num="2.1.35"/>
        <vers num="2.1.36"/>
        <vers num="2.1.37"/>
        <vers num="2.1.38"/>
        <vers num="2.1.39"/>
        <vers num="2.1.40"/>
        <vers num="2.1.41"/>
        <vers num="2.1.42"/>
        <vers num="2.1.43"/>
        <vers num="2.1.44"/>
        <vers num="2.1.45"/>
        <vers num="2.1.46"/>
        <vers num="2.1.47"/>
        <vers num="2.1.48"/>
        <vers num="2.1.49"/>
        <vers num="2.1.50"/>
        <vers num="2.1.51"/>
        <vers num="2.1.52"/>
        <vers num="2.1.53"/>
        <vers num="2.1.54"/>
        <vers num="2.1.55"/>
        <vers num="2.1.56"/>
        <vers num="2.1.57"/>
        <vers num="2.1.58"/>
        <vers num="2.1.59"/>
        <vers num="2.1.60"/>
        <vers num="2.1.61"/>
        <vers num="2.1.62"/>
        <vers num="2.1.63"/>
        <vers num="2.1.64"/>
        <vers num="2.1.65"/>
        <vers num="2.1.66"/>
        <vers num="2.1.67"/>
        <vers num="2.1.68"/>
        <vers num="2.1.69"/>
        <vers num="2.1.70"/>
        <vers num="2.1.71"/>
        <vers num="2.1.72"/>
        <vers num="2.1.73"/>
        <vers num="2.1.74"/>
        <vers num="2.1.75"/>
        <vers num="2.1.76"/>
        <vers num="2.1.77"/>
        <vers num="2.1.78"/>
        <vers num="2.1.79"/>
        <vers num="2.1.80"/>
        <vers num="2.1.81"/>
        <vers num="2.1.82"/>
        <vers num="2.1.83"/>
        <vers num="2.1.84"/>
        <vers num="2.1.85"/>
        <vers num="2.1.86"/>
        <vers num="2.1.87"/>
        <vers num="2.1.88"/>
        <vers num="2.1.89"/>
        <vers num="2.1.90"/>
        <vers num="2.1.91"/>
        <vers num="2.1.92"/>
        <vers num="2.1.93"/>
        <vers num="2.1.94"/>
        <vers num="2.1.95"/>
        <vers num="2.1.96"/>
        <vers num="2.1.97"/>
        <vers num="2.1.98"/>
        <vers num="2.1.99"/>
        <vers num="2.1.100"/>
        <vers num="2.1.101"/>
        <vers num="2.1.102"/>
        <vers num="2.1.103"/>
        <vers num="2.1.104"/>
        <vers num="2.1.105"/>
        <vers num="2.1.106"/>
        <vers num="2.1.107"/>
        <vers num="2.1.108"/>
        <vers num="2.1.109"/>
        <vers num="2.1.110"/>
        <vers num="2.1.111"/>
        <vers num="2.1.112"/>
        <vers num="2.1.113"/>
        <vers num="2.1.114"/>
        <vers num="2.1.115"/>
        <vers num="2.1.116"/>
        <vers num="2.1.117"/>
        <vers num="2.1.118"/>
        <vers num="2.1.119"/>
        <vers num="2.1.120"/>
        <vers num="2.1.121"/>
        <vers num="2.1.122"/>
        <vers num="2.1.123"/>
        <vers num="2.1.124"/>
        <vers num="2.1.125"/>
        <vers num="2.1.126"/>
        <vers num="2.1.127"/>
        <vers num="2.1.128"/>
        <vers num="2.1.129"/>
        <vers num="2.1.130"/>
        <vers num="2.1.131"/>
        <vers num="2.1.132"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" edition="rc1"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13" edition="pre15"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15" edition="pre16"/>
        <vers num="2.2.16" edition="pre5"/>
        <vers num="2.2.16" edition="pre6"/>
        <vers num="2.2.17" edition="pre14"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21" edition="pre1"/>
        <vers num="2.2.21" edition="pre2"/>
        <vers num="2.2.21" edition="pre3"/>
        <vers num="2.2.21" edition="pre4"/>
        <vers num="2.2.21" edition="rc1"/>
        <vers num="2.2.21" edition="rc2"/>
        <vers num="2.2.21" edition="rc3"/>
        <vers num="2.2.21" edition="rc4"/>
        <vers num="2.2.22" edition="rc1"/>
        <vers num="2.2.22" edition="rc2"/>
        <vers num="2.2.22" edition="rc3"/>
        <vers num="2.2.23" edition="rc1"/>
        <vers num="2.2.23" edition="rc2"/>
        <vers num="2.2.24" edition="rc2"/>
        <vers num="2.2.24" edition="rc3"/>
        <vers num="2.2.24" edition="rc4"/>
        <vers num="2.2.24" edition="rc5"/>
        <vers num="2.2.25"/>
        <vers num="2.2.26"/>
        <vers num="2.2.27" edition="pre1"/>
        <vers num="2.2.27" edition="pre2"/>
        <vers num="2.2.27" edition="rc1"/>
        <vers num="2.2.27" edition="rc2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="2.3.17"/>
        <vers num="2.3.18"/>
        <vers num="2.3.19"/>
        <vers num="2.3.20"/>
        <vers num="2.3.21"/>
        <vers num="2.3.22"/>
        <vers num="2.3.23"/>
        <vers num="2.3.24"/>
        <vers num="2.3.25"/>
        <vers num="2.3.26"/>
        <vers num="2.3.27"/>
        <vers num="2.3.28"/>
        <vers num="2.3.29"/>
        <vers num="2.3.30"/>
        <vers num="2.3.31"/>
        <vers num="2.3.32"/>
        <vers num="2.3.33"/>
        <vers num="2.3.34"/>
        <vers num="2.3.35"/>
        <vers num="2.3.36"/>
        <vers num="2.3.37"/>
        <vers num="2.3.38"/>
        <vers num="2.3.39"/>
        <vers num="2.3.40"/>
        <vers num="2.3.41"/>
        <vers num="2.3.42"/>
        <vers num="2.3.43"/>
        <vers num="2.3.44"/>
        <vers num="2.3.45"/>
        <vers num="2.3.46"/>
        <vers num="2.3.47"/>
        <vers num="2.3.48"/>
        <vers num="2.3.49"/>
        <vers num="2.3.50"/>
        <vers num="2.3.51"/>
        <vers num="2.3.99" edition="pre1"/>
        <vers num="2.3.99" edition="pre2"/>
        <vers num="2.3.99" edition="pre3"/>
        <vers num="2.3.99" edition="pre4"/>
        <vers num="2.3.99" edition="pre5"/>
        <vers num="2.3.99" edition="pre6"/>
        <vers num="2.3.99" edition="pre7"/>
        <vers num="2.3.99" edition="pre8"/>
        <vers num="2.3.99" edition="pre9"/>
        <vers num="2.4.0" edition="test1"/>
        <vers num="2.4.0" edition="test10"/>
        <vers num="2.4.0" edition="test11"/>
        <vers num="2.4.0" edition="test12"/>
        <vers num="2.4.0" edition="test2"/>
        <vers num="2.4.0" edition="test3"/>
        <vers num="2.4.0" edition="test4"/>
        <vers num="2.4.0" edition="test5"/>
        <vers num="2.4.0" edition="test6"/>
        <vers num="2.4.0" edition="test7"/>
        <vers num="2.4.0" edition="test8"/>
        <vers num="2.4.0" edition="test9"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3" edition="pre3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11" edition="pre3"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.4.14"/>
        <vers num="2.4.15"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18" edition="pre1"/>
        <vers num="2.4.18" edition="pre2"/>
        <vers num="2.4.18" edition="pre3"/>
        <vers num="2.4.18" edition="pre4"/>
        <vers num="2.4.18" edition="pre5"/>
        <vers num="2.4.18" edition="pre6"/>
        <vers num="2.4.18" edition="pre7"/>
        <vers num="2.4.18" edition="pre8"/>
        <vers num="2.4.18" edition="pre9"/>
        <vers num="2.4.19" edition="pre1"/>
        <vers num="2.4.19" edition="pre2"/>
        <vers num="2.4.19" edition="pre3"/>
        <vers num="2.4.19" edition="pre4"/>
        <vers num="2.4.19" edition="pre5"/>
        <vers num="2.4.19" edition="pre6"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21" edition="pre1"/>
        <vers num="2.4.21" edition="pre4"/>
        <vers num="2.4.21" edition="pre7"/>
        <vers num="2.4.22" edition="pre10"/>
        <vers num="2.4.23" edition="pre9"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27" edition="pre1"/>
        <vers num="2.4.27" edition="pre2"/>
        <vers num="2.4.27" edition="pre3"/>
        <vers num="2.4.27" edition="pre4"/>
        <vers num="2.4.27" edition="pre5"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29" edition="rc1"/>
        <vers num="2.4.29" edition="rc2"/>
        <vers num="2.4.30" edition="rc2"/>
        <vers num="2.4.30" edition="rc3"/>
        <vers num="2.4.31" edition="pre1"/>
        <vers num="2.4.32" edition="pre1"/>
        <vers num="2.4.32" edition="pre2"/>
        <vers num="2.4.33" edition="pre1"/>
        <vers num="2.4.33.1"/>
        <vers num="2.4.33.2"/>
        <vers num="2.4.33.3"/>
        <vers num="2.4.33.4"/>
        <vers num="2.4.33.5"/>
        <vers num="2.4.34" edition="rc3"/>
        <vers num="2.4.34.1"/>
        <vers num="2.4.34.2"/>
        <vers num="2.4.35"/>
        <vers num="2.4.35.2"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.5.10"/>
        <vers num="2.5.11"/>
        <vers num="2.5.12"/>
        <vers num="2.5.13"/>
        <vers num="2.5.14"/>
        <vers num="2.5.15"/>
        <vers num="2.5.16"/>
        <vers num="2.5.17"/>
        <vers num="2.5.18"/>
        <vers num="2.5.19"/>
        <vers num="2.5.20"/>
        <vers num="2.5.21"/>
        <vers num="2.5.22"/>
        <vers num="2.5.23"/>
        <vers num="2.5.24"/>
        <vers num="2.5.25"/>
        <vers num="2.5.26"/>
        <vers num="2.5.27"/>
        <vers num="2.5.28"/>
        <vers num="2.5.29"/>
        <vers num="2.5.30"/>
        <vers num="2.5.31"/>
        <vers num="2.5.32"/>
        <vers num="2.5.33"/>
        <vers num="2.5.34"/>
        <vers num="2.5.35"/>
        <vers num="2.5.36"/>
        <vers num="2.5.37"/>
        <vers num="2.5.38"/>
        <vers num="2.5.39"/>
        <vers num="2.5.40"/>
        <vers num="2.5.41"/>
        <vers num="2.5.42"/>
        <vers num="2.5.43"/>
        <vers num="2.5.44"/>
        <vers num="2.5.45"/>
        <vers num="2.5.46"/>
        <vers num="2.5.47"/>
        <vers num="2.5.48"/>
        <vers num="2.5.49"/>
        <vers num="2.5.50"/>
        <vers num="2.5.51"/>
        <vers num="2.5.52"/>
        <vers num="2.5.53"/>
        <vers num="2.5.54"/>
        <vers num="2.5.55"/>
        <vers num="2.5.56"/>
        <vers num="2.5.57"/>
        <vers num="2.5.58"/>
        <vers num="2.5.59"/>
        <vers num="2.5.60"/>
        <vers num="2.5.61"/>
        <vers num="2.5.62"/>
        <vers num="2.5.63"/>
        <vers num="2.5.64"/>
        <vers num="2.5.65"/>
        <vers num="2.5.66"/>
        <vers num="2.5.67"/>
        <vers num="2.5.68"/>
        <vers num="2.5.69"/>
        <vers num="2.5.75"/>
        <vers num="2.6.0" edition="test1"/>
        <vers num="2.6.0" edition="test10"/>
        <vers num="2.6.0" edition="test11"/>
        <vers num="2.6.0" edition="test2"/>
        <vers num="2.6.0" edition="test3"/>
        <vers num="2.6.0" edition="test4"/>
        <vers num="2.6.0" edition="test5"/>
        <vers num="2.6.0" edition="test6"/>
        <vers num="2.6.0" edition="test7"/>
        <vers num="2.6.0" edition="test8"/>
        <vers num="2.6.0" edition="test9"/>
        <vers num="2.6.1" edition="rc1"/>
        <vers num="2.6.1" edition="rc2"/>
        <vers num="2.6.1" edition="rc3"/>
        <vers num="2.6.2" edition="rc1"/>
        <vers num="2.6.2" edition="rc2"/>
        <vers num="2.6.2" edition="rc3"/>
        <vers num="2.6.3" edition="rc1"/>
        <vers num="2.6.3" edition="rc2"/>
        <vers num="2.6.3" edition="rc3"/>
        <vers num="2.6.3" edition="rc4"/>
        <vers num="2.6.4" edition="rc1"/>
        <vers num="2.6.4" edition="rc2"/>
        <vers num="2.6.4" edition="rc3"/>
        <vers num="2.6.5" edition="rc1"/>
        <vers num="2.6.5" edition="rc2"/>
        <vers num="2.6.5" edition="rc3"/>
        <vers num="2.6.6" edition="rc1"/>
        <vers num="2.6.6" edition="rc2"/>
        <vers num="2.6.6" edition="rc3"/>
        <vers num="2.6.7" edition="rc1"/>
        <vers num="2.6.7" edition="rc2"/>
        <vers num="2.6.7" edition="rc3"/>
        <vers num="2.6.8" edition="rc1"/>
        <vers num="2.6.8" edition="rc2"/>
        <vers num="2.6.8" edition="rc3"/>
        <vers num="2.6.8" edition="rc4"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9" edition="final"/>
        <vers num="2.6.9" edition="rc1"/>
        <vers num="2.6.9" edition="rc2"/>
        <vers num="2.6.9" edition="rc3"/>
        <vers num="2.6.9" edition="rc4"/>
        <vers num="2.6.10" edition="rc1"/>
        <vers num="2.6.10" edition="rc2"/>
        <vers num="2.6.10" edition="rc3"/>
        <vers num="2.6.11" edition="rc1"/>
        <vers num="2.6.11" edition="rc2"/>
        <vers num="2.6.11" edition="rc3"/>
        <vers num="2.6.11" edition="rc4"/>
        <vers num="2.6.11" edition="rc5"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12" edition="rc1"/>
        <vers num="2.6.12" edition="rc2"/>
        <vers num="2.6.12" edition="rc3"/>
        <vers num="2.6.12" edition="rc4"/>
        <vers num="2.6.12" edition="rc5"/>
        <vers num="2.6.12" edition="rc6"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13" edition="rc1"/>
        <vers num="2.6.13" edition="rc2"/>
        <vers num="2.6.13" edition="rc3"/>
        <vers num="2.6.13" edition="rc4"/>
        <vers num="2.6.13" edition="rc5"/>
        <vers num="2.6.13" edition="rc6"/>
        <vers num="2.6.13" edition="rc7"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14" edition="rc1"/>
        <vers num="2.6.14" edition="rc2"/>
        <vers num="2.6.14" edition="rc3"/>
        <vers num="2.6.14" edition="rc4"/>
        <vers num="2.6.14" edition="rc5"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15" edition="rc1"/>
        <vers num="2.6.15" edition="rc2"/>
        <vers num="2.6.15" edition="rc3"/>
        <vers num="2.6.15" edition="rc4"/>
        <vers num="2.6.15" edition="rc5"/>
        <vers num="2.6.15" edition="rc6"/>
        <vers num="2.6.15" edition="rc7"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.15.8"/>
        <vers num="2.6.15.9"/>
        <vers num="2.6.15.10"/>
        <vers num="2.6.15.11"/>
        <vers num="2.6.16" edition="rc1"/>
        <vers num="2.6.16" edition="rc2"/>
        <vers num="2.6.16" edition="rc3"/>
        <vers num="2.6.16" edition="rc4"/>
        <vers num="2.6.16" edition="rc5"/>
        <vers num="2.6.16" edition="rc6"/>
        <vers num="2.6.16" edition="rc7"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17" edition="rc1"/>
        <vers num="2.6.17" edition="rc2"/>
        <vers num="2.6.17" edition="rc3"/>
        <vers num="2.6.17" edition="rc4"/>
        <vers num="2.6.17" edition="rc5"/>
        <vers num="2.6.17" edition="rc6"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19" edition="rc1"/>
        <vers num="2.6.19" edition="rc2"/>
        <vers num="2.6.19" edition="rc3"/>
        <vers num="2.6.19" edition="rc4"/>
        <vers num="2.6.19" edition="rc5"/>
        <vers num="2.6.19" edition="rc6"/>
        <vers num="2.6.19.0"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20" edition="rc1"/>
        <vers num="2.6.20" edition="rc2"/>
        <vers num="2.6.20" edition="rc3"/>
        <vers num="2.6.20" edition="rc4"/>
        <vers num="2.6.20" edition="rc5"/>
        <vers num="2.6.20" edition="rc6"/>
        <vers num="2.6.20" edition="rc7"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21" edition="git1"/>
        <vers num="2.6.21" edition="git2"/>
        <vers num="2.6.21" edition="git3"/>
        <vers num="2.6.21" edition="git4"/>
        <vers num="2.6.21" edition="git5"/>
        <vers num="2.6.21" edition="git6"/>
        <vers num="2.6.21" edition="git7"/>
        <vers num="2.6.21" edition="rc1"/>
        <vers num="2.6.21" edition="rc2"/>
        <vers num="2.6.21" edition="rc3"/>
        <vers num="2.6.21" edition="rc4"/>
        <vers num="2.6.21" edition="rc5"/>
        <vers num="2.6.21" edition="rc6"/>
        <vers num="2.6.21" edition="rc7"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22" edition="rc1"/>
        <vers num="2.6.22" edition="rc2"/>
        <vers num="2.6.22" edition="rc3"/>
        <vers num="2.6.22" edition="rc4"/>
        <vers num="2.6.22" edition="rc5"/>
        <vers num="2.6.22" edition="rc6"/>
        <vers num="2.6.22" edition="rc7"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23" edition="rc3"/>
        <vers num="2.6.23" edition="rc4"/>
        <vers num="2.6.23" edition="rc5"/>
        <vers num="2.6.23" edition="rc6"/>
        <vers num="2.6.23" edition="rc7"/>
        <vers num="2.6.23" edition="rc8"/>
        <vers num="2.6.23" edition="rc9"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24" edition="rc6"/>
        <vers num="2.6.24" edition="rc7"/>
        <vers num="2.6.24" edition="rc8"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.25" edition="rc1"/>
        <vers num="2.6.25" edition="rc2"/>
        <vers num="2.6.25" edition="rc3"/>
        <vers num="2.6.25" edition="rc4"/>
        <vers num="2.6.25" edition="rc5"/>
        <vers num="2.6.25" edition="rc6"/>
        <vers num="2.6.25" edition="rc7"/>
        <vers num="2.6.25" edition="rc8"/>
        <vers num="2.6.25" edition="rc9"/>
        <vers num="2.6.25.1"/>
        <vers num="2.6.25.2"/>
        <vers num="2.6.25.3"/>
        <vers num="2.6.25.4"/>
        <vers num="2.6.25.5"/>
        <vers num="2.6.25.6"/>
        <vers num="2.6.25.7"/>
        <vers num="2.6.25.8"/>
        <vers num="2.6.25.9"/>
        <vers num="2.6.25.10"/>
        <vers num="2.6.25.11"/>
        <vers num="2.6.25.12"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26" edition="rc1"/>
        <vers num="2.6.26" edition="rc2"/>
        <vers num="2.6.26" edition="rc3"/>
        <vers num="2.6.26" edition="rc4"/>
        <vers num="2.6.26" edition="rc5"/>
        <vers num="2.6.26" edition="rc6"/>
        <vers num="2.6.26" edition="rc7"/>
        <vers num="2.6.26" edition="rc8"/>
        <vers num="2.6.26" edition="rc9"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.27.19"/>
        <vers num="2.6.27.20"/>
        <vers num="2.6.27.21"/>
        <vers num="2.6.27.22"/>
        <vers num="2.6.27.23"/>
        <vers num="2.6.27.24"/>
        <vers num="2.6.27.25"/>
        <vers num="2.6.27.26"/>
        <vers num="2.6.27.27"/>
        <vers num="2.6.27.28"/>
        <vers num="2.6.27.29"/>
        <vers num="2.6.27.30"/>
        <vers num="2.6.27.31"/>
        <vers num="2.6.27.32"/>
        <vers num="2.6.27.33"/>
        <vers num="2.6.27.34"/>
        <vers num="2.6.27.35"/>
        <vers num="2.6.27.36"/>
        <vers num="2.6.27.37"/>
        <vers num="2.6.27.38"/>
        <vers num="2.6.27.39"/>
        <vers num="2.6.27.40"/>
        <vers num="2.6.27.41"/>
        <vers num="2.6.27.42"/>
        <vers num="2.6.27.43"/>
        <vers num="2.6.27.44"/>
        <vers num="2.6.27.45"/>
        <vers num="2.6.27.46"/>
        <vers num="2.6.27.47"/>
        <vers num="2.6.27.48"/>
        <vers num="2.6.27.49"/>
        <vers num="2.6.27.50"/>
        <vers num="2.6.27.51"/>
        <vers num="2.6.27.52"/>
        <vers num="2.6.27.53"/>
        <vers num="2.6.27.54"/>
        <vers num="2.6.27.55"/>
        <vers num="2.6.27.56"/>
        <vers num="2.6.27.57"/>
        <vers num="2.6.27.58"/>
        <vers num="2.6.27.59"/>
        <vers num="2.6.27.60"/>
        <vers num="2.6.27.61"/>
        <vers num="2.6.27.62"/>
        <vers num="2.6.28" edition="rc1"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc3"/>
        <vers num="2.6.28" edition="rc4"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc6"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28" edition="rc8"/>
        <vers num="2.6.28" edition="rc9"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.28.10"/>
        <vers num="2.6.29" edition="rc1"/>
        <vers num="2.6.29" edition="rc2"/>
        <vers num="2.6.29" edition="rc3"/>
        <vers num="2.6.29" edition="rc4"/>
        <vers num="2.6.29" edition="rc5"/>
        <vers num="2.6.29" edition="rc6"/>
        <vers num="2.6.29" edition="rc7"/>
        <vers num="2.6.29" edition="rc8"/>
        <vers num="2.6.29.1"/>
        <vers num="2.6.29.2"/>
        <vers num="2.6.29.3"/>
        <vers num="2.6.29.4"/>
        <vers num="2.6.29.5"/>
        <vers num="2.6.29.6"/>
        <vers num="2.6.30" edition="rc1"/>
        <vers num="2.6.30" edition="rc2"/>
        <vers num="2.6.30" edition="rc3"/>
        <vers num="2.6.30" edition="rc4"/>
        <vers num="2.6.30" edition="rc5"/>
        <vers num="2.6.30" edition="rc6"/>
        <vers num="2.6.30" edition="rc7"/>
        <vers num="2.6.30" edition="rc8"/>
        <vers num="2.6.30.1"/>
        <vers num="2.6.30.2"/>
        <vers num="2.6.30.3"/>
        <vers num="2.6.30.4"/>
        <vers num="2.6.30.5"/>
        <vers num="2.6.30.6"/>
        <vers num="2.6.30.7"/>
        <vers num="2.6.30.8"/>
        <vers num="2.6.30.9"/>
        <vers num="2.6.30.10"/>
        <vers num="2.6.31" edition="rc1"/>
        <vers num="2.6.31" edition="rc2"/>
        <vers num="2.6.31" edition="rc3"/>
        <vers num="2.6.31" edition="rc4"/>
        <vers num="2.6.31" edition="rc5"/>
        <vers num="2.6.31" edition="rc6"/>
        <vers num="2.6.31" edition="rc7"/>
        <vers num="2.6.31" edition="rc8"/>
        <vers num="2.6.31" edition="rc9"/>
        <vers num="2.6.31.1"/>
        <vers num="2.6.31.2"/>
        <vers num="2.6.31.3"/>
        <vers num="2.6.31.4"/>
        <vers num="2.6.31.5"/>
        <vers num="2.6.31.6"/>
        <vers num="2.6.31.7"/>
        <vers num="2.6.31.8"/>
        <vers num="2.6.31.9"/>
        <vers num="2.6.31.10"/>
        <vers num="2.6.31.11"/>
        <vers num="2.6.31.12"/>
        <vers num="2.6.31.13"/>
        <vers num="2.6.31.14"/>
        <vers num="2.6.32" edition="rc1"/>
        <vers num="2.6.32" edition="rc2"/>
        <vers num="2.6.32" edition="rc3"/>
        <vers num="2.6.32" edition="rc4"/>
        <vers num="2.6.32" edition="rc5"/>
        <vers num="2.6.32" edition="rc6"/>
        <vers num="2.6.32" edition="rc7"/>
        <vers num="2.6.32" edition="rc8"/>
        <vers num="2.6.32.1"/>
        <vers num="2.6.32.2"/>
        <vers num="2.6.32.3"/>
        <vers num="2.6.32.4"/>
        <vers num="2.6.32.5"/>
        <vers num="2.6.32.6"/>
        <vers num="2.6.32.7"/>
        <vers num="2.6.32.8"/>
        <vers num="2.6.32.9"/>
        <vers num="2.6.32.10"/>
        <vers num="2.6.32.11"/>
        <vers num="2.6.32.12"/>
        <vers num="2.6.32.13"/>
        <vers num="2.6.32.14"/>
        <vers num="2.6.32.15"/>
        <vers num="2.6.32.16"/>
        <vers num="2.6.32.17"/>
        <vers num="2.6.32.18"/>
        <vers num="2.6.32.19"/>
        <vers num="2.6.32.20"/>
        <vers num="2.6.32.21"/>
        <vers num="2.6.32.22"/>
        <vers num="2.6.32.23"/>
        <vers num="2.6.32.24"/>
        <vers num="2.6.32.25"/>
        <vers num="2.6.32.26"/>
        <vers num="2.6.32.27"/>
        <vers num="2.6.32.28"/>
        <vers num="2.6.32.29"/>
        <vers num="2.6.32.30"/>
        <vers num="2.6.32.31"/>
        <vers num="2.6.32.32"/>
        <vers num="2.6.32.33"/>
        <vers num="2.6.32.34"/>
        <vers num="2.6.32.35"/>
        <vers num="2.6.32.36"/>
        <vers num="2.6.32.37"/>
        <vers num="2.6.32.38"/>
        <vers num="2.6.32.39"/>
        <vers num="2.6.32.40"/>
        <vers num="2.6.32.41"/>
        <vers num="2.6.32.42"/>
        <vers num="2.6.32.43"/>
        <vers num="2.6.32.44"/>
        <vers num="2.6.32.45"/>
        <vers num="2.6.32.46"/>
        <vers num="2.6.32.47"/>
        <vers num="2.6.32.48"/>
        <vers num="2.6.32.49"/>
        <vers num="2.6.32.50"/>
        <vers num="2.6.32.51"/>
        <vers num="2.6.32.52"/>
        <vers num="2.6.32.53"/>
        <vers num="2.6.32.54"/>
        <vers num="2.6.32.55"/>
        <vers num="2.6.32.56"/>
        <vers num="2.6.32.57"/>
        <vers num="2.6.32.58"/>
        <vers num="2.6.33" edition="rc1"/>
        <vers num="2.6.33" edition="rc2"/>
        <vers num="2.6.33" edition="rc3"/>
        <vers num="2.6.33" edition="rc4"/>
        <vers num="2.6.33" edition="rc5"/>
        <vers num="2.6.33" edition="rc6"/>
        <vers num="2.6.33" edition="rc7"/>
        <vers num="2.6.33" edition="rc8"/>
        <vers num="2.6.33.1"/>
        <vers num="2.6.33.2"/>
        <vers num="2.6.33.3"/>
        <vers num="2.6.33.4"/>
        <vers num="2.6.33.5"/>
        <vers num="2.6.33.6"/>
        <vers num="2.6.33.7"/>
        <vers num="2.6.33.8"/>
        <vers num="2.6.33.9"/>
        <vers num="2.6.33.10"/>
        <vers num="2.6.33.11"/>
        <vers num="2.6.33.12"/>
        <vers num="2.6.33.13"/>
        <vers num="2.6.33.14"/>
        <vers num="2.6.33.15"/>
        <vers num="2.6.33.16"/>
        <vers num="2.6.33.17"/>
        <vers num="2.6.33.18"/>
        <vers num="2.6.33.19"/>
        <vers num="2.6.33.20"/>
        <vers num="2.6.34" edition="rc1"/>
        <vers num="2.6.34" edition="rc2"/>
        <vers num="2.6.34" edition="rc3"/>
        <vers num="2.6.34" edition="rc4"/>
        <vers num="2.6.34" edition="rc5"/>
        <vers num="2.6.34" edition="rc6"/>
        <vers num="2.6.34" edition="rc7"/>
        <vers num="2.6.34.1"/>
        <vers num="2.6.34.2"/>
        <vers num="2.6.34.3"/>
        <vers num="2.6.34.4"/>
        <vers num="2.6.34.5"/>
        <vers num="2.6.34.6"/>
        <vers num="2.6.34.7"/>
        <vers num="2.6.34.8"/>
        <vers num="2.6.34.9"/>
        <vers num="2.6.34.10"/>
        <vers num="2.6.35" edition="rc1"/>
        <vers num="2.6.35" edition="rc2"/>
        <vers num="2.6.35" edition="rc3"/>
        <vers num="2.6.35" edition="rc4"/>
        <vers num="2.6.35" edition="rc5"/>
        <vers num="2.6.35" edition="rc6"/>
        <vers num="2.6.35.1"/>
        <vers num="2.6.35.2"/>
        <vers num="2.6.35.3"/>
        <vers num="2.6.35.4"/>
        <vers num="2.6.35.5"/>
        <vers num="2.6.35.6"/>
        <vers num="2.6.35.7"/>
        <vers num="2.6.35.8"/>
        <vers num="2.6.35.9"/>
        <vers num="2.6.35.10"/>
        <vers num="2.6.35.11"/>
        <vers num="2.6.35.12"/>
        <vers num="2.6.35.13"/>
        <vers num="2.6.36" edition="rc1"/>
        <vers num="2.6.36" edition="rc2"/>
        <vers num="2.6.36" edition="rc3"/>
        <vers num="2.6.36" edition="rc4"/>
        <vers num="2.6.36" edition="rc5"/>
        <vers num="2.6.36" edition="rc6"/>
        <vers num="2.6.36" edition="rc7"/>
        <vers num="2.6.36" edition="rc8"/>
        <vers num="2.6.36.1"/>
        <vers num="2.6.36.2"/>
        <vers num="2.6.36.3"/>
        <vers num="2.6.36.4"/>
        <vers num="2.6.37" edition="rc1"/>
        <vers num="2.6.37" edition="rc2"/>
        <vers num="2.6.37" edition="rc3"/>
        <vers num="2.6.37" edition="rc4"/>
        <vers num="2.6.37" edition="rc5"/>
        <vers num="2.6.37" edition="rc6"/>
        <vers num="2.6.37" edition="rc7"/>
        <vers num="2.6.37" edition="rc8"/>
        <vers num="2.6.37.1"/>
        <vers num="2.6.37.2"/>
        <vers num="2.6.37.3"/>
        <vers num="2.6.37.4"/>
        <vers num="2.6.37.5"/>
        <vers num="2.6.37.6"/>
        <vers num="2.6.38" edition="rc1"/>
        <vers num="2.6.38" edition="rc2"/>
        <vers num="2.6.38" edition="rc3"/>
        <vers num="2.6.38" edition="rc4"/>
        <vers num="2.6.38" edition="rc5"/>
        <vers num="2.6.38" edition="rc6"/>
        <vers num="2.6.38" edition="rc7"/>
        <vers num="2.6.38" edition="rc8"/>
        <vers num="2.6.38.1"/>
        <vers num="2.6.38.2"/>
        <vers num="2.6.38.3"/>
        <vers num="2.6.38.4"/>
        <vers num="2.6.38.5"/>
        <vers num="2.6.38.6"/>
        <vers num="2.6.38.7"/>
        <vers num="2.6.38.8"/>
        <vers num="2.6.39" edition="rc1"/>
        <vers num="2.6.39" edition="rc2"/>
        <vers num="2.6.39" edition="rc3"/>
        <vers num="2.6.39" edition="rc4"/>
        <vers num="2.6.39" edition="rc5"/>
        <vers num="2.6.39" edition="rc6"/>
        <vers num="2.6.39" edition="rc7"/>
        <vers num="2.6.39.1"/>
        <vers num="2.6.39.2"/>
        <vers num="2.6.39.3"/>
        <vers num="2.6.39.4"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.0.69"/>
        <vers num="3.0.70"/>
        <vers num="3.0.71"/>
        <vers num="3.0.72"/>
        <vers num="3.0.73"/>
        <vers num="3.0.74"/>
        <vers num="3.0.75"/>
        <vers num="3.0.76"/>
        <vers num="3.0.77"/>
        <vers num="3.0.78"/>
        <vers num="3.0.79"/>
        <vers num="3.0.80"/>
        <vers num="3.0.81"/>
        <vers num="3.0.82"/>
        <vers num="3.0.83"/>
        <vers num="3.0.84"/>
        <vers num="3.0.85"/>
        <vers num="3.0.86"/>
        <vers num="3.0.87"/>
        <vers num="3.0.88"/>
        <vers num="3.0.89"/>
        <vers num="3.0.90"/>
        <vers num="3.0.91"/>
        <vers num="3.0.92"/>
        <vers num="3.0.93"/>
        <vers num="3.0.94"/>
        <vers num="3.0.95"/>
        <vers num="3.0.96"/>
        <vers num="3.0.97"/>
        <vers num="3.0.98"/>
        <vers num="3.0.99"/>
        <vers num="3.0.100"/>
        <vers num="3.0.101"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition=":~~~~x86~"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1" edition=":~~~~x86~"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.2.64"/>
        <vers num="3.2.65"/>
        <vers num="3.2.66"/>
        <vers num="3.2.67"/>
        <vers num="3.2.68"/>
        <vers num="3.2.69"/>
        <vers num="3.2.70"/>
        <vers num="3.2.71"/>
        <vers num="3.2.72"/>
        <vers num="3.2.73"/>
        <vers num="3.2.74"/>
        <vers num="3.2.75"/>
        <vers num="3.2.76"/>
        <vers num="3.2.77"/>
        <vers num="3.2.78"/>
        <vers num="3.2.79"/>
        <vers num="3.2.80"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition=":~~~~x86~"/>
        <vers num="3.4" edition="rc1:~~~~x86~"/>
        <vers num="3.4" edition="rc2:~~~~x86~"/>
        <vers num="3.4" edition="rc3:~~~~x86~"/>
        <vers num="3.4" edition="rc4:~~~~x86~"/>
        <vers num="3.4" edition="rc5:~~~~x86~"/>
        <vers num="3.4" edition="rc6:~~~~x86~"/>
        <vers num="3.4" edition="rc7:~~~~x86~"/>
        <vers num="3.4.1" edition=":~~~~x86~"/>
        <vers num="3.4.2" edition=":~~~~x86~"/>
        <vers num="3.4.3" edition=":~~~~x86~"/>
        <vers num="3.4.4" edition=":~~~~x86~"/>
        <vers num="3.4.5" edition=":~~~~x86~"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.4.80"/>
        <vers num="3.4.81"/>
        <vers num="3.4.82"/>
        <vers num="3.4.83"/>
        <vers num="3.4.84"/>
        <vers num="3.4.85"/>
        <vers num="3.4.86"/>
        <vers num="3.4.87"/>
        <vers num="3.4.88"/>
        <vers num="3.4.89"/>
        <vers num="3.4.90"/>
        <vers num="3.4.91"/>
        <vers num="3.4.92"/>
        <vers num="3.4.93"/>
        <vers num="3.4.94"/>
        <vers num="3.4.95"/>
        <vers num="3.4.96"/>
        <vers num="3.4.97"/>
        <vers num="3.4.98"/>
        <vers num="3.4.99"/>
        <vers num="3.4.100"/>
        <vers num="3.4.101"/>
        <vers num="3.4.102"/>
        <vers num="3.4.103"/>
        <vers num="3.4.104"/>
        <vers num="3.4.105"/>
        <vers num="3.4.106"/>
        <vers num="3.4.107"/>
        <vers num="3.4.108"/>
        <vers num="3.4.109"/>
        <vers num="3.4.110"/>
        <vers num="3.4.111"/>
        <vers num="3.4.112"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6" edition="rc5"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0" edition=":~~~~arm64~"/>
        <vers num="3.9.1" edition=":~~~~arm64~"/>
        <vers num="3.9.2" edition=":~~~~arm64~"/>
        <vers num="3.9.3" edition=":~~~~arm64~"/>
        <vers num="3.9.4" edition=":~~~~arm64~"/>
        <vers num="3.9.5" edition=":~~~~arm64~"/>
        <vers num="3.9.6" edition=":~~~~arm64~"/>
        <vers num="3.9.7" edition=":~~~~arm64~"/>
        <vers num="3.9.8" edition=":~~~~arm64~"/>
        <vers num="3.9.9" edition=":~~~~arm64~"/>
        <vers num="3.9.10" edition=":~~~~arm64~"/>
        <vers num="3.9.11" edition=":~~~~arm64~"/>
        <vers num="3.10"/>
        <vers num="3.10.0" edition=":~~~~arm64~"/>
        <vers num="3.10.1" edition=":~~~~arm64~"/>
        <vers num="3.10.2" edition=":~~~~arm64~"/>
        <vers num="3.10.3" edition=":~~~~arm64~"/>
        <vers num="3.10.4" edition=":~~~~arm64~"/>
        <vers num="3.10.5" edition=":~~~~arm64~"/>
        <vers num="3.10.6" edition=":~~~~arm64~"/>
        <vers num="3.10.7" edition=":~~~~arm64~"/>
        <vers num="3.10.8" edition=":~~~~arm64~"/>
        <vers num="3.10.9" edition=":~~~~arm64~"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.10.30"/>
        <vers num="3.10.31"/>
        <vers num="3.10.32"/>
        <vers num="3.10.33"/>
        <vers num="3.10.34"/>
        <vers num="3.10.35"/>
        <vers num="3.10.36"/>
        <vers num="3.10.37"/>
        <vers num="3.10.38"/>
        <vers num="3.10.39"/>
        <vers num="3.10.40"/>
        <vers num="3.10.41"/>
        <vers num="3.10.42"/>
        <vers num="3.10.43"/>
        <vers num="3.10.44"/>
        <vers num="3.10.45"/>
        <vers num="3.10.46"/>
        <vers num="3.10.47"/>
        <vers num="3.10.48"/>
        <vers num="3.10.49"/>
        <vers num="3.10.50"/>
        <vers num="3.10.51"/>
        <vers num="3.10.52"/>
        <vers num="3.10.53"/>
        <vers num="3.10.54"/>
        <vers num="3.10.55"/>
        <vers num="3.10.56"/>
        <vers num="3.10.57"/>
        <vers num="3.10.58"/>
        <vers num="3.10.59"/>
        <vers num="3.10.60"/>
        <vers num="3.10.61"/>
        <vers num="3.10.62"/>
        <vers num="3.10.63"/>
        <vers num="3.10.64"/>
        <vers num="3.10.65"/>
        <vers num="3.10.66"/>
        <vers num="3.10.67"/>
        <vers num="3.10.68"/>
        <vers num="3.10.69"/>
        <vers num="3.10.70"/>
        <vers num="3.10.71"/>
        <vers num="3.10.72"/>
        <vers num="3.10.73"/>
        <vers num="3.10.74"/>
        <vers num="3.10.75"/>
        <vers num="3.10.76"/>
        <vers num="3.10.77"/>
        <vers num="3.10.78"/>
        <vers num="3.10.79"/>
        <vers num="3.10.80"/>
        <vers num="3.10.81"/>
        <vers num="3.10.82"/>
        <vers num="3.10.83"/>
        <vers num="3.10.84"/>
        <vers num="3.10.85"/>
        <vers num="3.10.86"/>
        <vers num="3.10.87"/>
        <vers num="3.10.88"/>
        <vers num="3.10.89"/>
        <vers num="3.10.90"/>
        <vers num="3.10.91"/>
        <vers num="3.10.92"/>
        <vers num="3.10.93"/>
        <vers num="3.10.94"/>
        <vers num="3.10.95"/>
        <vers num="3.10.96"/>
        <vers num="3.10.97"/>
        <vers num="3.10.98"/>
        <vers num="3.10.99"/>
        <vers num="3.10.100"/>
        <vers num="3.10.101"/>
        <vers num="3.10.102"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.12.14"/>
        <vers num="3.12.15"/>
        <vers num="3.12.16"/>
        <vers num="3.12.17"/>
        <vers num="3.12.18"/>
        <vers num="3.12.19"/>
        <vers num="3.12.20"/>
        <vers num="3.12.21"/>
        <vers num="3.12.22"/>
        <vers num="3.12.23"/>
        <vers num="3.12.24"/>
        <vers num="3.12.25"/>
        <vers num="3.12.26"/>
        <vers num="3.12.27"/>
        <vers num="3.12.28"/>
        <vers num="3.12.29"/>
        <vers num="3.12.30"/>
        <vers num="3.12.31"/>
        <vers num="3.12.32"/>
        <vers num="3.12.33"/>
        <vers num="3.12.34"/>
        <vers num="3.12.35"/>
        <vers num="3.12.36"/>
        <vers num="3.12.37"/>
        <vers num="3.12.38"/>
        <vers num="3.12.39"/>
        <vers num="3.12.40"/>
        <vers num="3.12.41"/>
        <vers num="3.12.42"/>
        <vers num="3.12.43"/>
        <vers num="3.12.44"/>
        <vers num="3.12.45"/>
        <vers num="3.12.46"/>
        <vers num="3.12.47"/>
        <vers num="3.12.48"/>
        <vers num="3.12.49"/>
        <vers num="3.12.50"/>
        <vers num="3.12.51"/>
        <vers num="3.12.52"/>
        <vers num="3.12.53"/>
        <vers num="3.12.54"/>
        <vers num="3.12.55"/>
        <vers num="3.12.56"/>
        <vers num="3.12.57"/>
        <vers num="3.12.58"/>
        <vers num="3.12.59"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6"/>
        <vers num="3.13.7"/>
        <vers num="3.13.8"/>
        <vers num="3.13.9"/>
        <vers num="3.13.10"/>
        <vers num="3.13.11"/>
        <vers num="3.14" edition="-"/>
        <vers num="3.14" edition="rc1"/>
        <vers num="3.14" edition="rc2"/>
        <vers num="3.14" edition="rc3"/>
        <vers num="3.14" edition="rc4"/>
        <vers num="3.14" edition="rc5"/>
        <vers num="3.14" edition="rc6"/>
        <vers num="3.14" edition="rc7"/>
        <vers num="3.14" edition="rc8"/>
        <vers num="3.14.1"/>
        <vers num="3.14.2"/>
        <vers num="3.14.3"/>
        <vers num="3.14.4"/>
        <vers num="3.14.5"/>
        <vers num="3.14.8"/>
        <vers num="3.14.10"/>
        <vers num="3.14.11"/>
        <vers num="3.14.12"/>
        <vers num="3.14.13"/>
        <vers num="3.14.14"/>
        <vers num="3.14.15"/>
        <vers num="3.14.16"/>
        <vers num="3.14.17"/>
        <vers num="3.14.18"/>
        <vers num="3.14.19"/>
        <vers num="3.14.20"/>
        <vers num="3.14.21"/>
        <vers num="3.14.22"/>
        <vers num="3.14.23"/>
        <vers num="3.14.24"/>
        <vers num="3.14.25"/>
        <vers num="3.14.26"/>
        <vers num="3.14.27"/>
        <vers num="3.14.28"/>
        <vers num="3.14.29"/>
        <vers num="3.14.30"/>
        <vers num="3.14.31"/>
        <vers num="3.14.32"/>
        <vers num="3.14.33"/>
        <vers num="3.14.34"/>
        <vers num="3.14.35"/>
        <vers num="3.14.36"/>
        <vers num="3.14.37"/>
        <vers num="3.14.38"/>
        <vers num="3.14.39"/>
        <vers num="3.14.40"/>
        <vers num="3.14.41"/>
        <vers num="3.14.42"/>
        <vers num="3.14.43"/>
        <vers num="3.14.44"/>
        <vers num="3.14.45"/>
        <vers num="3.14.46"/>
        <vers num="3.14.47"/>
        <vers num="3.14.48"/>
        <vers num="3.14.49"/>
        <vers num="3.14.50"/>
        <vers num="3.14.51"/>
        <vers num="3.14.52"/>
        <vers num="3.14.53"/>
        <vers num="3.14.54"/>
        <vers num="3.14.55"/>
        <vers num="3.14.56"/>
        <vers num="3.14.57"/>
        <vers num="3.14.58"/>
        <vers num="3.14.59"/>
        <vers num="3.14.60"/>
        <vers num="3.14.61"/>
        <vers num="3.14.62"/>
        <vers num="3.14.63"/>
        <vers num="3.14.64"/>
        <vers num="3.14.65"/>
        <vers num="3.14.66"/>
        <vers num="3.14.67"/>
        <vers num="3.14.68"/>
        <vers num="3.14.79"/>
        <vers num="3.15" edition="rc4"/>
        <vers num="3.15.1"/>
        <vers num="3.15.2"/>
        <vers num="3.15.3"/>
        <vers num="3.15.4"/>
        <vers num="3.15.5"/>
        <vers num="3.15.6"/>
        <vers num="3.15.7"/>
        <vers num="3.15.8"/>
        <vers num="3.15.10"/>
        <vers num="3.16"/>
        <vers num="3.16.0"/>
        <vers num="3.16.1"/>
        <vers num="3.16.4"/>
        <vers num="3.16.5"/>
        <vers num="3.16.6"/>
        <vers num="3.16.7"/>
        <vers num="3.17"/>
        <vers num="3.17.3" edition=":~~~~arm64~"/>
        <vers num="3.17.5"/>
        <vers num="3.17.6"/>
        <vers num="3.17.7"/>
        <vers num="3.17.8"/>
        <vers num="3.18"/>
        <vers num="3.18.0"/>
        <vers num="3.18.1"/>
        <vers num="3.18.2"/>
        <vers num="3.18.3"/>
        <vers num="3.18.4"/>
        <vers num="3.18.5"/>
        <vers num="3.18.6"/>
        <vers num="3.18.7"/>
        <vers num="3.18.8"/>
        <vers num="3.18.10"/>
        <vers num="3.18.11"/>
        <vers num="3.18.12"/>
        <vers num="3.18.13"/>
        <vers num="3.18.14"/>
        <vers num="3.18.15"/>
        <vers num="3.18.16"/>
        <vers num="3.18.17"/>
        <vers num="3.18.18"/>
        <vers num="3.18.19"/>
        <vers num="3.18.20"/>
        <vers num="3.18.21"/>
        <vers num="3.18.22"/>
        <vers num="3.18.23"/>
        <vers num="3.18.24"/>
        <vers num="3.18.25"/>
        <vers num="3.18.26"/>
        <vers num="3.18.27"/>
        <vers num="3.18.28"/>
        <vers num="3.18.29"/>
        <vers num="3.18.30"/>
        <vers num="3.18.31"/>
        <vers num="3.18.32"/>
        <vers num="3.18.33"/>
        <vers num="3.18.34"/>
        <vers num="3.18.35"/>
        <vers num="3.18.36"/>
        <vers num="3.18.37"/>
        <vers num="3.18.38"/>
        <vers num="3.18.39"/>
        <vers num="3.18.40"/>
        <vers num="3.18.41"/>
        <vers num="3.18.42"/>
        <vers num="3.18.43"/>
        <vers num="3.18.44"/>
        <vers num="3.18.45"/>
        <vers num="3.18.46"/>
        <vers num="3.18.47"/>
        <vers num="3.18.48"/>
        <vers num="3.18.49"/>
        <vers num="3.18.50"/>
        <vers num="3.18.51"/>
        <vers num="3.18.52"/>
        <vers num="3.18.53"/>
        <vers num="3.18.54"/>
        <vers num="3.18.55"/>
        <vers num="3.18.56"/>
        <vers num="3.18.57"/>
        <vers num="3.18.58"/>
        <vers num="3.18.59"/>
        <vers num="3.18.60"/>
        <vers num="3.18.61"/>
        <vers num="3.18.62"/>
        <vers num="3.18.63"/>
        <vers num="3.18.64"/>
        <vers num="3.18.65"/>
        <vers num="3.18.66"/>
        <vers num="3.19"/>
        <vers num="3.19.1"/>
        <vers num="3.19.2"/>
        <vers num="3.19.3"/>
        <vers num="3.19.4"/>
        <vers num="3.19.5"/>
        <vers num="3.19.6"/>
        <vers num="3.19.7"/>
        <vers num="3.19.8"/>
        <vers num="4"/>
        <vers num="4.0" edition="rc5"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.1" edition="rc1"/>
        <vers num="4.1" edition="rc2"/>
        <vers num="4.1" edition="rc3"/>
        <vers num="4.1" edition="rc4"/>
        <vers num="4.1" edition="rc5"/>
        <vers num="4.1" edition="rc6"/>
        <vers num="4.1" edition="rc7"/>
        <vers num="4.1" edition="rc8"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="4.1.23"/>
        <vers num="4.1.24"/>
        <vers num="4.1.25"/>
        <vers num="4.1.26"/>
        <vers num="4.1.27"/>
        <vers num="4.1.28"/>
        <vers num="4.1.29"/>
        <vers num="4.1.30"/>
        <vers num="4.1.31"/>
        <vers num="4.1.32"/>
        <vers num="4.1.33"/>
        <vers num="4.1.34"/>
        <vers num="4.1.35"/>
        <vers num="4.1.36"/>
        <vers num="4.1.37"/>
        <vers num="4.1.38"/>
        <vers num="4.1.39"/>
        <vers num="4.1.40"/>
        <vers num="4.1.41"/>
        <vers num="4.1.42"/>
        <vers num="4.1.43"/>
        <vers num="4.1.44"/>
        <vers num="4.1.45"/>
        <vers num="4.1.46"/>
        <vers num="4.1.47"/>
        <vers num="4.1.48"/>
        <vers num="4.1.49"/>
        <vers num="4.1.50"/>
        <vers num="4.1.51"/>
        <vers num="4.1.52"/>
        <vers num="4.2" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
        <vers num="4.2" edition="rc3"/>
        <vers num="4.2" edition="rc4"/>
        <vers num="4.2" edition="rc5"/>
        <vers num="4.2" edition="rc6"/>
        <vers num="4.2" edition="rc7"/>
        <vers num="4.2" edition="rc8"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.3" edition="rc1"/>
        <vers num="4.3" edition="rc2"/>
        <vers num="4.3" edition="rc3"/>
        <vers num="4.3" edition="rc4"/>
        <vers num="4.3" edition="rc5"/>
        <vers num="4.3" edition="rc6"/>
        <vers num="4.3" edition="rc7"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.4" edition="rc8"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.4.10"/>
        <vers num="4.4.11"/>
        <vers num="4.4.12"/>
        <vers num="4.4.13"/>
        <vers num="4.4.14"/>
        <vers num="4.4.15"/>
        <vers num="4.4.16"/>
        <vers num="4.4.17"/>
        <vers num="4.4.18"/>
        <vers num="4.4.19"/>
        <vers num="4.4.20"/>
        <vers num="4.4.21"/>
        <vers num="4.4.22"/>
        <vers num="4.4.23"/>
        <vers num="4.4.24"/>
        <vers num="4.4.25"/>
        <vers num="4.4.26"/>
        <vers num="4.4.27"/>
        <vers num="4.4.28"/>
        <vers num="4.4.29"/>
        <vers num="4.4.30"/>
        <vers num="4.4.31"/>
        <vers num="4.4.32"/>
        <vers num="4.4.33"/>
        <vers num="4.4.34"/>
        <vers num="4.4.35"/>
        <vers num="4.4.36"/>
        <vers num="4.4.37"/>
        <vers num="4.4.38"/>
        <vers num="4.4.39"/>
        <vers num="4.4.40"/>
        <vers num="4.4.41"/>
        <vers num="4.4.42"/>
        <vers num="4.4.43"/>
        <vers num="4.4.44"/>
        <vers num="4.4.45"/>
        <vers num="4.4.46"/>
        <vers num="4.4.47"/>
        <vers num="4.4.48"/>
        <vers num="4.4.49"/>
        <vers num="4.4.50"/>
        <vers num="4.4.51"/>
        <vers num="4.4.52"/>
        <vers num="4.4.53"/>
        <vers num="4.4.54"/>
        <vers num="4.4.55"/>
        <vers num="4.4.56"/>
        <vers num="4.4.57"/>
        <vers num="4.4.58"/>
        <vers num="4.4.59"/>
        <vers num="4.4.60"/>
        <vers num="4.4.61"/>
        <vers num="4.4.62"/>
        <vers num="4.4.63"/>
        <vers num="4.4.64"/>
        <vers num="4.4.65"/>
        <vers num="4.4.66"/>
        <vers num="4.4.67"/>
        <vers num="4.4.68"/>
        <vers num="4.4.69"/>
        <vers num="4.4.70"/>
        <vers num="4.4.71"/>
        <vers num="4.4.72"/>
        <vers num="4.4.73"/>
        <vers num="4.4.74"/>
        <vers num="4.4.75"/>
        <vers num="4.4.76"/>
        <vers num="4.4.77"/>
        <vers num="4.4.78"/>
        <vers num="4.4.79"/>
        <vers num="4.4.80"/>
        <vers num="4.4.81"/>
        <vers num="4.4.82"/>
        <vers num="4.4.83"/>
        <vers num="4.4.84"/>
        <vers num="4.4.85"/>
        <vers num="4.4.86"/>
        <vers num="4.4.87"/>
        <vers num="4.4.88"/>
        <vers num="4.4.89"/>
        <vers num="4.4.90"/>
        <vers num="4.4.91"/>
        <vers num="4.4.92"/>
        <vers num="4.4.93"/>
        <vers num="4.4.94"/>
        <vers num="4.4.95"/>
        <vers num="4.4.96"/>
        <vers num="4.4.97"/>
        <vers num="4.4.98"/>
        <vers num="4.4.99"/>
        <vers num="4.4.100"/>
        <vers num="4.4.101"/>
        <vers num="4.4.102"/>
        <vers num="4.4.103"/>
        <vers num="4.4.104"/>
        <vers num="4.4.105"/>
        <vers num="4.4.106"/>
        <vers num="4.4.107"/>
        <vers num="4.4.108"/>
        <vers num="4.4.109"/>
        <vers num="4.4.110"/>
        <vers num="4.4.111"/>
        <vers num="4.4.112"/>
        <vers num="4.4.113"/>
        <vers num="4.4.114"/>
        <vers num="4.4.115"/>
        <vers num="4.4.116"/>
        <vers num="4.4.117"/>
        <vers num="4.4.118"/>
        <vers num="4.4.119"/>
        <vers num="4.4.120"/>
        <vers num="4.4.121"/>
        <vers num="4.4.122"/>
        <vers num="4.4.123"/>
        <vers num="4.4.124"/>
        <vers num="4.4.125"/>
        <vers num="4.4.126"/>
        <vers num="4.4.127"/>
        <vers num="4.4.128"/>
        <vers num="4.4.129"/>
        <vers num="4.4.130"/>
        <vers num="4.4.131"/>
        <vers num="4.4.132"/>
        <vers num="4.4.133"/>
        <vers num="4.4.134"/>
        <vers num="4.4.135"/>
        <vers num="4.4.136"/>
        <vers num="4.4.137"/>
        <vers num="4.4.138"/>
        <vers num="4.4.139"/>
        <vers num="4.4.140"/>
        <vers num="4.4.141"/>
        <vers num="4.4.142"/>
        <vers num="4.4.143"/>
        <vers num="4.4.144"/>
        <vers num="4.4.145"/>
        <vers num="4.4.146"/>
        <vers num="4.4.147"/>
        <vers num="4.4.148"/>
        <vers num="4.4.149"/>
        <vers num="4.4.150"/>
        <vers num="4.4.151"/>
        <vers num="4.4.152"/>
        <vers num="4.4.153"/>
        <vers num="4.4.154"/>
        <vers num="4.4.155"/>
        <vers num="4.4.156"/>
        <vers num="4.4.157"/>
        <vers num="4.4.158"/>
        <vers num="4.4.159"/>
        <vers num="4.4.160"/>
        <vers num="4.4.161"/>
        <vers num="4.4.162"/>
        <vers num="4.4.163"/>
        <vers num="4.4.164"/>
        <vers num="4.4.165"/>
        <vers num="4.4.166"/>
        <vers num="4.4.167"/>
        <vers num="4.4.168"/>
        <vers num="4.4.169"/>
        <vers num="4.4.170"/>
        <vers num="4.4.171"/>
        <vers num="4.4.172"/>
        <vers num="4.4.173"/>
        <vers num="4.4.174"/>
        <vers num="4.4.175"/>
        <vers num="4.4.176"/>
        <vers num="4.4.177"/>
        <vers num="4.4.178"/>
        <vers num="4.4.179"/>
        <vers num="4.4.180"/>
        <vers num="4.4.181"/>
        <vers num="4.4.182"/>
        <vers num="4.4.183"/>
        <vers num="4.4.184"/>
        <vers num="4.4.185"/>
        <vers num="4.4.186"/>
        <vers num="4.4.187"/>
        <vers num="4.4.188"/>
        <vers num="4.4.189"/>
        <vers num="4.4.190"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10907" seq="2016-10907" published="2019-08-18" modified="2019-10-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in drivers/iio/dac/ad5755.c in the Linux kernel before 4.8.6. There is an out of bounds write in the function ad5755_parse_dt.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.8.6" adv="1">https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.8.6</ref>
      <ref source="MISC" url="https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=9d47964bfd471f0dd4c89f28556aec68bffa0020" adv="1" patch="1">https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=9d47964bfd471f0dd4c89f28556aec68bffa0020</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K79609038">https://support.f5.com/csp/article/K79609038</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K79609038?utm_source=f5support&amp;amp;utm_medium=RSS">https://support.f5.com/csp/article/K79609038?utm_source=f5support&amp;amp;utm_medium=RSS</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
        <vers num="2.0.20"/>
        <vers num="2.0.21"/>
        <vers num="2.0.22"/>
        <vers num="2.0.23"/>
        <vers num="2.0.24"/>
        <vers num="2.0.25"/>
        <vers num="2.0.26"/>
        <vers num="2.0.27"/>
        <vers num="2.0.28"/>
        <vers num="2.0.29"/>
        <vers num="2.0.30"/>
        <vers num="2.0.31"/>
        <vers num="2.0.32"/>
        <vers num="2.0.33"/>
        <vers num="2.0.34"/>
        <vers num="2.0.35"/>
        <vers num="2.0.36"/>
        <vers num="2.0.37"/>
        <vers num="2.0.38"/>
        <vers num="2.0.39"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.1.11"/>
        <vers num="2.1.12"/>
        <vers num="2.1.13"/>
        <vers num="2.1.14"/>
        <vers num="2.1.15"/>
        <vers num="2.1.16"/>
        <vers num="2.1.17"/>
        <vers num="2.1.18"/>
        <vers num="2.1.19"/>
        <vers num="2.1.20"/>
        <vers num="2.1.21"/>
        <vers num="2.1.22"/>
        <vers num="2.1.23"/>
        <vers num="2.1.24"/>
        <vers num="2.1.25"/>
        <vers num="2.1.26"/>
        <vers num="2.1.27"/>
        <vers num="2.1.28"/>
        <vers num="2.1.29"/>
        <vers num="2.1.30"/>
        <vers num="2.1.31"/>
        <vers num="2.1.32"/>
        <vers num="2.1.33"/>
        <vers num="2.1.34"/>
        <vers num="2.1.35"/>
        <vers num="2.1.36"/>
        <vers num="2.1.37"/>
        <vers num="2.1.38"/>
        <vers num="2.1.39"/>
        <vers num="2.1.40"/>
        <vers num="2.1.41"/>
        <vers num="2.1.42"/>
        <vers num="2.1.43"/>
        <vers num="2.1.44"/>
        <vers num="2.1.45"/>
        <vers num="2.1.46"/>
        <vers num="2.1.47"/>
        <vers num="2.1.48"/>
        <vers num="2.1.49"/>
        <vers num="2.1.50"/>
        <vers num="2.1.51"/>
        <vers num="2.1.52"/>
        <vers num="2.1.53"/>
        <vers num="2.1.54"/>
        <vers num="2.1.55"/>
        <vers num="2.1.56"/>
        <vers num="2.1.57"/>
        <vers num="2.1.58"/>
        <vers num="2.1.59"/>
        <vers num="2.1.60"/>
        <vers num="2.1.61"/>
        <vers num="2.1.62"/>
        <vers num="2.1.63"/>
        <vers num="2.1.64"/>
        <vers num="2.1.65"/>
        <vers num="2.1.66"/>
        <vers num="2.1.67"/>
        <vers num="2.1.68"/>
        <vers num="2.1.69"/>
        <vers num="2.1.70"/>
        <vers num="2.1.71"/>
        <vers num="2.1.72"/>
        <vers num="2.1.73"/>
        <vers num="2.1.74"/>
        <vers num="2.1.75"/>
        <vers num="2.1.76"/>
        <vers num="2.1.77"/>
        <vers num="2.1.78"/>
        <vers num="2.1.79"/>
        <vers num="2.1.80"/>
        <vers num="2.1.81"/>
        <vers num="2.1.82"/>
        <vers num="2.1.83"/>
        <vers num="2.1.84"/>
        <vers num="2.1.85"/>
        <vers num="2.1.86"/>
        <vers num="2.1.87"/>
        <vers num="2.1.88"/>
        <vers num="2.1.89"/>
        <vers num="2.1.90"/>
        <vers num="2.1.91"/>
        <vers num="2.1.92"/>
        <vers num="2.1.93"/>
        <vers num="2.1.94"/>
        <vers num="2.1.95"/>
        <vers num="2.1.96"/>
        <vers num="2.1.97"/>
        <vers num="2.1.98"/>
        <vers num="2.1.99"/>
        <vers num="2.1.100"/>
        <vers num="2.1.101"/>
        <vers num="2.1.102"/>
        <vers num="2.1.103"/>
        <vers num="2.1.104"/>
        <vers num="2.1.105"/>
        <vers num="2.1.106"/>
        <vers num="2.1.107"/>
        <vers num="2.1.108"/>
        <vers num="2.1.109"/>
        <vers num="2.1.110"/>
        <vers num="2.1.111"/>
        <vers num="2.1.112"/>
        <vers num="2.1.113"/>
        <vers num="2.1.114"/>
        <vers num="2.1.115"/>
        <vers num="2.1.116"/>
        <vers num="2.1.117"/>
        <vers num="2.1.118"/>
        <vers num="2.1.119"/>
        <vers num="2.1.120"/>
        <vers num="2.1.121"/>
        <vers num="2.1.122"/>
        <vers num="2.1.123"/>
        <vers num="2.1.124"/>
        <vers num="2.1.125"/>
        <vers num="2.1.126"/>
        <vers num="2.1.127"/>
        <vers num="2.1.128"/>
        <vers num="2.1.129"/>
        <vers num="2.1.130"/>
        <vers num="2.1.131"/>
        <vers num="2.1.132"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" edition="rc1"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13" edition="pre15"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15" edition="pre16"/>
        <vers num="2.2.16" edition="pre5"/>
        <vers num="2.2.16" edition="pre6"/>
        <vers num="2.2.17" edition="pre14"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21" edition="pre1"/>
        <vers num="2.2.21" edition="pre2"/>
        <vers num="2.2.21" edition="pre3"/>
        <vers num="2.2.21" edition="pre4"/>
        <vers num="2.2.21" edition="rc1"/>
        <vers num="2.2.21" edition="rc2"/>
        <vers num="2.2.21" edition="rc3"/>
        <vers num="2.2.21" edition="rc4"/>
        <vers num="2.2.22" edition="rc1"/>
        <vers num="2.2.22" edition="rc2"/>
        <vers num="2.2.22" edition="rc3"/>
        <vers num="2.2.23" edition="rc1"/>
        <vers num="2.2.23" edition="rc2"/>
        <vers num="2.2.24" edition="rc2"/>
        <vers num="2.2.24" edition="rc3"/>
        <vers num="2.2.24" edition="rc4"/>
        <vers num="2.2.24" edition="rc5"/>
        <vers num="2.2.25"/>
        <vers num="2.2.26"/>
        <vers num="2.2.27" edition="pre1"/>
        <vers num="2.2.27" edition="pre2"/>
        <vers num="2.2.27" edition="rc1"/>
        <vers num="2.2.27" edition="rc2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="2.3.17"/>
        <vers num="2.3.18"/>
        <vers num="2.3.19"/>
        <vers num="2.3.20"/>
        <vers num="2.3.21"/>
        <vers num="2.3.22"/>
        <vers num="2.3.23"/>
        <vers num="2.3.24"/>
        <vers num="2.3.25"/>
        <vers num="2.3.26"/>
        <vers num="2.3.27"/>
        <vers num="2.3.28"/>
        <vers num="2.3.29"/>
        <vers num="2.3.30"/>
        <vers num="2.3.31"/>
        <vers num="2.3.32"/>
        <vers num="2.3.33"/>
        <vers num="2.3.34"/>
        <vers num="2.3.35"/>
        <vers num="2.3.36"/>
        <vers num="2.3.37"/>
        <vers num="2.3.38"/>
        <vers num="2.3.39"/>
        <vers num="2.3.40"/>
        <vers num="2.3.41"/>
        <vers num="2.3.42"/>
        <vers num="2.3.43"/>
        <vers num="2.3.44"/>
        <vers num="2.3.45"/>
        <vers num="2.3.46"/>
        <vers num="2.3.47"/>
        <vers num="2.3.48"/>
        <vers num="2.3.49"/>
        <vers num="2.3.50"/>
        <vers num="2.3.51"/>
        <vers num="2.3.99" edition="pre1"/>
        <vers num="2.3.99" edition="pre2"/>
        <vers num="2.3.99" edition="pre3"/>
        <vers num="2.3.99" edition="pre4"/>
        <vers num="2.3.99" edition="pre5"/>
        <vers num="2.3.99" edition="pre6"/>
        <vers num="2.3.99" edition="pre7"/>
        <vers num="2.3.99" edition="pre8"/>
        <vers num="2.3.99" edition="pre9"/>
        <vers num="2.4.0" edition="test1"/>
        <vers num="2.4.0" edition="test10"/>
        <vers num="2.4.0" edition="test11"/>
        <vers num="2.4.0" edition="test12"/>
        <vers num="2.4.0" edition="test2"/>
        <vers num="2.4.0" edition="test3"/>
        <vers num="2.4.0" edition="test4"/>
        <vers num="2.4.0" edition="test5"/>
        <vers num="2.4.0" edition="test6"/>
        <vers num="2.4.0" edition="test7"/>
        <vers num="2.4.0" edition="test8"/>
        <vers num="2.4.0" edition="test9"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3" edition="pre3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11" edition="pre3"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.4.14"/>
        <vers num="2.4.15"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18" edition="pre1"/>
        <vers num="2.4.18" edition="pre2"/>
        <vers num="2.4.18" edition="pre3"/>
        <vers num="2.4.18" edition="pre4"/>
        <vers num="2.4.18" edition="pre5"/>
        <vers num="2.4.18" edition="pre6"/>
        <vers num="2.4.18" edition="pre7"/>
        <vers num="2.4.18" edition="pre8"/>
        <vers num="2.4.18" edition="pre9"/>
        <vers num="2.4.19" edition="pre1"/>
        <vers num="2.4.19" edition="pre2"/>
        <vers num="2.4.19" edition="pre3"/>
        <vers num="2.4.19" edition="pre4"/>
        <vers num="2.4.19" edition="pre5"/>
        <vers num="2.4.19" edition="pre6"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21" edition="pre1"/>
        <vers num="2.4.21" edition="pre4"/>
        <vers num="2.4.21" edition="pre7"/>
        <vers num="2.4.22" edition="pre10"/>
        <vers num="2.4.23" edition="pre9"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27" edition="pre1"/>
        <vers num="2.4.27" edition="pre2"/>
        <vers num="2.4.27" edition="pre3"/>
        <vers num="2.4.27" edition="pre4"/>
        <vers num="2.4.27" edition="pre5"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29" edition="rc1"/>
        <vers num="2.4.29" edition="rc2"/>
        <vers num="2.4.30" edition="rc2"/>
        <vers num="2.4.30" edition="rc3"/>
        <vers num="2.4.31" edition="pre1"/>
        <vers num="2.4.32" edition="pre1"/>
        <vers num="2.4.32" edition="pre2"/>
        <vers num="2.4.33" edition="pre1"/>
        <vers num="2.4.33.1"/>
        <vers num="2.4.33.2"/>
        <vers num="2.4.33.3"/>
        <vers num="2.4.33.4"/>
        <vers num="2.4.33.5"/>
        <vers num="2.4.34" edition="rc3"/>
        <vers num="2.4.34.1"/>
        <vers num="2.4.34.2"/>
        <vers num="2.4.35"/>
        <vers num="2.4.35.2"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.5.10"/>
        <vers num="2.5.11"/>
        <vers num="2.5.12"/>
        <vers num="2.5.13"/>
        <vers num="2.5.14"/>
        <vers num="2.5.15"/>
        <vers num="2.5.16"/>
        <vers num="2.5.17"/>
        <vers num="2.5.18"/>
        <vers num="2.5.19"/>
        <vers num="2.5.20"/>
        <vers num="2.5.21"/>
        <vers num="2.5.22"/>
        <vers num="2.5.23"/>
        <vers num="2.5.24"/>
        <vers num="2.5.25"/>
        <vers num="2.5.26"/>
        <vers num="2.5.27"/>
        <vers num="2.5.28"/>
        <vers num="2.5.29"/>
        <vers num="2.5.30"/>
        <vers num="2.5.31"/>
        <vers num="2.5.32"/>
        <vers num="2.5.33"/>
        <vers num="2.5.34"/>
        <vers num="2.5.35"/>
        <vers num="2.5.36"/>
        <vers num="2.5.37"/>
        <vers num="2.5.38"/>
        <vers num="2.5.39"/>
        <vers num="2.5.40"/>
        <vers num="2.5.41"/>
        <vers num="2.5.42"/>
        <vers num="2.5.43"/>
        <vers num="2.5.44"/>
        <vers num="2.5.45"/>
        <vers num="2.5.46"/>
        <vers num="2.5.47"/>
        <vers num="2.5.48"/>
        <vers num="2.5.49"/>
        <vers num="2.5.50"/>
        <vers num="2.5.51"/>
        <vers num="2.5.52"/>
        <vers num="2.5.53"/>
        <vers num="2.5.54"/>
        <vers num="2.5.55"/>
        <vers num="2.5.56"/>
        <vers num="2.5.57"/>
        <vers num="2.5.58"/>
        <vers num="2.5.59"/>
        <vers num="2.5.60"/>
        <vers num="2.5.61"/>
        <vers num="2.5.62"/>
        <vers num="2.5.63"/>
        <vers num="2.5.64"/>
        <vers num="2.5.65"/>
        <vers num="2.5.66"/>
        <vers num="2.5.67"/>
        <vers num="2.5.68"/>
        <vers num="2.5.69"/>
        <vers num="2.5.75"/>
        <vers num="2.6.0" edition="test1"/>
        <vers num="2.6.0" edition="test10"/>
        <vers num="2.6.0" edition="test11"/>
        <vers num="2.6.0" edition="test2"/>
        <vers num="2.6.0" edition="test3"/>
        <vers num="2.6.0" edition="test4"/>
        <vers num="2.6.0" edition="test5"/>
        <vers num="2.6.0" edition="test6"/>
        <vers num="2.6.0" edition="test7"/>
        <vers num="2.6.0" edition="test8"/>
        <vers num="2.6.0" edition="test9"/>
        <vers num="2.6.1" edition="rc1"/>
        <vers num="2.6.1" edition="rc2"/>
        <vers num="2.6.1" edition="rc3"/>
        <vers num="2.6.2" edition="rc1"/>
        <vers num="2.6.2" edition="rc2"/>
        <vers num="2.6.2" edition="rc3"/>
        <vers num="2.6.3" edition="rc1"/>
        <vers num="2.6.3" edition="rc2"/>
        <vers num="2.6.3" edition="rc3"/>
        <vers num="2.6.3" edition="rc4"/>
        <vers num="2.6.4" edition="rc1"/>
        <vers num="2.6.4" edition="rc2"/>
        <vers num="2.6.4" edition="rc3"/>
        <vers num="2.6.5" edition="rc1"/>
        <vers num="2.6.5" edition="rc2"/>
        <vers num="2.6.5" edition="rc3"/>
        <vers num="2.6.6" edition="rc1"/>
        <vers num="2.6.6" edition="rc2"/>
        <vers num="2.6.6" edition="rc3"/>
        <vers num="2.6.7" edition="rc1"/>
        <vers num="2.6.7" edition="rc2"/>
        <vers num="2.6.7" edition="rc3"/>
        <vers num="2.6.8" edition="rc1"/>
        <vers num="2.6.8" edition="rc2"/>
        <vers num="2.6.8" edition="rc3"/>
        <vers num="2.6.8" edition="rc4"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9" edition="final"/>
        <vers num="2.6.9" edition="rc1"/>
        <vers num="2.6.9" edition="rc2"/>
        <vers num="2.6.9" edition="rc3"/>
        <vers num="2.6.9" edition="rc4"/>
        <vers num="2.6.10" edition="rc1"/>
        <vers num="2.6.10" edition="rc2"/>
        <vers num="2.6.10" edition="rc3"/>
        <vers num="2.6.11" edition="rc1"/>
        <vers num="2.6.11" edition="rc2"/>
        <vers num="2.6.11" edition="rc3"/>
        <vers num="2.6.11" edition="rc4"/>
        <vers num="2.6.11" edition="rc5"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12" edition="rc1"/>
        <vers num="2.6.12" edition="rc2"/>
        <vers num="2.6.12" edition="rc3"/>
        <vers num="2.6.12" edition="rc4"/>
        <vers num="2.6.12" edition="rc5"/>
        <vers num="2.6.12" edition="rc6"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13" edition="rc1"/>
        <vers num="2.6.13" edition="rc2"/>
        <vers num="2.6.13" edition="rc3"/>
        <vers num="2.6.13" edition="rc4"/>
        <vers num="2.6.13" edition="rc5"/>
        <vers num="2.6.13" edition="rc6"/>
        <vers num="2.6.13" edition="rc7"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14" edition="rc1"/>
        <vers num="2.6.14" edition="rc2"/>
        <vers num="2.6.14" edition="rc3"/>
        <vers num="2.6.14" edition="rc4"/>
        <vers num="2.6.14" edition="rc5"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15" edition="rc1"/>
        <vers num="2.6.15" edition="rc2"/>
        <vers num="2.6.15" edition="rc3"/>
        <vers num="2.6.15" edition="rc4"/>
        <vers num="2.6.15" edition="rc5"/>
        <vers num="2.6.15" edition="rc6"/>
        <vers num="2.6.15" edition="rc7"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.15.8"/>
        <vers num="2.6.15.9"/>
        <vers num="2.6.15.10"/>
        <vers num="2.6.15.11"/>
        <vers num="2.6.16" edition="rc1"/>
        <vers num="2.6.16" edition="rc2"/>
        <vers num="2.6.16" edition="rc3"/>
        <vers num="2.6.16" edition="rc4"/>
        <vers num="2.6.16" edition="rc5"/>
        <vers num="2.6.16" edition="rc6"/>
        <vers num="2.6.16" edition="rc7"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17" edition="rc1"/>
        <vers num="2.6.17" edition="rc2"/>
        <vers num="2.6.17" edition="rc3"/>
        <vers num="2.6.17" edition="rc4"/>
        <vers num="2.6.17" edition="rc5"/>
        <vers num="2.6.17" edition="rc6"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19" edition="rc1"/>
        <vers num="2.6.19" edition="rc2"/>
        <vers num="2.6.19" edition="rc3"/>
        <vers num="2.6.19" edition="rc4"/>
        <vers num="2.6.19" edition="rc5"/>
        <vers num="2.6.19" edition="rc6"/>
        <vers num="2.6.19.0"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20" edition="rc1"/>
        <vers num="2.6.20" edition="rc2"/>
        <vers num="2.6.20" edition="rc3"/>
        <vers num="2.6.20" edition="rc4"/>
        <vers num="2.6.20" edition="rc5"/>
        <vers num="2.6.20" edition="rc6"/>
        <vers num="2.6.20" edition="rc7"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21" edition="git1"/>
        <vers num="2.6.21" edition="git2"/>
        <vers num="2.6.21" edition="git3"/>
        <vers num="2.6.21" edition="git4"/>
        <vers num="2.6.21" edition="git5"/>
        <vers num="2.6.21" edition="git6"/>
        <vers num="2.6.21" edition="git7"/>
        <vers num="2.6.21" edition="rc1"/>
        <vers num="2.6.21" edition="rc2"/>
        <vers num="2.6.21" edition="rc3"/>
        <vers num="2.6.21" edition="rc4"/>
        <vers num="2.6.21" edition="rc5"/>
        <vers num="2.6.21" edition="rc6"/>
        <vers num="2.6.21" edition="rc7"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22" edition="rc1"/>
        <vers num="2.6.22" edition="rc2"/>
        <vers num="2.6.22" edition="rc3"/>
        <vers num="2.6.22" edition="rc4"/>
        <vers num="2.6.22" edition="rc5"/>
        <vers num="2.6.22" edition="rc6"/>
        <vers num="2.6.22" edition="rc7"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23" edition="rc3"/>
        <vers num="2.6.23" edition="rc4"/>
        <vers num="2.6.23" edition="rc5"/>
        <vers num="2.6.23" edition="rc6"/>
        <vers num="2.6.23" edition="rc7"/>
        <vers num="2.6.23" edition="rc8"/>
        <vers num="2.6.23" edition="rc9"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24" edition="rc6"/>
        <vers num="2.6.24" edition="rc7"/>
        <vers num="2.6.24" edition="rc8"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.25" edition="rc1"/>
        <vers num="2.6.25" edition="rc2"/>
        <vers num="2.6.25" edition="rc3"/>
        <vers num="2.6.25" edition="rc4"/>
        <vers num="2.6.25" edition="rc5"/>
        <vers num="2.6.25" edition="rc6"/>
        <vers num="2.6.25" edition="rc7"/>
        <vers num="2.6.25" edition="rc8"/>
        <vers num="2.6.25" edition="rc9"/>
        <vers num="2.6.25.1"/>
        <vers num="2.6.25.2"/>
        <vers num="2.6.25.3"/>
        <vers num="2.6.25.4"/>
        <vers num="2.6.25.5"/>
        <vers num="2.6.25.6"/>
        <vers num="2.6.25.7"/>
        <vers num="2.6.25.8"/>
        <vers num="2.6.25.9"/>
        <vers num="2.6.25.10"/>
        <vers num="2.6.25.11"/>
        <vers num="2.6.25.12"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26" edition="rc1"/>
        <vers num="2.6.26" edition="rc2"/>
        <vers num="2.6.26" edition="rc3"/>
        <vers num="2.6.26" edition="rc4"/>
        <vers num="2.6.26" edition="rc5"/>
        <vers num="2.6.26" edition="rc6"/>
        <vers num="2.6.26" edition="rc7"/>
        <vers num="2.6.26" edition="rc8"/>
        <vers num="2.6.26" edition="rc9"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.27.19"/>
        <vers num="2.6.27.20"/>
        <vers num="2.6.27.21"/>
        <vers num="2.6.27.22"/>
        <vers num="2.6.27.23"/>
        <vers num="2.6.27.24"/>
        <vers num="2.6.27.25"/>
        <vers num="2.6.27.26"/>
        <vers num="2.6.27.27"/>
        <vers num="2.6.27.28"/>
        <vers num="2.6.27.29"/>
        <vers num="2.6.27.30"/>
        <vers num="2.6.27.31"/>
        <vers num="2.6.27.32"/>
        <vers num="2.6.27.33"/>
        <vers num="2.6.27.34"/>
        <vers num="2.6.27.35"/>
        <vers num="2.6.27.36"/>
        <vers num="2.6.27.37"/>
        <vers num="2.6.27.38"/>
        <vers num="2.6.27.39"/>
        <vers num="2.6.27.40"/>
        <vers num="2.6.27.41"/>
        <vers num="2.6.27.42"/>
        <vers num="2.6.27.43"/>
        <vers num="2.6.27.44"/>
        <vers num="2.6.27.45"/>
        <vers num="2.6.27.46"/>
        <vers num="2.6.27.47"/>
        <vers num="2.6.27.48"/>
        <vers num="2.6.27.49"/>
        <vers num="2.6.27.50"/>
        <vers num="2.6.27.51"/>
        <vers num="2.6.27.52"/>
        <vers num="2.6.27.53"/>
        <vers num="2.6.27.54"/>
        <vers num="2.6.27.55"/>
        <vers num="2.6.27.56"/>
        <vers num="2.6.27.57"/>
        <vers num="2.6.27.58"/>
        <vers num="2.6.27.59"/>
        <vers num="2.6.27.60"/>
        <vers num="2.6.27.61"/>
        <vers num="2.6.27.62"/>
        <vers num="2.6.28" edition="rc1"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc3"/>
        <vers num="2.6.28" edition="rc4"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc6"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28" edition="rc8"/>
        <vers num="2.6.28" edition="rc9"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.28.10"/>
        <vers num="2.6.29" edition="rc1"/>
        <vers num="2.6.29" edition="rc2"/>
        <vers num="2.6.29" edition="rc3"/>
        <vers num="2.6.29" edition="rc4"/>
        <vers num="2.6.29" edition="rc5"/>
        <vers num="2.6.29" edition="rc6"/>
        <vers num="2.6.29" edition="rc7"/>
        <vers num="2.6.29" edition="rc8"/>
        <vers num="2.6.29.1"/>
        <vers num="2.6.29.2"/>
        <vers num="2.6.29.3"/>
        <vers num="2.6.29.4"/>
        <vers num="2.6.29.5"/>
        <vers num="2.6.29.6"/>
        <vers num="2.6.30" edition="rc1"/>
        <vers num="2.6.30" edition="rc2"/>
        <vers num="2.6.30" edition="rc3"/>
        <vers num="2.6.30" edition="rc4"/>
        <vers num="2.6.30" edition="rc5"/>
        <vers num="2.6.30" edition="rc6"/>
        <vers num="2.6.30" edition="rc7"/>
        <vers num="2.6.30" edition="rc8"/>
        <vers num="2.6.30.1"/>
        <vers num="2.6.30.2"/>
        <vers num="2.6.30.3"/>
        <vers num="2.6.30.4"/>
        <vers num="2.6.30.5"/>
        <vers num="2.6.30.6"/>
        <vers num="2.6.30.7"/>
        <vers num="2.6.30.8"/>
        <vers num="2.6.30.9"/>
        <vers num="2.6.30.10"/>
        <vers num="2.6.31" edition="rc1"/>
        <vers num="2.6.31" edition="rc2"/>
        <vers num="2.6.31" edition="rc3"/>
        <vers num="2.6.31" edition="rc4"/>
        <vers num="2.6.31" edition="rc5"/>
        <vers num="2.6.31" edition="rc6"/>
        <vers num="2.6.31" edition="rc7"/>
        <vers num="2.6.31" edition="rc8"/>
        <vers num="2.6.31" edition="rc9"/>
        <vers num="2.6.31.1"/>
        <vers num="2.6.31.2"/>
        <vers num="2.6.31.3"/>
        <vers num="2.6.31.4"/>
        <vers num="2.6.31.5"/>
        <vers num="2.6.31.6"/>
        <vers num="2.6.31.7"/>
        <vers num="2.6.31.8"/>
        <vers num="2.6.31.9"/>
        <vers num="2.6.31.10"/>
        <vers num="2.6.31.11"/>
        <vers num="2.6.31.12"/>
        <vers num="2.6.31.13"/>
        <vers num="2.6.31.14"/>
        <vers num="2.6.32" edition="rc1"/>
        <vers num="2.6.32" edition="rc2"/>
        <vers num="2.6.32" edition="rc3"/>
        <vers num="2.6.32" edition="rc4"/>
        <vers num="2.6.32" edition="rc5"/>
        <vers num="2.6.32" edition="rc6"/>
        <vers num="2.6.32" edition="rc7"/>
        <vers num="2.6.32" edition="rc8"/>
        <vers num="2.6.32.1"/>
        <vers num="2.6.32.2"/>
        <vers num="2.6.32.3"/>
        <vers num="2.6.32.4"/>
        <vers num="2.6.32.5"/>
        <vers num="2.6.32.6"/>
        <vers num="2.6.32.7"/>
        <vers num="2.6.32.8"/>
        <vers num="2.6.32.9"/>
        <vers num="2.6.32.10"/>
        <vers num="2.6.32.11"/>
        <vers num="2.6.32.12"/>
        <vers num="2.6.32.13"/>
        <vers num="2.6.32.14"/>
        <vers num="2.6.32.15"/>
        <vers num="2.6.32.16"/>
        <vers num="2.6.32.17"/>
        <vers num="2.6.32.18"/>
        <vers num="2.6.32.19"/>
        <vers num="2.6.32.20"/>
        <vers num="2.6.32.21"/>
        <vers num="2.6.32.22"/>
        <vers num="2.6.32.23"/>
        <vers num="2.6.32.24"/>
        <vers num="2.6.32.25"/>
        <vers num="2.6.32.26"/>
        <vers num="2.6.32.27"/>
        <vers num="2.6.32.28"/>
        <vers num="2.6.32.29"/>
        <vers num="2.6.32.30"/>
        <vers num="2.6.32.31"/>
        <vers num="2.6.32.32"/>
        <vers num="2.6.32.33"/>
        <vers num="2.6.32.34"/>
        <vers num="2.6.32.35"/>
        <vers num="2.6.32.36"/>
        <vers num="2.6.32.37"/>
        <vers num="2.6.32.38"/>
        <vers num="2.6.32.39"/>
        <vers num="2.6.32.40"/>
        <vers num="2.6.32.41"/>
        <vers num="2.6.32.42"/>
        <vers num="2.6.32.43"/>
        <vers num="2.6.32.44"/>
        <vers num="2.6.32.45"/>
        <vers num="2.6.32.46"/>
        <vers num="2.6.32.47"/>
        <vers num="2.6.32.48"/>
        <vers num="2.6.32.49"/>
        <vers num="2.6.32.50"/>
        <vers num="2.6.32.51"/>
        <vers num="2.6.32.52"/>
        <vers num="2.6.32.53"/>
        <vers num="2.6.32.54"/>
        <vers num="2.6.32.55"/>
        <vers num="2.6.32.56"/>
        <vers num="2.6.32.57"/>
        <vers num="2.6.32.58"/>
        <vers num="2.6.33" edition="rc1"/>
        <vers num="2.6.33" edition="rc2"/>
        <vers num="2.6.33" edition="rc3"/>
        <vers num="2.6.33" edition="rc4"/>
        <vers num="2.6.33" edition="rc5"/>
        <vers num="2.6.33" edition="rc6"/>
        <vers num="2.6.33" edition="rc7"/>
        <vers num="2.6.33" edition="rc8"/>
        <vers num="2.6.33.1"/>
        <vers num="2.6.33.2"/>
        <vers num="2.6.33.3"/>
        <vers num="2.6.33.4"/>
        <vers num="2.6.33.5"/>
        <vers num="2.6.33.6"/>
        <vers num="2.6.33.7"/>
        <vers num="2.6.33.8"/>
        <vers num="2.6.33.9"/>
        <vers num="2.6.33.10"/>
        <vers num="2.6.33.11"/>
        <vers num="2.6.33.12"/>
        <vers num="2.6.33.13"/>
        <vers num="2.6.33.14"/>
        <vers num="2.6.33.15"/>
        <vers num="2.6.33.16"/>
        <vers num="2.6.33.17"/>
        <vers num="2.6.33.18"/>
        <vers num="2.6.33.19"/>
        <vers num="2.6.33.20"/>
        <vers num="2.6.34" edition="rc1"/>
        <vers num="2.6.34" edition="rc2"/>
        <vers num="2.6.34" edition="rc3"/>
        <vers num="2.6.34" edition="rc4"/>
        <vers num="2.6.34" edition="rc5"/>
        <vers num="2.6.34" edition="rc6"/>
        <vers num="2.6.34" edition="rc7"/>
        <vers num="2.6.34.1"/>
        <vers num="2.6.34.2"/>
        <vers num="2.6.34.3"/>
        <vers num="2.6.34.4"/>
        <vers num="2.6.34.5"/>
        <vers num="2.6.34.6"/>
        <vers num="2.6.34.7"/>
        <vers num="2.6.34.8"/>
        <vers num="2.6.34.9"/>
        <vers num="2.6.34.10"/>
        <vers num="2.6.35" edition="rc1"/>
        <vers num="2.6.35" edition="rc2"/>
        <vers num="2.6.35" edition="rc3"/>
        <vers num="2.6.35" edition="rc4"/>
        <vers num="2.6.35" edition="rc5"/>
        <vers num="2.6.35" edition="rc6"/>
        <vers num="2.6.35.1"/>
        <vers num="2.6.35.2"/>
        <vers num="2.6.35.3"/>
        <vers num="2.6.35.4"/>
        <vers num="2.6.35.5"/>
        <vers num="2.6.35.6"/>
        <vers num="2.6.35.7"/>
        <vers num="2.6.35.8"/>
        <vers num="2.6.35.9"/>
        <vers num="2.6.35.10"/>
        <vers num="2.6.35.11"/>
        <vers num="2.6.35.12"/>
        <vers num="2.6.35.13"/>
        <vers num="2.6.36" edition="rc1"/>
        <vers num="2.6.36" edition="rc2"/>
        <vers num="2.6.36" edition="rc3"/>
        <vers num="2.6.36" edition="rc4"/>
        <vers num="2.6.36" edition="rc5"/>
        <vers num="2.6.36" edition="rc6"/>
        <vers num="2.6.36" edition="rc7"/>
        <vers num="2.6.36" edition="rc8"/>
        <vers num="2.6.36.1"/>
        <vers num="2.6.36.2"/>
        <vers num="2.6.36.3"/>
        <vers num="2.6.36.4"/>
        <vers num="2.6.37" edition="rc1"/>
        <vers num="2.6.37" edition="rc2"/>
        <vers num="2.6.37" edition="rc3"/>
        <vers num="2.6.37" edition="rc4"/>
        <vers num="2.6.37" edition="rc5"/>
        <vers num="2.6.37" edition="rc6"/>
        <vers num="2.6.37" edition="rc7"/>
        <vers num="2.6.37" edition="rc8"/>
        <vers num="2.6.37.1"/>
        <vers num="2.6.37.2"/>
        <vers num="2.6.37.3"/>
        <vers num="2.6.37.4"/>
        <vers num="2.6.37.5"/>
        <vers num="2.6.37.6"/>
        <vers num="2.6.38" edition="rc1"/>
        <vers num="2.6.38" edition="rc2"/>
        <vers num="2.6.38" edition="rc3"/>
        <vers num="2.6.38" edition="rc4"/>
        <vers num="2.6.38" edition="rc5"/>
        <vers num="2.6.38" edition="rc6"/>
        <vers num="2.6.38" edition="rc7"/>
        <vers num="2.6.38" edition="rc8"/>
        <vers num="2.6.38.1"/>
        <vers num="2.6.38.2"/>
        <vers num="2.6.38.3"/>
        <vers num="2.6.38.4"/>
        <vers num="2.6.38.5"/>
        <vers num="2.6.38.6"/>
        <vers num="2.6.38.7"/>
        <vers num="2.6.38.8"/>
        <vers num="2.6.39" edition="rc1"/>
        <vers num="2.6.39" edition="rc2"/>
        <vers num="2.6.39" edition="rc3"/>
        <vers num="2.6.39" edition="rc4"/>
        <vers num="2.6.39" edition="rc5"/>
        <vers num="2.6.39" edition="rc6"/>
        <vers num="2.6.39" edition="rc7"/>
        <vers num="2.6.39.1"/>
        <vers num="2.6.39.2"/>
        <vers num="2.6.39.3"/>
        <vers num="2.6.39.4"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.0.69"/>
        <vers num="3.0.70"/>
        <vers num="3.0.71"/>
        <vers num="3.0.72"/>
        <vers num="3.0.73"/>
        <vers num="3.0.74"/>
        <vers num="3.0.75"/>
        <vers num="3.0.76"/>
        <vers num="3.0.77"/>
        <vers num="3.0.78"/>
        <vers num="3.0.79"/>
        <vers num="3.0.80"/>
        <vers num="3.0.81"/>
        <vers num="3.0.82"/>
        <vers num="3.0.83"/>
        <vers num="3.0.84"/>
        <vers num="3.0.85"/>
        <vers num="3.0.86"/>
        <vers num="3.0.87"/>
        <vers num="3.0.88"/>
        <vers num="3.0.89"/>
        <vers num="3.0.90"/>
        <vers num="3.0.91"/>
        <vers num="3.0.92"/>
        <vers num="3.0.93"/>
        <vers num="3.0.94"/>
        <vers num="3.0.95"/>
        <vers num="3.0.96"/>
        <vers num="3.0.97"/>
        <vers num="3.0.98"/>
        <vers num="3.0.99"/>
        <vers num="3.0.100"/>
        <vers num="3.0.101"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition=":~~~~x86~"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1" edition=":~~~~x86~"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.2.64"/>
        <vers num="3.2.65"/>
        <vers num="3.2.66"/>
        <vers num="3.2.67"/>
        <vers num="3.2.68"/>
        <vers num="3.2.69"/>
        <vers num="3.2.70"/>
        <vers num="3.2.71"/>
        <vers num="3.2.72"/>
        <vers num="3.2.73"/>
        <vers num="3.2.74"/>
        <vers num="3.2.75"/>
        <vers num="3.2.76"/>
        <vers num="3.2.77"/>
        <vers num="3.2.78"/>
        <vers num="3.2.79"/>
        <vers num="3.2.80"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition=":~~~~x86~"/>
        <vers num="3.4" edition="rc1:~~~~x86~"/>
        <vers num="3.4" edition="rc2:~~~~x86~"/>
        <vers num="3.4" edition="rc3:~~~~x86~"/>
        <vers num="3.4" edition="rc4:~~~~x86~"/>
        <vers num="3.4" edition="rc5:~~~~x86~"/>
        <vers num="3.4" edition="rc6:~~~~x86~"/>
        <vers num="3.4" edition="rc7:~~~~x86~"/>
        <vers num="3.4.1" edition=":~~~~x86~"/>
        <vers num="3.4.2" edition=":~~~~x86~"/>
        <vers num="3.4.3" edition=":~~~~x86~"/>
        <vers num="3.4.4" edition=":~~~~x86~"/>
        <vers num="3.4.5" edition=":~~~~x86~"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.4.80"/>
        <vers num="3.4.81"/>
        <vers num="3.4.82"/>
        <vers num="3.4.83"/>
        <vers num="3.4.84"/>
        <vers num="3.4.85"/>
        <vers num="3.4.86"/>
        <vers num="3.4.87"/>
        <vers num="3.4.88"/>
        <vers num="3.4.89"/>
        <vers num="3.4.90"/>
        <vers num="3.4.91"/>
        <vers num="3.4.92"/>
        <vers num="3.4.93"/>
        <vers num="3.4.94"/>
        <vers num="3.4.95"/>
        <vers num="3.4.96"/>
        <vers num="3.4.97"/>
        <vers num="3.4.98"/>
        <vers num="3.4.99"/>
        <vers num="3.4.100"/>
        <vers num="3.4.101"/>
        <vers num="3.4.102"/>
        <vers num="3.4.103"/>
        <vers num="3.4.104"/>
        <vers num="3.4.105"/>
        <vers num="3.4.106"/>
        <vers num="3.4.107"/>
        <vers num="3.4.108"/>
        <vers num="3.4.109"/>
        <vers num="3.4.110"/>
        <vers num="3.4.111"/>
        <vers num="3.4.112"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6" edition="rc5"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0" edition=":~~~~arm64~"/>
        <vers num="3.9.1" edition=":~~~~arm64~"/>
        <vers num="3.9.2" edition=":~~~~arm64~"/>
        <vers num="3.9.3" edition=":~~~~arm64~"/>
        <vers num="3.9.4" edition=":~~~~arm64~"/>
        <vers num="3.9.5" edition=":~~~~arm64~"/>
        <vers num="3.9.6" edition=":~~~~arm64~"/>
        <vers num="3.9.7" edition=":~~~~arm64~"/>
        <vers num="3.9.8" edition=":~~~~arm64~"/>
        <vers num="3.9.9" edition=":~~~~arm64~"/>
        <vers num="3.9.10" edition=":~~~~arm64~"/>
        <vers num="3.9.11" edition=":~~~~arm64~"/>
        <vers num="3.10"/>
        <vers num="3.10.0" edition=":~~~~arm64~"/>
        <vers num="3.10.1" edition=":~~~~arm64~"/>
        <vers num="3.10.2" edition=":~~~~arm64~"/>
        <vers num="3.10.3" edition=":~~~~arm64~"/>
        <vers num="3.10.4" edition=":~~~~arm64~"/>
        <vers num="3.10.5" edition=":~~~~arm64~"/>
        <vers num="3.10.6" edition=":~~~~arm64~"/>
        <vers num="3.10.7" edition=":~~~~arm64~"/>
        <vers num="3.10.8" edition=":~~~~arm64~"/>
        <vers num="3.10.9" edition=":~~~~arm64~"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.10.30"/>
        <vers num="3.10.31"/>
        <vers num="3.10.32"/>
        <vers num="3.10.33"/>
        <vers num="3.10.34"/>
        <vers num="3.10.35"/>
        <vers num="3.10.36"/>
        <vers num="3.10.37"/>
        <vers num="3.10.38"/>
        <vers num="3.10.39"/>
        <vers num="3.10.40"/>
        <vers num="3.10.41"/>
        <vers num="3.10.42"/>
        <vers num="3.10.43"/>
        <vers num="3.10.44"/>
        <vers num="3.10.45"/>
        <vers num="3.10.46"/>
        <vers num="3.10.47"/>
        <vers num="3.10.48"/>
        <vers num="3.10.49"/>
        <vers num="3.10.50"/>
        <vers num="3.10.51"/>
        <vers num="3.10.52"/>
        <vers num="3.10.53"/>
        <vers num="3.10.54"/>
        <vers num="3.10.55"/>
        <vers num="3.10.56"/>
        <vers num="3.10.57"/>
        <vers num="3.10.58"/>
        <vers num="3.10.59"/>
        <vers num="3.10.60"/>
        <vers num="3.10.61"/>
        <vers num="3.10.62"/>
        <vers num="3.10.63"/>
        <vers num="3.10.64"/>
        <vers num="3.10.65"/>
        <vers num="3.10.66"/>
        <vers num="3.10.67"/>
        <vers num="3.10.68"/>
        <vers num="3.10.69"/>
        <vers num="3.10.70"/>
        <vers num="3.10.71"/>
        <vers num="3.10.72"/>
        <vers num="3.10.73"/>
        <vers num="3.10.74"/>
        <vers num="3.10.75"/>
        <vers num="3.10.76"/>
        <vers num="3.10.77"/>
        <vers num="3.10.78"/>
        <vers num="3.10.79"/>
        <vers num="3.10.80"/>
        <vers num="3.10.81"/>
        <vers num="3.10.82"/>
        <vers num="3.10.83"/>
        <vers num="3.10.84"/>
        <vers num="3.10.85"/>
        <vers num="3.10.86"/>
        <vers num="3.10.87"/>
        <vers num="3.10.88"/>
        <vers num="3.10.89"/>
        <vers num="3.10.90"/>
        <vers num="3.10.91"/>
        <vers num="3.10.92"/>
        <vers num="3.10.93"/>
        <vers num="3.10.94"/>
        <vers num="3.10.95"/>
        <vers num="3.10.96"/>
        <vers num="3.10.97"/>
        <vers num="3.10.98"/>
        <vers num="3.10.99"/>
        <vers num="3.10.100"/>
        <vers num="3.10.101"/>
        <vers num="3.10.102"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.12.14"/>
        <vers num="3.12.15"/>
        <vers num="3.12.16"/>
        <vers num="3.12.17"/>
        <vers num="3.12.18"/>
        <vers num="3.12.19"/>
        <vers num="3.12.20"/>
        <vers num="3.12.21"/>
        <vers num="3.12.22"/>
        <vers num="3.12.23"/>
        <vers num="3.12.24"/>
        <vers num="3.12.25"/>
        <vers num="3.12.26"/>
        <vers num="3.12.27"/>
        <vers num="3.12.28"/>
        <vers num="3.12.29"/>
        <vers num="3.12.30"/>
        <vers num="3.12.31"/>
        <vers num="3.12.32"/>
        <vers num="3.12.33"/>
        <vers num="3.12.34"/>
        <vers num="3.12.35"/>
        <vers num="3.12.36"/>
        <vers num="3.12.37"/>
        <vers num="3.12.38"/>
        <vers num="3.12.39"/>
        <vers num="3.12.40"/>
        <vers num="3.12.41"/>
        <vers num="3.12.42"/>
        <vers num="3.12.43"/>
        <vers num="3.12.44"/>
        <vers num="3.12.45"/>
        <vers num="3.12.46"/>
        <vers num="3.12.47"/>
        <vers num="3.12.48"/>
        <vers num="3.12.49"/>
        <vers num="3.12.50"/>
        <vers num="3.12.51"/>
        <vers num="3.12.52"/>
        <vers num="3.12.53"/>
        <vers num="3.12.54"/>
        <vers num="3.12.55"/>
        <vers num="3.12.56"/>
        <vers num="3.12.57"/>
        <vers num="3.12.58"/>
        <vers num="3.12.59"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6"/>
        <vers num="3.13.7"/>
        <vers num="3.13.8"/>
        <vers num="3.13.9"/>
        <vers num="3.13.10"/>
        <vers num="3.13.11"/>
        <vers num="3.14" edition="-"/>
        <vers num="3.14" edition="rc1"/>
        <vers num="3.14" edition="rc2"/>
        <vers num="3.14" edition="rc3"/>
        <vers num="3.14" edition="rc4"/>
        <vers num="3.14" edition="rc5"/>
        <vers num="3.14" edition="rc6"/>
        <vers num="3.14" edition="rc7"/>
        <vers num="3.14" edition="rc8"/>
        <vers num="3.14.1"/>
        <vers num="3.14.2"/>
        <vers num="3.14.3"/>
        <vers num="3.14.4"/>
        <vers num="3.14.5"/>
        <vers num="3.14.8"/>
        <vers num="3.14.10"/>
        <vers num="3.14.11"/>
        <vers num="3.14.12"/>
        <vers num="3.14.13"/>
        <vers num="3.14.14"/>
        <vers num="3.14.15"/>
        <vers num="3.14.16"/>
        <vers num="3.14.17"/>
        <vers num="3.14.18"/>
        <vers num="3.14.19"/>
        <vers num="3.14.20"/>
        <vers num="3.14.21"/>
        <vers num="3.14.22"/>
        <vers num="3.14.23"/>
        <vers num="3.14.24"/>
        <vers num="3.14.25"/>
        <vers num="3.14.26"/>
        <vers num="3.14.27"/>
        <vers num="3.14.28"/>
        <vers num="3.14.29"/>
        <vers num="3.14.30"/>
        <vers num="3.14.31"/>
        <vers num="3.14.32"/>
        <vers num="3.14.33"/>
        <vers num="3.14.34"/>
        <vers num="3.14.35"/>
        <vers num="3.14.36"/>
        <vers num="3.14.37"/>
        <vers num="3.14.38"/>
        <vers num="3.14.39"/>
        <vers num="3.14.40"/>
        <vers num="3.14.41"/>
        <vers num="3.14.42"/>
        <vers num="3.14.43"/>
        <vers num="3.14.44"/>
        <vers num="3.14.45"/>
        <vers num="3.14.46"/>
        <vers num="3.14.47"/>
        <vers num="3.14.48"/>
        <vers num="3.14.49"/>
        <vers num="3.14.50"/>
        <vers num="3.14.51"/>
        <vers num="3.14.52"/>
        <vers num="3.14.53"/>
        <vers num="3.14.54"/>
        <vers num="3.14.55"/>
        <vers num="3.14.56"/>
        <vers num="3.14.57"/>
        <vers num="3.14.58"/>
        <vers num="3.14.59"/>
        <vers num="3.14.60"/>
        <vers num="3.14.61"/>
        <vers num="3.14.62"/>
        <vers num="3.14.63"/>
        <vers num="3.14.64"/>
        <vers num="3.14.65"/>
        <vers num="3.14.66"/>
        <vers num="3.14.67"/>
        <vers num="3.14.68"/>
        <vers num="3.14.79"/>
        <vers num="3.15" edition="rc4"/>
        <vers num="3.15.1"/>
        <vers num="3.15.2"/>
        <vers num="3.15.3"/>
        <vers num="3.15.4"/>
        <vers num="3.15.5"/>
        <vers num="3.15.6"/>
        <vers num="3.15.7"/>
        <vers num="3.15.8"/>
        <vers num="3.15.10"/>
        <vers num="3.16"/>
        <vers num="3.16.0"/>
        <vers num="3.16.1"/>
        <vers num="3.16.4"/>
        <vers num="3.16.5"/>
        <vers num="3.16.6"/>
        <vers num="3.16.7"/>
        <vers num="3.17"/>
        <vers num="3.17.3" edition=":~~~~arm64~"/>
        <vers num="3.17.5"/>
        <vers num="3.17.6"/>
        <vers num="3.17.7"/>
        <vers num="3.17.8"/>
        <vers num="3.18"/>
        <vers num="3.18.0"/>
        <vers num="3.18.1"/>
        <vers num="3.18.2"/>
        <vers num="3.18.3"/>
        <vers num="3.18.4"/>
        <vers num="3.18.5"/>
        <vers num="3.18.6"/>
        <vers num="3.18.7"/>
        <vers num="3.18.8"/>
        <vers num="3.18.10"/>
        <vers num="3.18.11"/>
        <vers num="3.18.12"/>
        <vers num="3.18.13"/>
        <vers num="3.18.14"/>
        <vers num="3.18.15"/>
        <vers num="3.18.16"/>
        <vers num="3.18.17"/>
        <vers num="3.18.18"/>
        <vers num="3.18.19"/>
        <vers num="3.18.20"/>
        <vers num="3.18.21"/>
        <vers num="3.18.22"/>
        <vers num="3.18.23"/>
        <vers num="3.18.24"/>
        <vers num="3.18.25"/>
        <vers num="3.18.26"/>
        <vers num="3.18.27"/>
        <vers num="3.18.28"/>
        <vers num="3.18.29"/>
        <vers num="3.18.30"/>
        <vers num="3.18.31"/>
        <vers num="3.18.32"/>
        <vers num="3.18.33"/>
        <vers num="3.18.34"/>
        <vers num="3.18.35"/>
        <vers num="3.18.36"/>
        <vers num="3.18.37"/>
        <vers num="3.18.38"/>
        <vers num="3.18.39"/>
        <vers num="3.18.40"/>
        <vers num="3.18.41"/>
        <vers num="3.18.42"/>
        <vers num="3.18.43"/>
        <vers num="3.18.44"/>
        <vers num="3.18.45"/>
        <vers num="3.18.46"/>
        <vers num="3.18.47"/>
        <vers num="3.18.48"/>
        <vers num="3.18.49"/>
        <vers num="3.18.50"/>
        <vers num="3.18.51"/>
        <vers num="3.18.52"/>
        <vers num="3.18.53"/>
        <vers num="3.18.54"/>
        <vers num="3.18.55"/>
        <vers num="3.18.56"/>
        <vers num="3.18.57"/>
        <vers num="3.18.58"/>
        <vers num="3.18.59"/>
        <vers num="3.18.60"/>
        <vers num="3.18.61"/>
        <vers num="3.18.62"/>
        <vers num="3.18.63"/>
        <vers num="3.18.64"/>
        <vers num="3.18.65"/>
        <vers num="3.18.66"/>
        <vers num="3.19"/>
        <vers num="3.19.1"/>
        <vers num="3.19.2"/>
        <vers num="3.19.3"/>
        <vers num="3.19.4"/>
        <vers num="3.19.5"/>
        <vers num="3.19.6"/>
        <vers num="3.19.7"/>
        <vers num="3.19.8"/>
        <vers num="4"/>
        <vers num="4.0" edition="rc5"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.1" edition="rc1"/>
        <vers num="4.1" edition="rc2"/>
        <vers num="4.1" edition="rc3"/>
        <vers num="4.1" edition="rc4"/>
        <vers num="4.1" edition="rc5"/>
        <vers num="4.1" edition="rc6"/>
        <vers num="4.1" edition="rc7"/>
        <vers num="4.1" edition="rc8"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="4.1.23"/>
        <vers num="4.1.24"/>
        <vers num="4.1.25"/>
        <vers num="4.1.26"/>
        <vers num="4.1.27"/>
        <vers num="4.1.28"/>
        <vers num="4.1.29"/>
        <vers num="4.1.30"/>
        <vers num="4.1.31"/>
        <vers num="4.1.32"/>
        <vers num="4.1.33"/>
        <vers num="4.1.34"/>
        <vers num="4.1.35"/>
        <vers num="4.1.36"/>
        <vers num="4.1.37"/>
        <vers num="4.1.38"/>
        <vers num="4.1.39"/>
        <vers num="4.1.40"/>
        <vers num="4.1.41"/>
        <vers num="4.1.42"/>
        <vers num="4.1.43"/>
        <vers num="4.1.44"/>
        <vers num="4.1.45"/>
        <vers num="4.1.46"/>
        <vers num="4.1.47"/>
        <vers num="4.1.48"/>
        <vers num="4.1.49"/>
        <vers num="4.1.50"/>
        <vers num="4.1.51"/>
        <vers num="4.1.52"/>
        <vers num="4.2" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
        <vers num="4.2" edition="rc3"/>
        <vers num="4.2" edition="rc4"/>
        <vers num="4.2" edition="rc5"/>
        <vers num="4.2" edition="rc6"/>
        <vers num="4.2" edition="rc7"/>
        <vers num="4.2" edition="rc8"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.3" edition="rc1"/>
        <vers num="4.3" edition="rc2"/>
        <vers num="4.3" edition="rc3"/>
        <vers num="4.3" edition="rc4"/>
        <vers num="4.3" edition="rc5"/>
        <vers num="4.3" edition="rc6"/>
        <vers num="4.3" edition="rc7"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.4" edition="rc8"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.4.10"/>
        <vers num="4.4.11"/>
        <vers num="4.4.12"/>
        <vers num="4.4.13"/>
        <vers num="4.4.14"/>
        <vers num="4.4.15"/>
        <vers num="4.4.16"/>
        <vers num="4.4.17"/>
        <vers num="4.4.18"/>
        <vers num="4.4.19"/>
        <vers num="4.4.20"/>
        <vers num="4.4.21"/>
        <vers num="4.4.22"/>
        <vers num="4.4.23"/>
        <vers num="4.4.24"/>
        <vers num="4.4.25"/>
        <vers num="4.4.26"/>
        <vers num="4.4.27"/>
        <vers num="4.4.28"/>
        <vers num="4.4.29"/>
        <vers num="4.4.30"/>
        <vers num="4.4.31"/>
        <vers num="4.4.32"/>
        <vers num="4.4.33"/>
        <vers num="4.4.34"/>
        <vers num="4.4.35"/>
        <vers num="4.4.36"/>
        <vers num="4.4.37"/>
        <vers num="4.4.38"/>
        <vers num="4.4.39"/>
        <vers num="4.4.40"/>
        <vers num="4.4.41"/>
        <vers num="4.4.42"/>
        <vers num="4.4.43"/>
        <vers num="4.4.44"/>
        <vers num="4.4.45"/>
        <vers num="4.4.46"/>
        <vers num="4.4.47"/>
        <vers num="4.4.48"/>
        <vers num="4.4.49"/>
        <vers num="4.4.50"/>
        <vers num="4.4.51"/>
        <vers num="4.4.52"/>
        <vers num="4.4.53"/>
        <vers num="4.4.54"/>
        <vers num="4.4.55"/>
        <vers num="4.4.56"/>
        <vers num="4.4.57"/>
        <vers num="4.4.58"/>
        <vers num="4.4.59"/>
        <vers num="4.4.60"/>
        <vers num="4.4.61"/>
        <vers num="4.4.62"/>
        <vers num="4.4.63"/>
        <vers num="4.4.64"/>
        <vers num="4.4.65"/>
        <vers num="4.4.66"/>
        <vers num="4.4.67"/>
        <vers num="4.4.68"/>
        <vers num="4.4.69"/>
        <vers num="4.4.70"/>
        <vers num="4.4.71"/>
        <vers num="4.4.72"/>
        <vers num="4.4.73"/>
        <vers num="4.4.74"/>
        <vers num="4.4.75"/>
        <vers num="4.4.76"/>
        <vers num="4.4.77"/>
        <vers num="4.4.78"/>
        <vers num="4.4.79"/>
        <vers num="4.4.80"/>
        <vers num="4.4.81"/>
        <vers num="4.4.82"/>
        <vers num="4.4.83"/>
        <vers num="4.4.84"/>
        <vers num="4.4.85"/>
        <vers num="4.4.86"/>
        <vers num="4.4.87"/>
        <vers num="4.4.88"/>
        <vers num="4.4.89"/>
        <vers num="4.4.90"/>
        <vers num="4.4.91"/>
        <vers num="4.4.92"/>
        <vers num="4.4.93"/>
        <vers num="4.4.94"/>
        <vers num="4.4.95"/>
        <vers num="4.4.96"/>
        <vers num="4.4.97"/>
        <vers num="4.4.98"/>
        <vers num="4.4.99"/>
        <vers num="4.4.100"/>
        <vers num="4.4.101"/>
        <vers num="4.4.102"/>
        <vers num="4.4.103"/>
        <vers num="4.4.104"/>
        <vers num="4.4.105"/>
        <vers num="4.4.106"/>
        <vers num="4.4.107"/>
        <vers num="4.4.108"/>
        <vers num="4.4.109"/>
        <vers num="4.4.110"/>
        <vers num="4.4.111"/>
        <vers num="4.4.112"/>
        <vers num="4.4.113"/>
        <vers num="4.4.114"/>
        <vers num="4.4.115"/>
        <vers num="4.4.116"/>
        <vers num="4.4.117"/>
        <vers num="4.4.118"/>
        <vers num="4.4.119"/>
        <vers num="4.4.120"/>
        <vers num="4.4.121"/>
        <vers num="4.4.122"/>
        <vers num="4.4.123"/>
        <vers num="4.4.124"/>
        <vers num="4.4.125"/>
        <vers num="4.4.126"/>
        <vers num="4.4.127"/>
        <vers num="4.4.128"/>
        <vers num="4.4.129"/>
        <vers num="4.4.130"/>
        <vers num="4.4.131"/>
        <vers num="4.4.132"/>
        <vers num="4.4.133"/>
        <vers num="4.4.134"/>
        <vers num="4.4.135"/>
        <vers num="4.4.136"/>
        <vers num="4.4.137"/>
        <vers num="4.4.138"/>
        <vers num="4.4.139"/>
        <vers num="4.4.140"/>
        <vers num="4.4.141"/>
        <vers num="4.4.142"/>
        <vers num="4.4.143"/>
        <vers num="4.4.144"/>
        <vers num="4.4.145"/>
        <vers num="4.4.146"/>
        <vers num="4.4.147"/>
        <vers num="4.4.148"/>
        <vers num="4.4.149"/>
        <vers num="4.4.150"/>
        <vers num="4.4.151"/>
        <vers num="4.4.152"/>
        <vers num="4.4.153"/>
        <vers num="4.4.154"/>
        <vers num="4.4.155"/>
        <vers num="4.4.156"/>
        <vers num="4.4.157"/>
        <vers num="4.4.158"/>
        <vers num="4.4.159"/>
        <vers num="4.4.160"/>
        <vers num="4.4.161"/>
        <vers num="4.4.162"/>
        <vers num="4.4.163"/>
        <vers num="4.4.164"/>
        <vers num="4.4.165"/>
        <vers num="4.4.166"/>
        <vers num="4.4.167"/>
        <vers num="4.4.168"/>
        <vers num="4.4.169"/>
        <vers num="4.4.170"/>
        <vers num="4.4.171"/>
        <vers num="4.4.172"/>
        <vers num="4.4.173"/>
        <vers num="4.4.174"/>
        <vers num="4.4.175"/>
        <vers num="4.4.176"/>
        <vers num="4.4.177"/>
        <vers num="4.4.178"/>
        <vers num="4.4.179"/>
        <vers num="4.4.180"/>
        <vers num="4.4.181"/>
        <vers num="4.4.182"/>
        <vers num="4.4.183"/>
        <vers num="4.4.184"/>
        <vers num="4.4.185"/>
        <vers num="4.4.186"/>
        <vers num="4.4.187"/>
        <vers num="4.4.188"/>
        <vers num="4.4.189"/>
        <vers num="4.4.190"/>
        <vers num="4.5" edition="rc3"/>
        <vers num="4.5" edition="rc4"/>
        <vers num="4.5.0" edition="rc7"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.6"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.6.6"/>
        <vers num="4.6.7"/>
        <vers num="4.7" edition="rc1"/>
        <vers num="4.7" edition="rc2"/>
        <vers num="4.7" edition="rc3"/>
        <vers num="4.7" edition="rc4"/>
        <vers num="4.7" edition="rc5"/>
        <vers num="4.7" edition="rc6"/>
        <vers num="4.7" edition="rc7"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3"/>
        <vers num="4.7.4"/>
        <vers num="4.7.5"/>
        <vers num="4.7.6"/>
        <vers num="4.7.7"/>
        <vers num="4.7.8"/>
        <vers num="4.7.9"/>
        <vers num="4.7.10"/>
        <vers num="4.8" edition="rc5"/>
        <vers num="4.8" edition="rc6"/>
        <vers num="4.8.1"/>
        <vers num="4.8.2"/>
        <vers num="4.8.3"/>
        <vers num="4.8.4"/>
        <vers num="4.8.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10908" seq="2016-10908" published="2019-08-21" modified="2019-08-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The booking-calendar-contact-form plugin before 1.0.24 for WordPress has XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/booking-calendar-contact-form/#developers">https://wordpress.org/plugins/booking-calendar-contact-form/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="booking_calendar_contact_form" vendor="codepeople">
        <vers num="1.0.1" edition=":~~~wordpress~~"/>
        <vers num="1.0.2" edition=":~~~wordpress~~"/>
        <vers num="1.0.3" edition=":~~~wordpress~~"/>
        <vers num="1.0.4" edition=":~~~wordpress~~"/>
        <vers num="1.0.5" edition=":~~~wordpress~~"/>
        <vers num="1.0.6" edition=":~~~wordpress~~"/>
        <vers num="1.0.7" edition=":~~~wordpress~~"/>
        <vers num="1.0.8" edition=":~~~wordpress~~"/>
        <vers num="1.0.9" edition=":~~~wordpress~~"/>
        <vers num="1.0.10" edition=":~~~wordpress~~"/>
        <vers num="1.0.11" edition=":~~~wordpress~~"/>
        <vers num="1.0.12" edition=":~~~wordpress~~"/>
        <vers num="1.0.13" edition=":~~~wordpress~~"/>
        <vers num="1.0.14" edition=":~~~wordpress~~"/>
        <vers num="1.0.15" edition=":~~~wordpress~~"/>
        <vers num="1.0.16" edition=":~~~wordpress~~"/>
        <vers num="1.0.17" edition=":~~~wordpress~~"/>
        <vers num="1.0.18" edition=":~~~wordpress~~"/>
        <vers num="1.0.19" edition=":~~~wordpress~~"/>
        <vers num="1.0.20" edition=":~~~wordpress~~"/>
        <vers num="1.0.21" edition=":~~~wordpress~~"/>
        <vers num="1.0.22" edition=":~~~wordpress~~"/>
        <vers num="1.0.23" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10909" seq="2016-10909" published="2019-08-21" modified="2019-08-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The booking-calendar-contact-form plugin before 1.0.24 for WordPress has SQL injection.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/booking-calendar-contact-form/#developers">https://wordpress.org/plugins/booking-calendar-contact-form/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="booking_calendar_contact_form" vendor="codepeople">
        <vers num="1.0.1" edition=":~~~wordpress~~"/>
        <vers num="1.0.2" edition=":~~~wordpress~~"/>
        <vers num="1.0.3" edition=":~~~wordpress~~"/>
        <vers num="1.0.4" edition=":~~~wordpress~~"/>
        <vers num="1.0.5" edition=":~~~wordpress~~"/>
        <vers num="1.0.6" edition=":~~~wordpress~~"/>
        <vers num="1.0.7" edition=":~~~wordpress~~"/>
        <vers num="1.0.8" edition=":~~~wordpress~~"/>
        <vers num="1.0.9" edition=":~~~wordpress~~"/>
        <vers num="1.0.10" edition=":~~~wordpress~~"/>
        <vers num="1.0.11" edition=":~~~wordpress~~"/>
        <vers num="1.0.12" edition=":~~~wordpress~~"/>
        <vers num="1.0.13" edition=":~~~wordpress~~"/>
        <vers num="1.0.14" edition=":~~~wordpress~~"/>
        <vers num="1.0.15" edition=":~~~wordpress~~"/>
        <vers num="1.0.16" edition=":~~~wordpress~~"/>
        <vers num="1.0.17" edition=":~~~wordpress~~"/>
        <vers num="1.0.18" edition=":~~~wordpress~~"/>
        <vers num="1.0.19" edition=":~~~wordpress~~"/>
        <vers num="1.0.20" edition=":~~~wordpress~~"/>
        <vers num="1.0.21" edition=":~~~wordpress~~"/>
        <vers num="1.0.22" edition=":~~~wordpress~~"/>
        <vers num="1.0.23" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1091" seq="2016-1091" published="2016-10-13" modified="2017-07-29" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Reader and Acrobat before 11.0.18, Acrobat and Acrobat Reader DC Classic before 15.006.30243, and Acrobat and Acrobat Reader DC Continuous before 15.020.20039 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-1089, CVE-2016-6944, CVE-2016-6945, CVE-2016-6946, CVE-2016-6949, CVE-2016-6952, CVE-2016-6953, CVE-2016-6961, CVE-2016-6962, CVE-2016-6963, CVE-2016-6964, CVE-2016-6965, CVE-2016-6967, CVE-2016-6968, CVE-2016-6969, CVE-2016-6971, CVE-2016-6979, CVE-2016-6988, and CVE-2016-6993.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93491">93491</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036986">1036986</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-33.html" adv="1">https://helpx.adobe.com/security/products/acrobat/apsb16-33.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.17" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30201" prev="1" edition=":~~classic~~~"/>
        <vers num="15.017.20053" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30201" prev="1" edition=":~~classic~~~"/>
        <vers num="15.017.20053" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.17" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10910" seq="2016-10910" published="2019-08-21" modified="2019-08-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The formbuilder plugin before 1.06 for WordPress has multiple XSS issues.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/formbuilder/#developers">https://wordpress.org/plugins/formbuilder/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="formbuilder" vendor="formbuilder_project">
        <vers num="0.9.1" edition=":~~~wordpress~~"/>
        <vers num="0.81" edition=":~~~wordpress~~"/>
        <vers num="0.82" edition=":~~~wordpress~~"/>
        <vers num="0.84" edition=":~~~wordpress~~"/>
        <vers num="0.85" edition=":~~~wordpress~~"/>
        <vers num="0.89" edition=":~~~wordpress~~"/>
        <vers num="0.90" edition=":~~~wordpress~~"/>
        <vers num="0.91" edition=":~~~wordpress~~"/>
        <vers num="0.92" edition=":~~~wordpress~~"/>
        <vers num="0.93" edition=":~~~wordpress~~"/>
        <vers num="0.851" edition=":~~~wordpress~~"/>
        <vers num="0.852" edition=":~~~wordpress~~"/>
        <vers num="0.860" edition=":~~~wordpress~~"/>
        <vers num="0.870" edition=":~~~wordpress~~"/>
        <vers num="0.880" edition=":~~~wordpress~~"/>
        <vers num="0.881" edition=":~~~wordpress~~"/>
        <vers num="0.891" edition=":~~~wordpress~~"/>
        <vers num="0.892" edition=":~~~wordpress~~"/>
        <vers num="1.00" edition=":~~~wordpress~~"/>
        <vers num="1.03" edition=":~~~wordpress~~"/>
        <vers num="1.04" edition=":~~~wordpress~~"/>
        <vers num="1.05" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10911" seq="2016-10911" published="2019-08-21" modified="2019-08-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The profile-builder plugin before 2.4.2 for WordPress has multiple XSS issues.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/profile-builder/#developers">https://wordpress.org/plugins/profile-builder/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="profile_builder" vendor="cozmoslabs">
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.0.1" edition=":~~~wordpress~~"/>
        <vers num="1.0.2" edition=":~~~wordpress~~"/>
        <vers num="1.0.3" edition=":~~~wordpress~~"/>
        <vers num="1.0.4" edition=":~~~wordpress~~"/>
        <vers num="1.0.5" edition=":~~~wordpress~~"/>
        <vers num="1.0.6" edition=":~~~wordpress~~"/>
        <vers num="1.0.9" edition=":~~~wordpress~~"/>
        <vers num="1.0.10" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.2" edition=":~~~wordpress~~"/>
        <vers num="1.1.3" edition=":~~~wordpress~~"/>
        <vers num="1.1.4" edition=":~~~wordpress~~"/>
        <vers num="1.1.5" edition=":~~~wordpress~~"/>
        <vers num="1.1.6" edition=":~~~wordpress~~"/>
        <vers num="1.1.7" edition=":~~~wordpress~~"/>
        <vers num="1.1.8" edition=":~~~wordpress~~"/>
        <vers num="1.1.9" edition=":~~~wordpress~~"/>
        <vers num="1.1.10" edition=":~~~wordpress~~"/>
        <vers num="1.1.11" edition=":~~~wordpress~~"/>
        <vers num="1.1.12" edition=":~~~wordpress~~"/>
        <vers num="1.1.13" edition=":~~~wordpress~~"/>
        <vers num="1.1.14" edition=":~~~wordpress~~"/>
        <vers num="1.1.23" edition=":~~~wordpress~~"/>
        <vers num="1.1.24" edition=":~~~wordpress~~"/>
        <vers num="1.1.25" edition=":~~~wordpress~~"/>
        <vers num="1.1.26" edition=":~~~wordpress~~"/>
        <vers num="1.1.27" edition=":~~~wordpress~~"/>
        <vers num="1.1.28" edition=":~~~wordpress~~"/>
        <vers num="1.1.29" edition=":~~~wordpress~~"/>
        <vers num="1.1.30" edition=":~~~wordpress~~"/>
        <vers num="1.1.31" edition=":~~~wordpress~~"/>
        <vers num="1.1.32" edition=":~~~wordpress~~"/>
        <vers num="1.1.33" edition=":~~~wordpress~~"/>
        <vers num="1.1.34" edition=":~~~wordpress~~"/>
        <vers num="1.1.35" edition=":~~~wordpress~~"/>
        <vers num="1.1.36" edition=":~~~wordpress~~"/>
        <vers num="1.1.37" edition=":~~~wordpress~~"/>
        <vers num="1.1.38" edition=":~~~wordpress~~"/>
        <vers num="1.1.39" edition=":~~~wordpress~~"/>
        <vers num="1.1.40" edition=":~~~wordpress~~"/>
        <vers num="1.1.41" edition=":~~~wordpress~~"/>
        <vers num="1.1.42" edition=":~~~wordpress~~"/>
        <vers num="1.1.43" edition=":~~~wordpress~~"/>
        <vers num="1.1.44" edition=":~~~wordpress~~"/>
        <vers num="1.1.45" edition=":~~~wordpress~~"/>
        <vers num="1.1.46" edition=":~~~wordpress~~"/>
        <vers num="1.1.47" edition=":~~~wordpress~~"/>
        <vers num="1.1.48" edition=":~~~wordpress~~"/>
        <vers num="1.1.49" edition=":~~~wordpress~~"/>
        <vers num="1.1.50" edition=":~~~wordpress~~"/>
        <vers num="1.1.51" edition=":~~~wordpress~~"/>
        <vers num="1.1.52" edition=":~~~wordpress~~"/>
        <vers num="1.1.53" edition=":~~~wordpress~~"/>
        <vers num="1.1.54" edition=":~~~wordpress~~"/>
        <vers num="1.1.55" edition=":~~~wordpress~~"/>
        <vers num="1.1.56" edition=":~~~wordpress~~"/>
        <vers num="1.1.57" edition=":~~~wordpress~~"/>
        <vers num="1.1.58" edition=":~~~wordpress~~"/>
        <vers num="1.1.59" edition=":~~~wordpress~~"/>
        <vers num="1.1.60" edition=":~~~wordpress~~"/>
        <vers num="1.1.61" edition=":~~~wordpress~~"/>
        <vers num="1.1.62" edition=":~~~wordpress~~"/>
        <vers num="1.1.63" edition=":~~~wordpress~~"/>
        <vers num="1.1.64" edition=":~~~wordpress~~"/>
        <vers num="1.1.65" edition=":~~~wordpress~~"/>
        <vers num="1.1.66" edition=":~~~wordpress~~"/>
        <vers num="1.1.67" edition=":~~~wordpress~~"/>
        <vers num="2.0.2" edition=":~~~wordpress~~"/>
        <vers num="2.0.3" edition=":~~~wordpress~~"/>
        <vers num="2.0.4" edition=":~~~wordpress~~"/>
        <vers num="2.0.5" edition=":~~~wordpress~~"/>
        <vers num="2.0.6" edition=":~~~wordpress~~"/>
        <vers num="2.0.7" edition=":~~~wordpress~~"/>
        <vers num="2.0.8" edition=":~~~wordpress~~"/>
        <vers num="2.0.9" edition=":~~~wordpress~~"/>
        <vers num="2.1.0" edition=":~~~wordpress~~"/>
        <vers num="2.1.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.2" edition=":~~~wordpress~~"/>
        <vers num="2.1.3" edition=":~~~wordpress~~"/>
        <vers num="2.1.4" edition=":~~~wordpress~~"/>
        <vers num="2.1.5" edition=":~~~wordpress~~"/>
        <vers num="2.1.6" edition=":~~~wordpress~~"/>
        <vers num="2.1.7" edition=":~~~wordpress~~"/>
        <vers num="2.1.8" edition=":~~~wordpress~~"/>
        <vers num="2.1.9" edition=":~~~wordpress~~"/>
        <vers num="2.2.1" edition=":~~~wordpress~~"/>
        <vers num="2.2.2" edition=":~~~wordpress~~"/>
        <vers num="2.2.3" edition=":~~~wordpress~~"/>
        <vers num="2.2.4" edition=":~~~wordpress~~"/>
        <vers num="2.2.5" edition=":~~~wordpress~~"/>
        <vers num="2.2.6" edition=":~~~wordpress~~"/>
        <vers num="2.2.7" edition=":~~~wordpress~~"/>
        <vers num="2.2.8" edition=":~~~wordpress~~"/>
        <vers num="2.2.9" edition=":~~~wordpress~~"/>
        <vers num="2.3.0" edition=":~~~wordpress~~"/>
        <vers num="2.3.1" edition=":~~~wordpress~~"/>
        <vers num="2.3.2" edition=":~~~wordpress~~"/>
        <vers num="2.3.3" edition=":~~~wordpress~~"/>
        <vers num="2.3.4" edition=":~~~wordpress~~"/>
        <vers num="2.3.5" edition=":~~~wordpress~~"/>
        <vers num="2.3.6" edition=":~~~wordpress~~"/>
        <vers num="2.3.7" edition=":~~~wordpress~~"/>
        <vers num="2.3.8" edition=":~~~wordpress~~"/>
        <vers num="2.3.9" edition=":~~~wordpress~~"/>
        <vers num="2.4.0" edition=":~~~wordpress~~"/>
        <vers num="2.4.1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10912" seq="2016-10912" published="2019-08-21" modified="2019-08-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The universal-analytics plugin before 1.3.1 for WordPress has XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/universal-analytics/#developers">https://wordpress.org/plugins/universal-analytics/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="universal_analytics" vendor="matchboxdesigngroup">
        <vers num="1.0.0" edition=":~~~wordpress~~"/>
        <vers num="1.0.1" edition=":~~~wordpress~~"/>
        <vers num="1.2.0" edition=":~~~wordpress~~"/>
        <vers num="1.3.0" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10913" seq="2016-10913" published="2019-08-20" modified="2019-08-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The wp-latest-posts plugin before 3.7.5 for WordPress has XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/wp-latest-posts/#developers">https://wordpress.org/plugins/wp-latest-posts/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="wp_latest_posts" vendor="joomunited">
        <vers num="2.0.9" edition=":~~~wordpress~~"/>
        <vers num="3.0.1" edition=":~~~wordpress~~"/>
        <vers num="3.0.2" edition=":~~~wordpress~~"/>
        <vers num="3.0.3" edition=":~~~wordpress~~"/>
        <vers num="3.0.4" edition=":~~~wordpress~~"/>
        <vers num="3.0.5" edition=":~~~wordpress~~"/>
        <vers num="3.0.6" edition=":~~~wordpress~~"/>
        <vers num="3.0.7" edition=":~~~wordpress~~"/>
        <vers num="3.0.8" edition=":~~~wordpress~~"/>
        <vers num="3.0.9" edition=":~~~wordpress~~"/>
        <vers num="3.1.0" edition=":~~~wordpress~~"/>
        <vers num="3.1.1" edition=":~~~wordpress~~"/>
        <vers num="3.1.2" edition=":~~~wordpress~~"/>
        <vers num="3.1.3" edition=":~~~wordpress~~"/>
        <vers num="3.1.4" edition=":~~~wordpress~~"/>
        <vers num="3.2.0" edition=":~~~wordpress~~"/>
        <vers num="3.3.0" edition=":~~~wordpress~~"/>
        <vers num="3.4.0" edition=":~~~wordpress~~"/>
        <vers num="3.5.0" edition=":~~~wordpress~~"/>
        <vers num="3.5.1" edition=":~~~wordpress~~"/>
        <vers num="3.5.2" edition=":~~~wordpress~~"/>
        <vers num="3.5.3" edition=":~~~wordpress~~"/>
        <vers num="3.5.4" edition=":~~~wordpress~~"/>
        <vers num="3.6.0" edition=":~~~wordpress~~"/>
        <vers num="3.6.1" edition=":~~~wordpress~~"/>
        <vers num="3.7.0" edition=":~~~wordpress~~"/>
        <vers num="3.7.1" edition=":~~~wordpress~~"/>
        <vers num="3.7.2" edition=":~~~wordpress~~"/>
        <vers num="3.7.3" edition=":~~~wordpress~~"/>
        <vers num="3.7.4" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10914" seq="2016-10914" published="2019-08-20" modified="2019-08-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The add-from-server plugin before 3.3.2 for WordPress has CSRF for importing a large file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/add-from-server/#developers">https://wordpress.org/plugins/add-from-server/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="add_from_server" vendor="add_from_server_project">
        <vers num="3.3" edition=":~~~wordpress~~"/>
        <vers num="3.3.1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10915" seq="2016-10915" published="2019-08-20" modified="2019-08-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The popup-by-supsystic plugin before 1.7.9 for WordPress has CSRF.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/popup-by-supsystic/#developers">https://wordpress.org/plugins/popup-by-supsystic/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="popup" vendor="supsystic">
        <vers num="1.0.1" edition=":~~~wordpress~~"/>
        <vers num="1.0.2" edition=":~~~wordpress~~"/>
        <vers num="1.0.3" edition=":~~~wordpress~~"/>
        <vers num="1.0.4" edition=":~~~wordpress~~"/>
        <vers num="1.0.5" edition=":~~~wordpress~~"/>
        <vers num="1.0.6" edition=":~~~wordpress~~"/>
        <vers num="1.0.7" edition=":~~~wordpress~~"/>
        <vers num="1.0.8" edition=":~~~wordpress~~"/>
        <vers num="1.0.9" edition=":~~~wordpress~~"/>
        <vers num="1.1.2" edition=":~~~wordpress~~"/>
        <vers num="1.1.3" edition=":~~~wordpress~~"/>
        <vers num="1.1.4" edition=":~~~wordpress~~"/>
        <vers num="1.1.5" edition=":~~~wordpress~~"/>
        <vers num="1.1.6" edition=":~~~wordpress~~"/>
        <vers num="1.1.7" edition=":~~~wordpress~~"/>
        <vers num="1.1.8" edition=":~~~wordpress~~"/>
        <vers num="1.1.9" edition=":~~~wordpress~~"/>
        <vers num="1.1.11.1.0" edition=":~~~wordpress~~"/>
        <vers num="1.2.0" edition=":~~~wordpress~~"/>
        <vers num="1.2.1" edition=":~~~wordpress~~"/>
        <vers num="1.2.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.3" edition=":~~~wordpress~~"/>
        <vers num="1.2.4" edition=":~~~wordpress~~"/>
        <vers num="1.2.5" edition=":~~~wordpress~~"/>
        <vers num="1.2.6" edition=":~~~wordpress~~"/>
        <vers num="1.2.7" edition=":~~~wordpress~~"/>
        <vers num="1.2.8" edition=":~~~wordpress~~"/>
        <vers num="1.2.9" edition=":~~~wordpress~~"/>
        <vers num="1.3.0" edition=":~~~wordpress~~"/>
        <vers num="1.3.1" edition=":~~~wordpress~~"/>
        <vers num="1.3.2" edition=":~~~wordpress~~"/>
        <vers num="1.3.3" edition=":~~~wordpress~~"/>
        <vers num="1.3.4" edition=":~~~wordpress~~"/>
        <vers num="1.3.5" edition=":~~~wordpress~~"/>
        <vers num="1.3.6" edition=":~~~wordpress~~"/>
        <vers num="1.3.7" edition=":~~~wordpress~~"/>
        <vers num="1.3.8" edition=":~~~wordpress~~"/>
        <vers num="1.3.9" edition=":~~~wordpress~~"/>
        <vers num="1.4.0" edition=":~~~wordpress~~"/>
        <vers num="1.4.1" edition=":~~~wordpress~~"/>
        <vers num="1.4.2" edition=":~~~wordpress~~"/>
        <vers num="1.4.3" edition=":~~~wordpress~~"/>
        <vers num="1.4.4" edition=":~~~wordpress~~"/>
        <vers num="1.4.5" edition=":~~~wordpress~~"/>
        <vers num="1.4.6" edition=":~~~wordpress~~"/>
        <vers num="1.5.0" edition=":~~~wordpress~~"/>
        <vers num="1.5.1" edition=":~~~wordpress~~"/>
        <vers num="1.5.2" edition=":~~~wordpress~~"/>
        <vers num="1.5.3" edition=":~~~wordpress~~"/>
        <vers num="1.5.4" edition=":~~~wordpress~~"/>
        <vers num="1.5.5" edition=":~~~wordpress~~"/>
        <vers num="1.5.6" edition=":~~~wordpress~~"/>
        <vers num="1.5.7" edition=":~~~wordpress~~"/>
        <vers num="1.5.8" edition=":~~~wordpress~~"/>
        <vers num="1.5.9" edition=":~~~wordpress~~"/>
        <vers num="1.6.0" edition=":~~~wordpress~~"/>
        <vers num="1.6.1" edition=":~~~wordpress~~"/>
        <vers num="1.6.2" edition=":~~~wordpress~~"/>
        <vers num="1.6.3" edition=":~~~wordpress~~"/>
        <vers num="1.6.4" edition=":~~~wordpress~~"/>
        <vers num="1.6.5" edition=":~~~wordpress~~"/>
        <vers num="1.6.6" edition=":~~~wordpress~~"/>
        <vers num="1.6.7" edition=":~~~wordpress~~"/>
        <vers num="1.6.8" edition=":~~~wordpress~~"/>
        <vers num="1.6.9" edition=":~~~wordpress~~"/>
        <vers num="1.7.0" edition=":~~~wordpress~~"/>
        <vers num="1.7.1" edition=":~~~wordpress~~"/>
        <vers num="1.7.2" edition=":~~~wordpress~~"/>
        <vers num="1.7.4" edition=":~~~wordpress~~"/>
        <vers num="1.7.5" edition=":~~~wordpress~~"/>
        <vers num="1.7.6" edition=":~~~wordpress~~"/>
        <vers num="1.7.7" edition=":~~~wordpress~~"/>
        <vers num="1.7.8" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10916" seq="2016-10916" published="2019-08-22" modified="2019-08-26" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The appointment-booking-calendar plugin before 1.1.24 for WordPress has SQL injection, a different vulnerability than CVE-2015-7319.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/appointment-booking-calendar/#developers" adv="1">https://wordpress.org/plugins/appointment-booking-calendar/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="appointment_booking_calendar" vendor="codepeople">
        <vers num="1.0.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.3" edition=":~~~wordpress~~"/>
        <vers num="1.1.4" edition=":~~~wordpress~~"/>
        <vers num="1.1.6" edition=":~~~wordpress~~"/>
        <vers num="1.1.7" edition=":~~~wordpress~~"/>
        <vers num="1.1.8" edition=":~~~wordpress~~"/>
        <vers num="1.1.9" edition=":~~~wordpress~~"/>
        <vers num="1.1.10" edition=":~~~wordpress~~"/>
        <vers num="1.1.11" edition=":~~~wordpress~~"/>
        <vers num="1.1.12" edition=":~~~wordpress~~"/>
        <vers num="1.1.13" edition=":~~~wordpress~~"/>
        <vers num="1.1.14" edition=":~~~wordpress~~"/>
        <vers num="1.1.15" edition=":~~~wordpress~~"/>
        <vers num="1.1.16" edition=":~~~wordpress~~"/>
        <vers num="1.1.17" edition=":~~~wordpress~~"/>
        <vers num="1.1.18" edition=":~~~wordpress~~"/>
        <vers num="1.1.19" edition=":~~~wordpress~~"/>
        <vers num="1.1.20" edition=":~~~wordpress~~"/>
        <vers num="1.1.21" edition=":~~~wordpress~~"/>
        <vers num="1.1.22" edition=":~~~wordpress~~"/>
        <vers num="1.1.23" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10917" seq="2016-10917" published="2019-08-22" modified="2019-08-26" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The search-everything plugin before 8.1.6 for WordPress has SQL injection related to empty search strings, a different vulnerability than CVE-2014-2316.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/search-everything/#developers">https://wordpress.org/plugins/search-everything/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="search_everything" vendor="search_everything_project">
        <vers num="7.0.2" edition=":~~~wordpress~~"/>
        <vers num="7.0.3" edition=":~~~wordpress~~"/>
        <vers num="7.0.4" edition=":~~~wordpress~~"/>
        <vers num="8.0" edition=":~~~wordpress~~"/>
        <vers num="8.1" edition=":~~~wordpress~~"/>
        <vers num="8.1.1" edition=":~~~wordpress~~"/>
        <vers num="8.1.2" edition=":~~~wordpress~~"/>
        <vers num="8.1.3" edition=":~~~wordpress~~"/>
        <vers num="8.1.4" edition=":~~~wordpress~~"/>
        <vers num="8.1.5" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10918" seq="2016-10918" published="2019-08-22" modified="2019-08-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The gallery-by-supsystic plugin before 1.8.6 for WordPress has CSRF.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/gallery-by-supsystic/#developers" adv="1">https://wordpress.org/plugins/gallery-by-supsystic/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="photo_gallery" vendor="supsystic">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="1.0.15" edition=":~~~wordpress~~"/>
        <vers num="1.0.16" edition=":~~~wordpress~~"/>
        <vers num="1.0.17" edition=":~~~wordpress~~"/>
        <vers num="1.0.18" edition=":~~~wordpress~~"/>
        <vers num="1.0.19" edition=":~~~wordpress~~"/>
        <vers num="1.0.20" edition=":~~~wordpress~~"/>
        <vers num="1.0.21" edition=":~~~wordpress~~"/>
        <vers num="1.1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.2" edition=":~~~wordpress~~"/>
        <vers num="1.1.3" edition=":~~~wordpress~~"/>
        <vers num="1.1.4" edition=":~~~wordpress~~"/>
        <vers num="1.1.5" edition=":~~~wordpress~~"/>
        <vers num="1.1.6" edition=":~~~wordpress~~"/>
        <vers num="1.1.7" edition=":~~~wordpress~~"/>
        <vers num="1.1.8" edition=":~~~wordpress~~"/>
        <vers num="1.1.9" edition=":~~~wordpress~~"/>
        <vers num="1.2.1" edition=":~~~wordpress~~"/>
        <vers num="1.2.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.3" edition=":~~~wordpress~~"/>
        <vers num="1.2.4" edition=":~~~wordpress~~"/>
        <vers num="1.2.5" edition=":~~~wordpress~~"/>
        <vers num="1.2.6" edition=":~~~wordpress~~"/>
        <vers num="1.2.7" edition=":~~~wordpress~~"/>
        <vers num="1.2.8" edition=":~~~wordpress~~"/>
        <vers num="1.2.9" edition=":~~~wordpress~~"/>
        <vers num="1.3.0" edition=":~~~wordpress~~"/>
        <vers num="1.3.1" edition=":~~~wordpress~~"/>
        <vers num="1.3.2" edition=":~~~wordpress~~"/>
        <vers num="1.3.3" edition=":~~~wordpress~~"/>
        <vers num="1.3.4" edition=":~~~wordpress~~"/>
        <vers num="1.3.5" edition=":~~~wordpress~~"/>
        <vers num="1.3.6" edition=":~~~wordpress~~"/>
        <vers num="1.3.7" edition=":~~~wordpress~~"/>
        <vers num="1.3.8" edition=":~~~wordpress~~"/>
        <vers num="1.3.9" edition=":~~~wordpress~~"/>
        <vers num="1.4.0" edition=":~~~wordpress~~"/>
        <vers num="1.4.1" edition=":~~~wordpress~~"/>
        <vers num="1.4.2" edition=":~~~wordpress~~"/>
        <vers num="1.4.3" edition=":~~~wordpress~~"/>
        <vers num="1.4.4" edition=":~~~wordpress~~"/>
        <vers num="1.4.5" edition=":~~~wordpress~~"/>
        <vers num="1.4.6" edition=":~~~wordpress~~"/>
        <vers num="1.4.7" edition=":~~~wordpress~~"/>
        <vers num="1.4.8" edition=":~~~wordpress~~"/>
        <vers num="1.4.9" edition=":~~~wordpress~~"/>
        <vers num="1.5.0" edition=":~~~wordpress~~"/>
        <vers num="1.5.1" edition=":~~~wordpress~~"/>
        <vers num="1.5.2" edition=":~~~wordpress~~"/>
        <vers num="1.5.3" edition=":~~~wordpress~~"/>
        <vers num="1.5.4" edition=":~~~wordpress~~"/>
        <vers num="1.5.5" edition=":~~~wordpress~~"/>
        <vers num="1.5.6" edition=":~~~wordpress~~"/>
        <vers num="1.5.7" edition=":~~~wordpress~~"/>
        <vers num="1.5.8" edition=":~~~wordpress~~"/>
        <vers num="1.5.9" edition=":~~~wordpress~~"/>
        <vers num="1.6..8" edition=":~~~wordpress~~"/>
        <vers num="1.6.0" edition=":~~~wordpress~~"/>
        <vers num="1.6.1" edition=":~~~wordpress~~"/>
        <vers num="1.6.2" edition=":~~~wordpress~~"/>
        <vers num="1.6.3" edition=":~~~wordpress~~"/>
        <vers num="1.6.4" edition=":~~~wordpress~~"/>
        <vers num="1.6.5" edition=":~~~wordpress~~"/>
        <vers num="1.6.6" edition=":~~~wordpress~~"/>
        <vers num="1.6.7" edition=":~~~wordpress~~"/>
        <vers num="1.6.9" edition=":~~~wordpress~~"/>
        <vers num="1.7.0" edition=":~~~wordpress~~"/>
        <vers num="1.7.1" edition=":~~~wordpress~~"/>
        <vers num="1.7.2" edition=":~~~wordpress~~"/>
        <vers num="1.7.3" edition=":~~~wordpress~~"/>
        <vers num="1.7.4" edition=":~~~wordpress~~"/>
        <vers num="1.7.5" edition=":~~~wordpress~~"/>
        <vers num="1.7.6" edition=":~~~wordpress~~"/>
        <vers num="1.7.7" edition=":~~~wordpress~~"/>
        <vers num="1.7.8" edition=":~~~wordpress~~"/>
        <vers num="1.7.9" edition=":~~~wordpress~~"/>
        <vers num="1.8.0" edition=":~~~wordpress~~"/>
        <vers num="1.8.1" edition=":~~~wordpress~~"/>
        <vers num="1.8.2" edition=":~~~wordpress~~"/>
        <vers num="1.8.3" edition=":~~~wordpress~~"/>
        <vers num="1.8.4" edition=":~~~wordpress~~"/>
        <vers num="1.8.5" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10919" seq="2016-10919" published="2019-08-22" modified="2019-08-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The wassup plugin before 1.9.1 for WordPress has XSS via the Top stats widget or the wassupURI::add_siteurl method, a different vulnerability than CVE-2012-2633.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/wassup/#developers" adv="1">https://wordpress.org/plugins/wassup/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="wassup_real_time_analytics" vendor="wassup_real_time_analytics_project">
        <vers num="1.7.2" edition=":~~~wordpress~~"/>
        <vers num="1.7.2.1" edition=":~~~wordpress~~"/>
        <vers num="1.8" edition=":~~~wordpress~~"/>
        <vers num="1.8.1" edition=":~~~wordpress~~"/>
        <vers num="1.8.2" edition=":~~~wordpress~~"/>
        <vers num="1.8.3" edition=":~~~wordpress~~"/>
        <vers num="1.8.3.1" edition=":~~~wordpress~~"/>
        <vers num="1.8.4" edition=":~~~wordpress~~"/>
        <vers num="1.8.5" edition=":~~~wordpress~~"/>
        <vers num="1.8.6" edition=":~~~wordpress~~"/>
        <vers num="1.9" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1092" seq="2016-1092" published="2016-05-11" modified="2016-11-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allow attackers to obtain sensitive information from process memory via unspecified vectors, a different vulnerability than CVE-2016-1079.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90511">90511</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10920" seq="2016-10920" published="2019-08-22" modified="2019-08-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The gnucommerce plugin before 0.5.7-BETA for WordPress has XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/gnucommerce/#developers" adv="1">https://wordpress.org/plugins/gnucommerce/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="gnucommerce" vendor="sir">
        <vers num="0.1" edition="beta"/>
        <vers num="0.1.4" edition="beta"/>
        <vers num="0.2.1" edition="beta"/>
        <vers num="0.2.2" edition="beta"/>
        <vers num="0.2.3" edition="beta"/>
        <vers num="0.2.4" edition="beta"/>
        <vers num="0.2.5" edition="beta"/>
        <vers num="0.2.7" edition="beta"/>
        <vers num="0.2.8" edition="beta"/>
        <vers num="0.2.9" edition="beta"/>
        <vers num="0.3.0" edition="beta"/>
        <vers num="0.3.1" edition="beta"/>
        <vers num="0.3.2" edition="beta"/>
        <vers num="0.3.3" edition="beta"/>
        <vers num="0.3.4" edition="beta"/>
        <vers num="0.3.6" edition="beta"/>
        <vers num="0.3.7" edition="beta"/>
        <vers num="0.3.8" edition="beta"/>
        <vers num="0.4.0" edition="beta"/>
        <vers num="0.4.1" edition="beta"/>
        <vers num="0.4.2" edition="beta"/>
        <vers num="0.4.3" edition="beta"/>
        <vers num="0.4.5" edition="beta"/>
        <vers num="0.4.6" edition="beta"/>
        <vers num="0.5.0" edition="beta"/>
        <vers num="0.5.1" edition="beta"/>
        <vers num="0.5.2" edition="beta"/>
        <vers num="0.5.4" edition="beta"/>
        <vers num="0.5.5" edition="beta"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10921" seq="2016-10921" published="2019-08-22" modified="2019-08-26" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The gallery-photo-gallery plugin before 1.0.1 for WordPress has SQL injection.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/gallery-photo-gallery/#developers" adv="1">https://wordpress.org/plugins/gallery-photo-gallery/#developers</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-10922" seq="2016-10922" published="2019-08-22" modified="2019-08-26" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The woocommerce-store-toolkit plugin before 1.5.7 for WordPress has privilege escalation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/woocommerce-store-toolkit/#developers" adv="1">https://wordpress.org/plugins/woocommerce-store-toolkit/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="store_toolkit_for_woocommerce" vendor="visser">
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="1.3" edition=":~~~wordpress~~"/>
        <vers num="1.3.1" edition=":~~~wordpress~~"/>
        <vers num="1.3.2" edition=":~~~wordpress~~"/>
        <vers num="1.3.3" edition=":~~~wordpress~~"/>
        <vers num="1.3.4" edition=":~~~wordpress~~"/>
        <vers num="1.3.5" edition=":~~~wordpress~~"/>
        <vers num="1.3.7" edition=":~~~wordpress~~"/>
        <vers num="1.3.8" edition=":~~~wordpress~~"/>
        <vers num="1.3.9" edition=":~~~wordpress~~"/>
        <vers num="1.4" edition=":~~~wordpress~~"/>
        <vers num="1.4.1" edition=":~~~wordpress~~"/>
        <vers num="1.4.2" edition=":~~~wordpress~~"/>
        <vers num="1.4.3" edition=":~~~wordpress~~"/>
        <vers num="1.4.4" edition=":~~~wordpress~~"/>
        <vers num="1.4.5" edition=":~~~wordpress~~"/>
        <vers num="1.4.6" edition=":~~~wordpress~~"/>
        <vers num="1.4.7" edition=":~~~wordpress~~"/>
        <vers num="1.4.8" edition=":~~~wordpress~~"/>
        <vers num="1.4.9" edition=":~~~wordpress~~"/>
        <vers num="1.5" edition=":~~~wordpress~~"/>
        <vers num="1.5.1" edition=":~~~wordpress~~"/>
        <vers num="1.5.2" edition=":~~~wordpress~~"/>
        <vers num="1.5.3" edition=":~~~wordpress~~"/>
        <vers num="1.5.4" edition=":~~~wordpress~~"/>
        <vers num="1.5.5" edition=":~~~wordpress~~"/>
        <vers num="1.5.6" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10923" seq="2016-10923" published="2019-08-22" modified="2019-08-23" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The woocommerce-store-toolkit plugin before 1.5.8 for WordPress has privilege escalation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/woocommerce-store-toolkit/#developers">https://wordpress.org/plugins/woocommerce-store-toolkit/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="store_toolkit_for_woocommerce" vendor="visser">
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="1.3" edition=":~~~wordpress~~"/>
        <vers num="1.3.1" edition=":~~~wordpress~~"/>
        <vers num="1.3.2" edition=":~~~wordpress~~"/>
        <vers num="1.3.3" edition=":~~~wordpress~~"/>
        <vers num="1.3.4" edition=":~~~wordpress~~"/>
        <vers num="1.3.5" edition=":~~~wordpress~~"/>
        <vers num="1.3.7" edition=":~~~wordpress~~"/>
        <vers num="1.3.8" edition=":~~~wordpress~~"/>
        <vers num="1.3.9" edition=":~~~wordpress~~"/>
        <vers num="1.4" edition=":~~~wordpress~~"/>
        <vers num="1.4.1" edition=":~~~wordpress~~"/>
        <vers num="1.4.2" edition=":~~~wordpress~~"/>
        <vers num="1.4.3" edition=":~~~wordpress~~"/>
        <vers num="1.4.4" edition=":~~~wordpress~~"/>
        <vers num="1.4.5" edition=":~~~wordpress~~"/>
        <vers num="1.4.6" edition=":~~~wordpress~~"/>
        <vers num="1.4.7" edition=":~~~wordpress~~"/>
        <vers num="1.4.8" edition=":~~~wordpress~~"/>
        <vers num="1.4.9" edition=":~~~wordpress~~"/>
        <vers num="1.5" edition=":~~~wordpress~~"/>
        <vers num="1.5.1" edition=":~~~wordpress~~"/>
        <vers num="1.5.2" edition=":~~~wordpress~~"/>
        <vers num="1.5.3" edition=":~~~wordpress~~"/>
        <vers num="1.5.4" edition=":~~~wordpress~~"/>
        <vers num="1.5.5" edition=":~~~wordpress~~"/>
        <vers num="1.5.6" edition=":~~~wordpress~~"/>
        <vers num="1.5.7" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10924" seq="2016-10924" published="2019-08-22" modified="2019-08-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The ebook-download plugin before 1.2 for WordPress has directory traversal.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/ebook-download/#developers">https://wordpress.org/plugins/ebook-download/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="zedna_ebook_download" vendor="zedna_ebook_download_project">
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10925" seq="2016-10925" published="2019-08-22" modified="2019-08-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The peters-login-redirect plugin before 2.9.1 for WordPress has XSS during the editing of redirect URLs.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/peters-login-redirect/#developers" adv="1">https://wordpress.org/plugins/peters-login-redirect/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="peter's_login_redirect" vendor="peter's_login_redirect_project">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="1.5.1" edition=":~~~wordpress~~"/>
        <vers num="1.6.0" edition=":~~~wordpress~~"/>
        <vers num="1.6.1" edition=":~~~wordpress~~"/>
        <vers num="1.7.0" edition=":~~~wordpress~~"/>
        <vers num="1.7.1" edition=":~~~wordpress~~"/>
        <vers num="1.7.2" edition=":~~~wordpress~~"/>
        <vers num="1.7.3" edition=":~~~wordpress~~"/>
        <vers num="1.8.0" edition=":~~~wordpress~~"/>
        <vers num="1.8.1" edition=":~~~wordpress~~"/>
        <vers num="1.9.0" edition=":~~~wordpress~~"/>
        <vers num="1.9.1" edition=":~~~wordpress~~"/>
        <vers num="1.9.2" edition=":~~~wordpress~~"/>
        <vers num="1.9.3" edition=":~~~wordpress~~"/>
        <vers num="2.0.0" edition=":~~~wordpress~~"/>
        <vers num="2.1.0" edition=":~~~wordpress~~"/>
        <vers num="2.1.1" edition=":~~~wordpress~~"/>
        <vers num="2.2.0" edition=":~~~wordpress~~"/>
        <vers num="2.3.0" edition=":~~~wordpress~~"/>
        <vers num="2.4.0" edition=":~~~wordpress~~"/>
        <vers num="2.5.0" edition=":~~~wordpress~~"/>
        <vers num="2.5.1" edition=":~~~wordpress~~"/>
        <vers num="2.5.2" edition=":~~~wordpress~~"/>
        <vers num="2.5.3" edition=":~~~wordpress~~"/>
        <vers num="2.6.0" edition=":~~~wordpress~~"/>
        <vers num="2.6.1" edition=":~~~wordpress~~"/>
        <vers num="2.7.0" edition=":~~~wordpress~~"/>
        <vers num="2.7.1" edition=":~~~wordpress~~"/>
        <vers num="2.7.2" edition=":~~~wordpress~~"/>
        <vers num="2.8.0" edition=":~~~wordpress~~"/>
        <vers num="2.8.1" edition=":~~~wordpress~~"/>
        <vers num="2.8.2" edition=":~~~wordpress~~"/>
        <vers num="2.8.3" edition=":~~~wordpress~~"/>
        <vers num="2.9.0" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10926" seq="2016-10926" published="2019-08-22" modified="2019-08-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The nelio-ab-testing plugin before 4.5.9 for WordPress has SSRF in ajax/iesupport.php.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/nelio-ab-testing/#developers">https://wordpress.org/plugins/nelio-ab-testing/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="nelio_ab_testing" vendor="neliosoftware">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="1.0.4" edition=":~~~wordpress~~"/>
        <vers num="1.0.5" edition=":~~~wordpress~~"/>
        <vers num="1.0.6" edition=":~~~wordpress~~"/>
        <vers num="1.0.7" edition=":~~~wordpress~~"/>
        <vers num="1.0.8" edition=":~~~wordpress~~"/>
        <vers num="1.0.9" edition=":~~~wordpress~~"/>
        <vers num="1.0.10" edition=":~~~wordpress~~"/>
        <vers num="1.0.11" edition=":~~~wordpress~~"/>
        <vers num="1.0.12" edition=":~~~wordpress~~"/>
        <vers num="1.0.13" edition=":~~~wordpress~~"/>
        <vers num="1.0.14" edition=":~~~wordpress~~"/>
        <vers num="1.0.15" edition=":~~~wordpress~~"/>
        <vers num="1.1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.2" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.1" edition=":~~~wordpress~~"/>
        <vers num="1.3" edition=":~~~wordpress~~"/>
        <vers num="1.3.1" edition=":~~~wordpress~~"/>
        <vers num="1.3.2" edition=":~~~wordpress~~"/>
        <vers num="1.4" edition=":~~~wordpress~~"/>
        <vers num="1.4.1" edition=":~~~wordpress~~"/>
        <vers num="1.5" edition=":~~~wordpress~~"/>
        <vers num="1.5.1" edition=":~~~wordpress~~"/>
        <vers num="1.5.2" edition=":~~~wordpress~~"/>
        <vers num="1.5.3" edition=":~~~wordpress~~"/>
        <vers num="1.5.4" edition=":~~~wordpress~~"/>
        <vers num="1.5.5" edition=":~~~wordpress~~"/>
        <vers num="1.5.6" edition=":~~~wordpress~~"/>
        <vers num="1.5.7" edition=":~~~wordpress~~"/>
        <vers num="1.5.8" edition=":~~~wordpress~~"/>
        <vers num="1.5.9" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.0.1" edition=":~~~wordpress~~"/>
        <vers num="2.0.2" edition=":~~~wordpress~~"/>
        <vers num="2.0.3" edition=":~~~wordpress~~"/>
        <vers num="2.0.4" edition=":~~~wordpress~~"/>
        <vers num="2.0.5" edition=":~~~wordpress~~"/>
        <vers num="2.0.6" edition=":~~~wordpress~~"/>
        <vers num="2.0.9" edition=":~~~wordpress~~"/>
        <vers num="2.0.10" edition=":~~~wordpress~~"/>
        <vers num="2.0.11" edition=":~~~wordpress~~"/>
        <vers num="2.0.12" edition=":~~~wordpress~~"/>
        <vers num="2.0.13" edition=":~~~wordpress~~"/>
        <vers num="2.0.14" edition=":~~~wordpress~~"/>
        <vers num="2.1.0" edition=":~~~wordpress~~"/>
        <vers num="2.1.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.2" edition=":~~~wordpress~~"/>
        <vers num="2.1.3" edition=":~~~wordpress~~"/>
        <vers num="2.1.4" edition=":~~~wordpress~~"/>
        <vers num="2.1.5" edition=":~~~wordpress~~"/>
        <vers num="2.1.6" edition=":~~~wordpress~~"/>
        <vers num="2.1.7" edition=":~~~wordpress~~"/>
        <vers num="3.0.0" edition=":~~~wordpress~~"/>
        <vers num="3.0.1" edition=":~~~wordpress~~"/>
        <vers num="3.0.2" edition=":~~~wordpress~~"/>
        <vers num="3.0.3" edition=":~~~wordpress~~"/>
        <vers num="3.0.4" edition=":~~~wordpress~~"/>
        <vers num="3.0.5" edition=":~~~wordpress~~"/>
        <vers num="3.0.6" edition=":~~~wordpress~~"/>
        <vers num="3.0.7" edition=":~~~wordpress~~"/>
        <vers num="3.0.8" edition=":~~~wordpress~~"/>
        <vers num="3.0.9" edition=":~~~wordpress~~"/>
        <vers num="3.0.10" edition=":~~~wordpress~~"/>
        <vers num="3.0.11" edition=":~~~wordpress~~"/>
        <vers num="3.1.0" edition=":~~~wordpress~~"/>
        <vers num="3.1.1" edition=":~~~wordpress~~"/>
        <vers num="3.1.2" edition=":~~~wordpress~~"/>
        <vers num="3.1.3" edition=":~~~wordpress~~"/>
        <vers num="3.1.4" edition=":~~~wordpress~~"/>
        <vers num="3.2.0" edition=":~~~wordpress~~"/>
        <vers num="3.2.1" edition=":~~~wordpress~~"/>
        <vers num="3.2.2" edition=":~~~wordpress~~"/>
        <vers num="3.2.4" edition=":~~~wordpress~~"/>
        <vers num="3.2.5" edition=":~~~wordpress~~"/>
        <vers num="3.2.6" edition=":~~~wordpress~~"/>
        <vers num="3.2.7" edition=":~~~wordpress~~"/>
        <vers num="3.2.8" edition=":~~~wordpress~~"/>
        <vers num="3.2.9" edition=":~~~wordpress~~"/>
        <vers num="3.2.10" edition=":~~~wordpress~~"/>
        <vers num="3.3.0" edition=":~~~wordpress~~"/>
        <vers num="3.3.1" edition=":~~~wordpress~~"/>
        <vers num="3.3.2" edition=":~~~wordpress~~"/>
        <vers num="3.3.3" edition=":~~~wordpress~~"/>
        <vers num="3.3.4" edition=":~~~wordpress~~"/>
        <vers num="3.3.5" edition=":~~~wordpress~~"/>
        <vers num="3.3.6" edition=":~~~wordpress~~"/>
        <vers num="3.3.7" edition=":~~~wordpress~~"/>
        <vers num="3.3.8" edition=":~~~wordpress~~"/>
        <vers num="3.4.0" edition=":~~~wordpress~~"/>
        <vers num="3.4.1" edition=":~~~wordpress~~"/>
        <vers num="3.4.2" edition=":~~~wordpress~~"/>
        <vers num="3.4.3" edition=":~~~wordpress~~"/>
        <vers num="3.4.4" edition=":~~~wordpress~~"/>
        <vers num="4.0.0" edition=":~~~wordpress~~"/>
        <vers num="4.0.1" edition=":~~~wordpress~~"/>
        <vers num="4.0.3" edition=":~~~wordpress~~"/>
        <vers num="4.0.4" edition=":~~~wordpress~~"/>
        <vers num="4.0.5" edition=":~~~wordpress~~"/>
        <vers num="4.0.7" edition=":~~~wordpress~~"/>
        <vers num="4.1.0" edition=":~~~wordpress~~"/>
        <vers num="4.1.1" edition=":~~~wordpress~~"/>
        <vers num="4.1.2" edition=":~~~wordpress~~"/>
        <vers num="4.1.3" edition=":~~~wordpress~~"/>
        <vers num="4.1.4" edition=":~~~wordpress~~"/>
        <vers num="4.1.5" edition=":~~~wordpress~~"/>
        <vers num="4.2.0" edition=":~~~wordpress~~"/>
        <vers num="4.2.1" edition=":~~~wordpress~~"/>
        <vers num="4.2.2" edition=":~~~wordpress~~"/>
        <vers num="4.2.3" edition=":~~~wordpress~~"/>
        <vers num="4.2.4" edition=":~~~wordpress~~"/>
        <vers num="4.2.5" edition=":~~~wordpress~~"/>
        <vers num="4.2.6" edition=":~~~wordpress~~"/>
        <vers num="4.2.7" edition=":~~~wordpress~~"/>
        <vers num="4.2.8" edition=":~~~wordpress~~"/>
        <vers num="4.2.9" edition=":~~~wordpress~~"/>
        <vers num="4.2.10" edition=":~~~wordpress~~"/>
        <vers num="4.3.0" edition=":~~~wordpress~~"/>
        <vers num="4.3.1" edition=":~~~wordpress~~"/>
        <vers num="4.3.2" edition=":~~~wordpress~~"/>
        <vers num="4.3.3" edition=":~~~wordpress~~"/>
        <vers num="4.3.4" edition=":~~~wordpress~~"/>
        <vers num="4.4.0" edition=":~~~wordpress~~"/>
        <vers num="4.4.1" edition=":~~~wordpress~~"/>
        <vers num="4.4.2" edition=":~~~wordpress~~"/>
        <vers num="4.4.3" edition=":~~~wordpress~~"/>
        <vers num="4.4.4" edition=":~~~wordpress~~"/>
        <vers num="4.5.0" edition=":~~~wordpress~~"/>
        <vers num="4.5.1" edition=":~~~wordpress~~"/>
        <vers num="4.5.2" edition=":~~~wordpress~~"/>
        <vers num="4.5.3" edition=":~~~wordpress~~"/>
        <vers num="4.5.4" edition=":~~~wordpress~~"/>
        <vers num="4.5.5" edition=":~~~wordpress~~"/>
        <vers num="4.5.6" edition=":~~~wordpress~~"/>
        <vers num="4.5.7" edition=":~~~wordpress~~"/>
        <vers num="4.5.8" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10927" seq="2016-10927" published="2019-08-22" modified="2019-08-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The nelio-ab-testing plugin before 4.5.11 for WordPress has SSRF in ajax/iesupport.php.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/nelio-ab-testing/#developers">https://wordpress.org/plugins/nelio-ab-testing/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="nelio_ab_testing" vendor="neliosoftware">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="1.0.4" edition=":~~~wordpress~~"/>
        <vers num="1.0.5" edition=":~~~wordpress~~"/>
        <vers num="1.0.6" edition=":~~~wordpress~~"/>
        <vers num="1.0.7" edition=":~~~wordpress~~"/>
        <vers num="1.0.8" edition=":~~~wordpress~~"/>
        <vers num="1.0.9" edition=":~~~wordpress~~"/>
        <vers num="1.0.10" edition=":~~~wordpress~~"/>
        <vers num="1.0.11" edition=":~~~wordpress~~"/>
        <vers num="1.0.12" edition=":~~~wordpress~~"/>
        <vers num="1.0.13" edition=":~~~wordpress~~"/>
        <vers num="1.0.14" edition=":~~~wordpress~~"/>
        <vers num="1.0.15" edition=":~~~wordpress~~"/>
        <vers num="1.1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.2" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.1" edition=":~~~wordpress~~"/>
        <vers num="1.3" edition=":~~~wordpress~~"/>
        <vers num="1.3.1" edition=":~~~wordpress~~"/>
        <vers num="1.3.2" edition=":~~~wordpress~~"/>
        <vers num="1.4" edition=":~~~wordpress~~"/>
        <vers num="1.4.1" edition=":~~~wordpress~~"/>
        <vers num="1.5" edition=":~~~wordpress~~"/>
        <vers num="1.5.1" edition=":~~~wordpress~~"/>
        <vers num="1.5.2" edition=":~~~wordpress~~"/>
        <vers num="1.5.3" edition=":~~~wordpress~~"/>
        <vers num="1.5.4" edition=":~~~wordpress~~"/>
        <vers num="1.5.5" edition=":~~~wordpress~~"/>
        <vers num="1.5.6" edition=":~~~wordpress~~"/>
        <vers num="1.5.7" edition=":~~~wordpress~~"/>
        <vers num="1.5.8" edition=":~~~wordpress~~"/>
        <vers num="1.5.9" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.0.1" edition=":~~~wordpress~~"/>
        <vers num="2.0.2" edition=":~~~wordpress~~"/>
        <vers num="2.0.3" edition=":~~~wordpress~~"/>
        <vers num="2.0.4" edition=":~~~wordpress~~"/>
        <vers num="2.0.5" edition=":~~~wordpress~~"/>
        <vers num="2.0.6" edition=":~~~wordpress~~"/>
        <vers num="2.0.9" edition=":~~~wordpress~~"/>
        <vers num="2.0.10" edition=":~~~wordpress~~"/>
        <vers num="2.0.11" edition=":~~~wordpress~~"/>
        <vers num="2.0.12" edition=":~~~wordpress~~"/>
        <vers num="2.0.13" edition=":~~~wordpress~~"/>
        <vers num="2.0.14" edition=":~~~wordpress~~"/>
        <vers num="2.1.0" edition=":~~~wordpress~~"/>
        <vers num="2.1.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.2" edition=":~~~wordpress~~"/>
        <vers num="2.1.3" edition=":~~~wordpress~~"/>
        <vers num="2.1.4" edition=":~~~wordpress~~"/>
        <vers num="2.1.5" edition=":~~~wordpress~~"/>
        <vers num="2.1.6" edition=":~~~wordpress~~"/>
        <vers num="2.1.7" edition=":~~~wordpress~~"/>
        <vers num="3.0.0" edition=":~~~wordpress~~"/>
        <vers num="3.0.1" edition=":~~~wordpress~~"/>
        <vers num="3.0.2" edition=":~~~wordpress~~"/>
        <vers num="3.0.3" edition=":~~~wordpress~~"/>
        <vers num="3.0.4" edition=":~~~wordpress~~"/>
        <vers num="3.0.5" edition=":~~~wordpress~~"/>
        <vers num="3.0.6" edition=":~~~wordpress~~"/>
        <vers num="3.0.7" edition=":~~~wordpress~~"/>
        <vers num="3.0.8" edition=":~~~wordpress~~"/>
        <vers num="3.0.9" edition=":~~~wordpress~~"/>
        <vers num="3.0.10" edition=":~~~wordpress~~"/>
        <vers num="3.0.11" edition=":~~~wordpress~~"/>
        <vers num="3.1.0" edition=":~~~wordpress~~"/>
        <vers num="3.1.1" edition=":~~~wordpress~~"/>
        <vers num="3.1.2" edition=":~~~wordpress~~"/>
        <vers num="3.1.3" edition=":~~~wordpress~~"/>
        <vers num="3.1.4" edition=":~~~wordpress~~"/>
        <vers num="3.2.0" edition=":~~~wordpress~~"/>
        <vers num="3.2.1" edition=":~~~wordpress~~"/>
        <vers num="3.2.2" edition=":~~~wordpress~~"/>
        <vers num="3.2.4" edition=":~~~wordpress~~"/>
        <vers num="3.2.5" edition=":~~~wordpress~~"/>
        <vers num="3.2.6" edition=":~~~wordpress~~"/>
        <vers num="3.2.7" edition=":~~~wordpress~~"/>
        <vers num="3.2.8" edition=":~~~wordpress~~"/>
        <vers num="3.2.9" edition=":~~~wordpress~~"/>
        <vers num="3.2.10" edition=":~~~wordpress~~"/>
        <vers num="3.3.0" edition=":~~~wordpress~~"/>
        <vers num="3.3.1" edition=":~~~wordpress~~"/>
        <vers num="3.3.2" edition=":~~~wordpress~~"/>
        <vers num="3.3.3" edition=":~~~wordpress~~"/>
        <vers num="3.3.4" edition=":~~~wordpress~~"/>
        <vers num="3.3.5" edition=":~~~wordpress~~"/>
        <vers num="3.3.6" edition=":~~~wordpress~~"/>
        <vers num="3.3.7" edition=":~~~wordpress~~"/>
        <vers num="3.3.8" edition=":~~~wordpress~~"/>
        <vers num="3.4.0" edition=":~~~wordpress~~"/>
        <vers num="3.4.1" edition=":~~~wordpress~~"/>
        <vers num="3.4.2" edition=":~~~wordpress~~"/>
        <vers num="3.4.3" edition=":~~~wordpress~~"/>
        <vers num="3.4.4" edition=":~~~wordpress~~"/>
        <vers num="4.0.0" edition=":~~~wordpress~~"/>
        <vers num="4.0.1" edition=":~~~wordpress~~"/>
        <vers num="4.0.3" edition=":~~~wordpress~~"/>
        <vers num="4.0.4" edition=":~~~wordpress~~"/>
        <vers num="4.0.5" edition=":~~~wordpress~~"/>
        <vers num="4.0.7" edition=":~~~wordpress~~"/>
        <vers num="4.1.0" edition=":~~~wordpress~~"/>
        <vers num="4.1.1" edition=":~~~wordpress~~"/>
        <vers num="4.1.2" edition=":~~~wordpress~~"/>
        <vers num="4.1.3" edition=":~~~wordpress~~"/>
        <vers num="4.1.4" edition=":~~~wordpress~~"/>
        <vers num="4.1.5" edition=":~~~wordpress~~"/>
        <vers num="4.2.0" edition=":~~~wordpress~~"/>
        <vers num="4.2.1" edition=":~~~wordpress~~"/>
        <vers num="4.2.2" edition=":~~~wordpress~~"/>
        <vers num="4.2.3" edition=":~~~wordpress~~"/>
        <vers num="4.2.4" edition=":~~~wordpress~~"/>
        <vers num="4.2.5" edition=":~~~wordpress~~"/>
        <vers num="4.2.6" edition=":~~~wordpress~~"/>
        <vers num="4.2.7" edition=":~~~wordpress~~"/>
        <vers num="4.2.8" edition=":~~~wordpress~~"/>
        <vers num="4.2.9" edition=":~~~wordpress~~"/>
        <vers num="4.2.10" edition=":~~~wordpress~~"/>
        <vers num="4.3.0" edition=":~~~wordpress~~"/>
        <vers num="4.3.1" edition=":~~~wordpress~~"/>
        <vers num="4.3.2" edition=":~~~wordpress~~"/>
        <vers num="4.3.3" edition=":~~~wordpress~~"/>
        <vers num="4.3.4" edition=":~~~wordpress~~"/>
        <vers num="4.4.0" edition=":~~~wordpress~~"/>
        <vers num="4.4.1" edition=":~~~wordpress~~"/>
        <vers num="4.4.2" edition=":~~~wordpress~~"/>
        <vers num="4.4.3" edition=":~~~wordpress~~"/>
        <vers num="4.4.4" edition=":~~~wordpress~~"/>
        <vers num="4.5.0" edition=":~~~wordpress~~"/>
        <vers num="4.5.1" edition=":~~~wordpress~~"/>
        <vers num="4.5.2" edition=":~~~wordpress~~"/>
        <vers num="4.5.3" edition=":~~~wordpress~~"/>
        <vers num="4.5.4" edition=":~~~wordpress~~"/>
        <vers num="4.5.5" edition=":~~~wordpress~~"/>
        <vers num="4.5.6" edition=":~~~wordpress~~"/>
        <vers num="4.5.7" edition=":~~~wordpress~~"/>
        <vers num="4.5.8" edition=":~~~wordpress~~"/>
        <vers num="4.5.9" edition=":~~~wordpress~~"/>
        <vers num="4.5.10" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10928" seq="2016-10928" published="2019-08-22" modified="2019-08-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The onelogin-saml-sso plugin before 2.2.0 for WordPress has a hardcoded @@@nopass@@@ password for just-in-time provisioned users.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/onelogin/wordpress-saml/commit/fbe808e2fd8fde8cb7e6bf365c5334b5702262da" adv="1" patch="1">https://github.com/onelogin/wordpress-saml/commit/fbe808e2fd8fde8cb7e6bf365c5334b5702262da</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/onelogin-saml-sso/#developers">https://wordpress.org/plugins/onelogin-saml-sso/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="onelogin_saml_sso" vendor="onelogin">
        <vers num="1.0.0" edition=":~~~wordpress~~"/>
        <vers num="1.0.1" edition=":~~~wordpress~~"/>
        <vers num="2.0.0" edition=":~~~wordpress~~"/>
        <vers num="2.1.0" edition=":~~~wordpress~~"/>
        <vers num="2.1.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.2" edition=":~~~wordpress~~"/>
        <vers num="2.1.3" edition=":~~~wordpress~~"/>
        <vers num="2.1.4" edition=":~~~wordpress~~"/>
        <vers num="2.1.5" edition=":~~~wordpress~~"/>
        <vers num="2.1.6" edition=":~~~wordpress~~"/>
        <vers num="2.1.7" edition=":~~~wordpress~~"/>
        <vers num="2.1.8" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10929" seq="2016-10929" published="2019-08-22" modified="2019-08-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The advanced-ajax-page-loader plugin before 2.7.7 for WordPress has no protection against the reading of uploaded files when not logged in.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/advanced-ajax-page-loader/#developers">https://wordpress.org/plugins/advanced-ajax-page-loader/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="advanced_ajax_page_loader" vendor="advanced_ajax_page_loader_project">
        <vers num="1.0.0" edition=":~~~wordpress~~"/>
        <vers num="2.0.0" edition=":~~~wordpress~~"/>
        <vers num="2.0.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.0" edition=":~~~wordpress~~"/>
        <vers num="2.2.0" edition=":~~~wordpress~~"/>
        <vers num="2.2.1" edition=":~~~wordpress~~"/>
        <vers num="2.2.2" edition=":~~~wordpress~~"/>
        <vers num="2.3.0" edition=":~~~wordpress~~"/>
        <vers num="2.4.0" edition=":~~~wordpress~~"/>
        <vers num="2.4.5" edition=":~~~wordpress~~"/>
        <vers num="2.4.6" edition=":~~~wordpress~~"/>
        <vers num="2.4.7" edition=":~~~wordpress~~"/>
        <vers num="2.4.8" edition=":~~~wordpress~~"/>
        <vers num="2.5.0" edition=":~~~wordpress~~"/>
        <vers num="2.5.1" edition=":~~~wordpress~~"/>
        <vers num="2.5.3" edition=":~~~wordpress~~"/>
        <vers num="2.5.4" edition=":~~~wordpress~~"/>
        <vers num="2.5.5" edition=":~~~wordpress~~"/>
        <vers num="2.5.6" edition=":~~~wordpress~~"/>
        <vers num="2.5.7" edition=":~~~wordpress~~"/>
        <vers num="2.5.8" edition=":~~~wordpress~~"/>
        <vers num="2.5.9" edition=":~~~wordpress~~"/>
        <vers num="2.5.10" edition=":~~~wordpress~~"/>
        <vers num="2.5.11" edition=":~~~wordpress~~"/>
        <vers num="2.5.12" edition=":~~~wordpress~~"/>
        <vers num="2.5.13" edition=":~~~wordpress~~"/>
        <vers num="2.5.14" edition=":~~~wordpress~~"/>
        <vers num="2.5.15" edition=":~~~wordpress~~"/>
        <vers num="2.5.16" edition=":~~~wordpress~~"/>
        <vers num="2.5.17" edition=":~~~wordpress~~"/>
        <vers num="2.6.0" edition=":~~~wordpress~~"/>
        <vers num="2.6.1" edition=":~~~wordpress~~"/>
        <vers num="2.6.2" edition=":~~~wordpress~~"/>
        <vers num="2.6.3" edition=":~~~wordpress~~"/>
        <vers num="2.6.4" edition=":~~~wordpress~~"/>
        <vers num="2.6.5" edition=":~~~wordpress~~"/>
        <vers num="2.6.6" edition=":~~~wordpress~~"/>
        <vers num="2.7.0" edition=":~~~wordpress~~"/>
        <vers num="2.7.1" edition=":~~~wordpress~~"/>
        <vers num="2.7.2" edition=":~~~wordpress~~"/>
        <vers num="2.7.3" edition=":~~~wordpress~~"/>
        <vers num="2.7.4" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1093" seq="2016-1093" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1037, CVE-2016-1063, CVE-2016-1064, CVE-2016-1071, CVE-2016-1072, CVE-2016-1073, CVE-2016-1074, CVE-2016-1076, CVE-2016-1077, CVE-2016-1078, CVE-2016-1080, CVE-2016-1081, CVE-2016-1082, CVE-2016-1083, CVE-2016-1084, CVE-2016-1085, CVE-2016-1086, CVE-2016-1088, CVE-2016-1095, CVE-2016-1116, CVE-2016-1118, CVE-2016-1119, CVE-2016-1120, CVE-2016-1123, CVE-2016-1124, CVE-2016-1125, CVE-2016-1126, CVE-2016-1127, CVE-2016-1128, CVE-2016-1129, CVE-2016-1130, CVE-2016-4088, CVE-2016-4089, CVE-2016-4090, CVE-2016-4093, CVE-2016-4094, CVE-2016-4096, CVE-2016-4097, CVE-2016-4098, CVE-2016-4099, CVE-2016-4100, CVE-2016-4101, CVE-2016-4103, CVE-2016-4104, and CVE-2016-4105.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10930" seq="2016-10930" published="2019-08-22" modified="2019-08-29" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The wp-support-plus-responsive-ticket-system plugin before 7.1.0 for WordPress has insecure direct object reference via a ticket number.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/wp-support-plus-responsive-ticket-system/#developers">https://wordpress.org/plugins/wp-support-plus-responsive-ticket-system/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="wp_support_plus_responsive_ticket_system" vendor="wpsupportplus">
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.2" edition=":~~~wordpress~~"/>
        <vers num="2.3" edition=":~~~wordpress~~"/>
        <vers num="3.1" edition=":~~~wordpress~~"/>
        <vers num="3.2" edition=":~~~wordpress~~"/>
        <vers num="3.3" edition=":~~~wordpress~~"/>
        <vers num="3.4" edition=":~~~wordpress~~"/>
        <vers num="3.5" edition=":~~~wordpress~~"/>
        <vers num="3.6" edition=":~~~wordpress~~"/>
        <vers num="3.7" edition=":~~~wordpress~~"/>
        <vers num="3.9" edition=":~~~wordpress~~"/>
        <vers num="4.0" edition=":~~~wordpress~~"/>
        <vers num="4.1" edition=":~~~wordpress~~"/>
        <vers num="4.2" edition=":~~~wordpress~~"/>
        <vers num="4.3" edition=":~~~wordpress~~"/>
        <vers num="4.4" edition=":~~~wordpress~~"/>
        <vers num="5.0" edition=":~~~wordpress~~"/>
        <vers num="5.1" edition=":~~~wordpress~~"/>
        <vers num="5.2" edition=":~~~wordpress~~"/>
        <vers num="5.3" edition=":~~~wordpress~~"/>
        <vers num="5.4" edition=":~~~wordpress~~"/>
        <vers num="5.5" edition=":~~~wordpress~~"/>
        <vers num="6.0" edition=":~~~wordpress~~"/>
        <vers num="6.1.1" edition=":~~~wordpress~~"/>
        <vers num="6.1.2" edition=":~~~wordpress~~"/>
        <vers num="6.1.3" edition=":~~~wordpress~~"/>
        <vers num="6.1.4" edition=":~~~wordpress~~"/>
        <vers num="6.1.5" edition=":~~~wordpress~~"/>
        <vers num="6.1.6" edition=":~~~wordpress~~"/>
        <vers num="6.1.7" edition=":~~~wordpress~~"/>
        <vers num="6.1.8" edition=":~~~wordpress~~"/>
        <vers num="6.1.9" edition=":~~~wordpress~~"/>
        <vers num="7.0.0" edition=":~~~wordpress~~"/>
        <vers num="7.0.1" edition=":~~~wordpress~~"/>
        <vers num="7.0.2" edition=":~~~wordpress~~"/>
        <vers num="7.0.3" edition=":~~~wordpress~~"/>
        <vers num="7.0.4" edition=":~~~wordpress~~"/>
        <vers num="7.0.5" edition=":~~~wordpress~~"/>
        <vers num="7.0.6" edition=":~~~wordpress~~"/>
        <vers num="7.0.7" edition=":~~~wordpress~~"/>
        <vers num="7.0.8" edition=":~~~wordpress~~"/>
        <vers num="7.0.9" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10931" seq="2016-10931" published="2019-08-26" modified="2019-09-03" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in the openssl crate before 0.9.0 for Rust. There is an SSL/TLS man-in-the-middle vulnerability because certificate verification is off by default and there is no API for hostname verification.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://rustsec.org/advisories/RUSTSEC-2016-0001.html" adv="1">https://rustsec.org/advisories/RUSTSEC-2016-0001.html</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl_project">
        <vers num="0.0.2"/>
        <vers num="0.1"/>
        <vers num="0.1.0"/>
        <vers num="0.1.1"/>
        <vers num="0.2.0"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.2.3"/>
        <vers num="0.2.4"/>
        <vers num="0.2.5"/>
        <vers num="0.2.6"/>
        <vers num="0.2.7"/>
        <vers num="0.2.8"/>
        <vers num="0.2.9"/>
        <vers num="0.2.10"/>
        <vers num="0.2.11"/>
        <vers num="0.2.12"/>
        <vers num="0.2.13"/>
        <vers num="0.2.14"/>
        <vers num="0.2.15"/>
        <vers num="0.2.16"/>
        <vers num="0.2.17"/>
        <vers num="0.2.18"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.3.5"/>
        <vers num="0.3.6"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.5.0"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.5"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.6.5"/>
        <vers num="0.6.6"/>
        <vers num="0.6.7"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.10"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.7.13"/>
        <vers num="0.7.14"/>
        <vers num="0.7.15"/>
        <vers num="0.7.16"/>
        <vers num="0.7.17"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10932" seq="2016-10932" published="2019-08-26" modified="2019-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in the hyper crate before 0.9.4 for Rust on Windows. There is an HTTPS man-in-the-middle vulnerability because hostname verification was omitted.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://rustsec.org/advisories/RUSTSEC-2016-0002.html" adv="1">https://rustsec.org/advisories/RUSTSEC-2016-0002.html</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-10933" seq="2016-10933" published="2019-08-26" modified="2019-08-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in the portaudio crate through 0.7.0 for Rust. There is a man-in-the-middle issue because the source code is downloaded over cleartext HTTP.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://rustsec.org/advisories/RUSTSEC-2016-0003.html" adv="1">https://rustsec.org/advisories/RUSTSEC-2016-0003.html</ref>
    </refs>
    <vuln_soft>
      <prod name="portaudio" vendor="portaudio_project">
        <vers num="0.7.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10934" seq="2016-10934" published="2019-08-27" modified="2019-08-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The check-email plugin before 0.5.2 for WordPress has XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/check-email/#developers">https://wordpress.org/plugins/check-email/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="check_email" vendor="check_email_project">
        <vers num="0.1" edition=":~~~wordpress~~"/>
        <vers num="0.1.1" edition=":~~~wordpress~~"/>
        <vers num="0.1.2" edition=":~~~wordpress~~"/>
        <vers num="0.1.3" edition=":~~~wordpress~~"/>
        <vers num="0.2" edition=":~~~wordpress~~"/>
        <vers num="0.3" edition=":~~~wordpress~~"/>
        <vers num="0.4" edition=":~~~wordpress~~"/>
        <vers num="0.5" edition=":~~~wordpress~~"/>
        <vers num="0.5.1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10935" seq="2016-10935" published="2019-08-27" modified="2019-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The woocommerce-exporter plugin before 1.8.4 for WordPress has privilege escalation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/woocommerce-exporter/#developers">https://wordpress.org/plugins/woocommerce-exporter/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="store_exporter_for_woocommerce" vendor="visser">
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.0.1" edition=":~~~wordpress~~"/>
        <vers num="1.0.2" edition=":~~~wordpress~~"/>
        <vers num="1.0.3" edition=":~~~wordpress~~"/>
        <vers num="1.0.4" edition=":~~~wordpress~~"/>
        <vers num="1.0.5" edition=":~~~wordpress~~"/>
        <vers num="1.0.6" edition=":~~~wordpress~~"/>
        <vers num="1.0.7" edition=":~~~wordpress~~"/>
        <vers num="1.0.8" edition=":~~~wordpress~~"/>
        <vers num="1.0.9" edition=":~~~wordpress~~"/>
        <vers num="1.1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1.1" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.1" edition=":~~~wordpress~~"/>
        <vers num="1.2.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.3" edition=":~~~wordpress~~"/>
        <vers num="1.2.5" edition=":~~~wordpress~~"/>
        <vers num="1.2.6" edition=":~~~wordpress~~"/>
        <vers num="1.2.7" edition=":~~~wordpress~~"/>
        <vers num="1.2.8" edition=":~~~wordpress~~"/>
        <vers num="1.2.9" edition=":~~~wordpress~~"/>
        <vers num="1.3" edition=":~~~wordpress~~"/>
        <vers num="1.3.1" edition=":~~~wordpress~~"/>
        <vers num="1.3.2" edition=":~~~wordpress~~"/>
        <vers num="1.3.3" edition=":~~~wordpress~~"/>
        <vers num="1.3.4" edition=":~~~wordpress~~"/>
        <vers num="1.3.5" edition=":~~~wordpress~~"/>
        <vers num="1.3.6" edition=":~~~wordpress~~"/>
        <vers num="1.3.7" edition=":~~~wordpress~~"/>
        <vers num="1.3.8" edition=":~~~wordpress~~"/>
        <vers num="1.3.9" edition=":~~~wordpress~~"/>
        <vers num="1.4" edition=":~~~wordpress~~"/>
        <vers num="1.4.1" edition=":~~~wordpress~~"/>
        <vers num="1.4.2" edition=":~~~wordpress~~"/>
        <vers num="1.4.3" edition=":~~~wordpress~~"/>
        <vers num="1.4.4" edition=":~~~wordpress~~"/>
        <vers num="1.4.5" edition=":~~~wordpress~~"/>
        <vers num="1.4.6" edition=":~~~wordpress~~"/>
        <vers num="1.4.7" edition=":~~~wordpress~~"/>
        <vers num="1.4.8" edition=":~~~wordpress~~"/>
        <vers num="1.4.9" edition=":~~~wordpress~~"/>
        <vers num="1.5" edition=":~~~wordpress~~"/>
        <vers num="1.5.1" edition=":~~~wordpress~~"/>
        <vers num="1.5.2" edition=":~~~wordpress~~"/>
        <vers num="1.5.3" edition=":~~~wordpress~~"/>
        <vers num="1.5.4" edition=":~~~wordpress~~"/>
        <vers num="1.5.5" edition=":~~~wordpress~~"/>
        <vers num="1.5.6" edition=":~~~wordpress~~"/>
        <vers num="1.5.7" edition=":~~~wordpress~~"/>
        <vers num="1.5.8" edition=":~~~wordpress~~"/>
        <vers num="1.5.9" edition=":~~~wordpress~~"/>
        <vers num="1.6" edition=":~~~wordpress~~"/>
        <vers num="1.6.1" edition=":~~~wordpress~~"/>
        <vers num="1.6.2" edition=":~~~wordpress~~"/>
        <vers num="1.7" edition=":~~~wordpress~~"/>
        <vers num="1.7.1" edition=":~~~wordpress~~"/>
        <vers num="1.7.2" edition=":~~~wordpress~~"/>
        <vers num="1.7.3" edition=":~~~wordpress~~"/>
        <vers num="1.7.4" edition=":~~~wordpress~~"/>
        <vers num="1.7.5" edition=":~~~wordpress~~"/>
        <vers num="1.7.6" edition=":~~~wordpress~~"/>
        <vers num="1.7.7" edition=":~~~wordpress~~"/>
        <vers num="1.7.8" edition=":~~~wordpress~~"/>
        <vers num="1.7.9" edition=":~~~wordpress~~"/>
        <vers num="1.8" edition=":~~~wordpress~~"/>
        <vers num="1.8.1" edition=":~~~wordpress~~"/>
        <vers num="1.8.2" edition=":~~~wordpress~~"/>
        <vers num="1.8.3" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10936" seq="2016-10936" published="2019-08-27" modified="2019-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The wp-polls plugin before 2.73.1 for WordPress has XSS via the Poll bar option.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/wp-polls/#developers">https://wordpress.org/plugins/wp-polls/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="wp-polls" vendor="wp-polls_project">
        <vers num="2.70" edition=":~~~wordpress~~"/>
        <vers num="2.71" edition=":~~~wordpress~~"/>
        <vers num="2.72" edition=":~~~wordpress~~"/>
        <vers num="2.73" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10937" seq="2016-10937" published="2019-09-08" modified="2019-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IMAPFilter through 2.6.12 does not validate the hostname in an SSL certificate.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bugs.debian.org/939702" adv="1">https://bugs.debian.org/939702</ref>
      <ref source="MISC" url="https://github.com/lefcha/imapfilter/issues/142" adv="1">https://github.com/lefcha/imapfilter/issues/142</ref>
    </refs>
    <vuln_soft>
      <prod name="imapfilter" vendor="imapfilter_project">
        <vers num="2.6.12" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10938" seq="2016-10938" published="2019-09-13" modified="2019-09-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The copy-me plugin 1.0.0 for WordPress has CSRF for copying non-public posts to a public location.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://advisories.dxw.com/advisories/copy-me-vulnerable-to-csrf-allowing-unauthenticated-attacker-to-copy-posts/" adv="1">https://advisories.dxw.com/advisories/copy-me-vulnerable-to-csrf-allowing-unauthenticated-attacker-to-copy-posts/</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/copy-me/#developers">https://wordpress.org/plugins/copy-me/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8706" adv="1">https://wpvulndb.com/vulnerabilities/8706</ref>
    </refs>
    <vuln_soft>
      <prod name="copy-me" vendor="copy-me_project">
        <vers num="1.0.0" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10939" seq="2016-10939" published="2019-09-13" modified="2019-09-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The xtremelocator plugin 1.5 for WordPress has SQL injection via the id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://lenonleite.com.br/en/blog/2016/12/16/xtreme-locator-dealer-locator-plugin-wordpress-sql-injection/" adv="1">http://lenonleite.com.br/en/blog/2016/12/16/xtreme-locator-dealer-locator-plugin-wordpress-sql-injection/</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/xtremelocator/#developers">https://wordpress.org/plugins/xtremelocator/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="xtremelocator" vendor="xtremelocator">
        <vers num="1.5" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1094" seq="2016-1094" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-1045, CVE-2016-1046, CVE-2016-1047, CVE-2016-1048, CVE-2016-1049, CVE-2016-1050, CVE-2016-1051, CVE-2016-1052, CVE-2016-1053, CVE-2016-1054, CVE-2016-1055, CVE-2016-1056, CVE-2016-1057, CVE-2016-1058, CVE-2016-1059, CVE-2016-1060, CVE-2016-1061, CVE-2016-1065, CVE-2016-1066, CVE-2016-1067, CVE-2016-1068, CVE-2016-1069, CVE-2016-1070, CVE-2016-1075, CVE-2016-1121, CVE-2016-1122, CVE-2016-4102, and CVE-2016-4107.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90512">90512</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-328">http://www.zerodayinitiative.com/advisories/ZDI-16-328</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-359">http://www.zerodayinitiative.com/advisories/ZDI-16-359</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_xi" vendor="adobe">
        <vers num="11.0.15" prev="1" edition=":~~desktop~~~"/>
      </prod>
      <prod name="reader_xi" vendor="adobe">
        <vers num="11.0.15" prev="1" edition=":~~desktop~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10940" seq="2016-10940" published="2019-09-13" modified="2019-09-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The zm-gallery plugin 1.0 for WordPress has SQL injection via the order parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://lenonleite.com.br/en/2016/12/16/zm-gallery-1-plugin-wordpress-blind-injection/" adv="1">http://lenonleite.com.br/en/2016/12/16/zm-gallery-1-plugin-wordpress-blind-injection/</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/zm-gallery/#developers">https://wordpress.org/plugins/zm-gallery/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="zm-gallery" vendor="zm-gallery_project">
        <vers num="1.0" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10941" seq="2016-10941" published="2019-09-13" modified="2019-09-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The podlove-podcasting-plugin-for-wordpress plugin before 2.3.16 for WordPress has XSS exploitable via CSRF.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://blog.ripstech.com/2016/the-state-of-wordpress-security/" adv="1">https://blog.ripstech.com/2016/the-state-of-wordpress-security/</ref>
      <ref source="MISC" url="https://github.com/podlove/podlove-publisher/blob/master/changelog.txt">https://github.com/podlove/podlove-publisher/blob/master/changelog.txt</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/podlove-podcasting-plugin-for-wordpress/#developers">https://wordpress.org/plugins/podlove-podcasting-plugin-for-wordpress/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="podlove_podcast_publisher" vendor="podlove">
        <vers num="-" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10942" seq="2016-10942" published="2019-09-13" modified="2019-09-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The podlove-podcasting-plugin-for-wordpress plugin before 2.3.16 for WordPress has SQL injection via the insert_id parameter exploitable via CSRF.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://blog.ripstech.com/2016/the-state-of-wordpress-security/" adv="1">https://blog.ripstech.com/2016/the-state-of-wordpress-security/</ref>
      <ref source="MISC" url="https://github.com/podlove/podlove-publisher/blob/master/changelog.txt">https://github.com/podlove/podlove-publisher/blob/master/changelog.txt</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/podlove-podcasting-plugin-for-wordpress/#developers">https://wordpress.org/plugins/podlove-podcasting-plugin-for-wordpress/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="podlove_podcast_publisher" vendor="podlove">
        <vers num="-" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10943" seq="2016-10943" published="2019-09-13" modified="2019-09-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The zx-csv-upload plugin 1 for WordPress has SQL injection via the id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://lenonleite.com.br/en/2016/12/16/english-zx_csv-upload-1-plugin-wordpress-sql-injection/" adv="1">http://lenonleite.com.br/en/2016/12/16/english-zx_csv-upload-1-plugin-wordpress-sql-injection/</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/zx-csv-upload/#developers">https://wordpress.org/plugins/zx-csv-upload/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8702" adv="1">https://wpvulndb.com/vulnerabilities/8702</ref>
    </refs>
    <vuln_soft>
      <prod name="zx-csv-upload" vendor="zx-csv-upload_project">
        <vers num="1.0" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10944" seq="2016-10944" published="2019-09-13" modified="2019-09-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The multisite-post-duplicator plugin before 1.1.3 for WordPress has wp-admin/tools.php?page=mpd CSRF.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://advisories.dxw.com/advisories/csrf-vulnerability-in-multisite-post-duplicator-could-allow-an-attacker-to-do-almost-anything-an-admin-user-can-do/" adv="1">https://advisories.dxw.com/advisories/csrf-vulnerability-in-multisite-post-duplicator-could-allow-an-attacker-to-do-almost-anything-an-admin-user-can-do/</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/multisite-post-duplicator/#developers">https://wordpress.org/plugins/multisite-post-duplicator/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="multisite_post_duplicator" vendor="wpmaz">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="0.1" edition=":~~~wordpress~~"/>
        <vers num="0.2" edition=":~~~wordpress~~"/>
        <vers num="0.2.1" edition=":~~~wordpress~~"/>
        <vers num="0.3" edition=":~~~wordpress~~"/>
        <vers num="0.3.1" edition=":~~~wordpress~~"/>
        <vers num="0.4" edition=":~~~wordpress~~"/>
        <vers num="0.4.1" edition=":~~~wordpress~~"/>
        <vers num="0.5" edition=":~~~wordpress~~"/>
        <vers num="0.5.1" edition=":~~~wordpress~~"/>
        <vers num="0.5.2" edition=":~~~wordpress~~"/>
        <vers num="0.6" edition=":~~~wordpress~~"/>
        <vers num="0.6.1" edition=":~~~wordpress~~"/>
        <vers num="0.7.1" edition=":~~~wordpress~~"/>
        <vers num="0.7.2" edition=":~~~wordpress~~"/>
        <vers num="0.7.3" edition=":~~~wordpress~~"/>
        <vers num="0.7.4" edition=":~~~wordpress~~"/>
        <vers num="0.8" edition=":~~~wordpress~~"/>
        <vers num="0.9" edition=":~~~wordpress~~"/>
        <vers num="0.9.1" edition=":~~~wordpress~~"/>
        <vers num="0.9.2" edition=":~~~wordpress~~"/>
        <vers num="0.9.3" edition=":~~~wordpress~~"/>
        <vers num="0.9.4" edition=":~~~wordpress~~"/>
        <vers num="0.9.5" edition=":~~~wordpress~~"/>
        <vers num="0.9.5.1" edition=":~~~wordpress~~"/>
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.0.1" edition=":~~~wordpress~~"/>
        <vers num="1.0.2" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.2" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10945" seq="2016-10945" published="2019-09-13" modified="2019-09-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The PageLines theme 1.1.4 for WordPress has wp-admin/admin-post.php?page=pagelines CSRF.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://klikki.fi/adv/pagelines.html" adv="1">https://klikki.fi/adv/pagelines.html</ref>
    </refs>
    <vuln_soft>
      <prod name="pagelines" vendor="pagelines">
        <vers num="1.1.4" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10946" seq="2016-10946" published="2019-09-13" modified="2019-09-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The wp-d3 plugin before 2.4.1 for WordPress has CSRF.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/wp-d3/#developers" adv="1">https://wordpress.org/plugins/wp-d3/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8679" adv="1">https://wpvulndb.com/vulnerabilities/8679</ref>
    </refs>
    <vuln_soft>
      <prod name="wp-d3" vendor="wp-d3_project">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="1.0.0" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.1" edition=":~~~wordpress~~"/>
        <vers num="1.2.2" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.1.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.2" edition=":~~~wordpress~~"/>
        <vers num="2.2" edition=":~~~wordpress~~"/>
        <vers num="2.3" edition=":~~~wordpress~~"/>
        <vers num="2.3.1" edition=":~~~wordpress~~"/>
        <vers num="2.4" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10947" seq="2016-10947" published="2019-09-13" modified="2019-09-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Post Indexer plugin before 3.0.6.2 for WordPress has SQL injection via the period parameter by a super admin.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://advisories.dxw.com/advisories/sql-injection-in-post-indexer-allows-super-admins-to-read-the-contents-of-the-database/" adv="1">https://advisories.dxw.com/advisories/sql-injection-in-post-indexer-allows-super-admins-to-read-the-contents-of-the-database/</ref>
    </refs>
    <vuln_soft>
      <prod name="post_indexer" vendor="post_indexer_project">
        <vers num="-" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10948" seq="2016-10948" published="2019-09-13" modified="2019-09-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Post Indexer plugin before 3.0.6.2 for WordPress has incorrect handling of data passed to the unserialize function.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://advisories.dxw.com/advisories/unserialisation-in-post-indexer-could-allow-man-in-the-middle-to-execute-arbitrary-code-in-some-circumstances/" adv="1">https://advisories.dxw.com/advisories/unserialisation-in-post-indexer-could-allow-man-in-the-middle-to-execute-arbitrary-code-in-some-circumstances/</ref>
    </refs>
    <vuln_soft>
      <prod name="post_indexer" vendor="post_indexer_project">
        <vers num="-" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10949" seq="2016-10949" published="2019-09-13" modified="2019-09-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Relevanssi Premium plugin before 1.14.6.1 for WordPress has SQL injection with resultant unsafe unserialization.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://advisories.dxw.com/advisories/sql-injection-and-unserialization-vulnerability-in-relevanssi-premium-could-allow-admins-to-execute-arbitrary-code-in-some-circumstances/" adv="1">https://advisories.dxw.com/advisories/sql-injection-and-unserialization-vulnerability-in-relevanssi-premium-could-allow-admins-to-execute-arbitrary-code-in-some-circumstances/</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-1095" seq="2016-1095" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1037, CVE-2016-1063, CVE-2016-1064, CVE-2016-1071, CVE-2016-1072, CVE-2016-1073, CVE-2016-1074, CVE-2016-1076, CVE-2016-1077, CVE-2016-1078, CVE-2016-1080, CVE-2016-1081, CVE-2016-1082, CVE-2016-1083, CVE-2016-1084, CVE-2016-1085, CVE-2016-1086, CVE-2016-1088, CVE-2016-1093, CVE-2016-1116, CVE-2016-1118, CVE-2016-1119, CVE-2016-1120, CVE-2016-1123, CVE-2016-1124, CVE-2016-1125, CVE-2016-1126, CVE-2016-1127, CVE-2016-1128, CVE-2016-1129, CVE-2016-1130, CVE-2016-4088, CVE-2016-4089, CVE-2016-4090, CVE-2016-4093, CVE-2016-4094, CVE-2016-4096, CVE-2016-4097, CVE-2016-4098, CVE-2016-4099, CVE-2016-4100, CVE-2016-4101, CVE-2016-4103, CVE-2016-4104, and CVE-2016-4105.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-329">http://www.zerodayinitiative.com/advisories/ZDI-16-329</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10950" seq="2016-10950" published="2019-09-13" modified="2019-09-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The sirv plugin before 1.3.2 for WordPress has SQL injection via the id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://lenonleite.com.br/en/2016/11/10/sirv-1-3-1-plugin-for-wordpress/" adv="1">http://lenonleite.com.br/en/2016/11/10/sirv-1-3-1-plugin-for-wordpress/</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/sirv/#developers" adv="1">https://wordpress.org/plugins/sirv/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8673" adv="1">https://wpvulndb.com/vulnerabilities/8673</ref>
    </refs>
    <vuln_soft>
      <prod name="sirv" vendor="sirv">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="1.3" edition=":~~~wordpress~~"/>
        <vers num="1.3.1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10951" seq="2016-10951" published="2019-09-13" modified="2019-09-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The fs-shopping-cart plugin 2.07.02 for WordPress has SQL injection via the pid parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://lenonleite.com.br/en/2016/11/10/firestorm-shopping-cart-ecommerce-plugin-2-07-02-for-wordpress/" adv="1">http://lenonleite.com.br/en/2016/11/10/firestorm-shopping-cart-ecommerce-plugin-2-07-02-for-wordpress/</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/fs-shopping-cart/#developers" adv="1">https://wordpress.org/plugins/fs-shopping-cart/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8672" adv="1">https://wpvulndb.com/vulnerabilities/8672</ref>
    </refs>
    <vuln_soft>
      <prod name="fs-shopping-cart" vendor="firestormplugins">
        <vers num="2.07.02" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10952" seq="2016-10952" published="2019-09-13" modified="2019-09-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The quotes-collection plugin before 2.0.6 for WordPress has XSS via the wp-admin/admin.php?page=quotes-collection page parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://sumofpwn.nl/advisory/2016/cross_site_scripting_vulnerability_in_quotes_collection_wordpress_plugin.html" adv="1" patch="1">https://sumofpwn.nl/advisory/2016/cross_site_scripting_vulnerability_in_quotes_collection_wordpress_plugin.html</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/quotes-collection/#developers" adv="1">https://wordpress.org/plugins/quotes-collection/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8649" adv="1">https://wpvulndb.com/vulnerabilities/8649</ref>
    </refs>
    <vuln_soft>
      <prod name="quotes_collection" vendor="quotes_collection_project">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="0.9" edition=":~~~wordpress~~"/>
        <vers num="0.9.1" edition=":~~~wordpress~~"/>
        <vers num="0.9.2" edition=":~~~wordpress~~"/>
        <vers num="0.9.3" edition=":~~~wordpress~~"/>
        <vers num="0.9.4" edition=":~~~wordpress~~"/>
        <vers num="0.9.5" edition=":~~~wordpress~~"/>
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.2" edition=":~~~wordpress~~"/>
        <vers num="1.1.2.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.3" edition=":~~~wordpress~~"/>
        <vers num="1.1.3.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.4" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.1" edition=":~~~wordpress~~"/>
        <vers num="1.2.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.3" edition=":~~~wordpress~~"/>
        <vers num="1.2.4" edition=":~~~wordpress~~"/>
        <vers num="1.2.5" edition=":~~~wordpress~~"/>
        <vers num="1.2.6" edition=":~~~wordpress~~"/>
        <vers num="1.2.7" edition=":~~~wordpress~~"/>
        <vers num="1.2.8" edition=":~~~wordpress~~"/>
        <vers num="1.3" edition=":~~~wordpress~~"/>
        <vers num="1.3.1" edition=":~~~wordpress~~"/>
        <vers num="1.3.2" edition=":~~~wordpress~~"/>
        <vers num="1.3.3" edition=":~~~wordpress~~"/>
        <vers num="1.3.4" edition=":~~~wordpress~~"/>
        <vers num="1.3.5" edition=":~~~wordpress~~"/>
        <vers num="1.3.6" edition=":~~~wordpress~~"/>
        <vers num="1.3.7" edition=":~~~wordpress~~"/>
        <vers num="1.3.8" edition=":~~~wordpress~~"/>
        <vers num="1.4" edition=":~~~wordpress~~"/>
        <vers num="1.4.1" edition=":~~~wordpress~~"/>
        <vers num="1.4.2" edition=":~~~wordpress~~"/>
        <vers num="1.4.3" edition=":~~~wordpress~~"/>
        <vers num="1.4.4" edition=":~~~wordpress~~"/>
        <vers num="1.5" edition=":~~~wordpress~~"/>
        <vers num="1.5.1" edition=":~~~wordpress~~"/>
        <vers num="1.5.2" edition=":~~~wordpress~~"/>
        <vers num="1.5.3" edition=":~~~wordpress~~"/>
        <vers num="1.5.4" edition=":~~~wordpress~~"/>
        <vers num="1.5.5" edition=":~~~wordpress~~"/>
        <vers num="1.5.5.1" edition=":~~~wordpress~~"/>
        <vers num="1.5.6" edition=":~~~wordpress~~"/>
        <vers num="1.5.7" edition=":~~~wordpress~~"/>
        <vers num="1.5.8" edition=":~~~wordpress~~"/>
        <vers num="1.5.9" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.0.1" edition=":~~~wordpress~~"/>
        <vers num="2.0.2" edition=":~~~wordpress~~"/>
        <vers num="2.0.3" edition=":~~~wordpress~~"/>
        <vers num="2.0.4" edition=":~~~wordpress~~"/>
        <vers num="2.0.5" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10953" seq="2016-10953" published="2019-09-13" modified="2019-09-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Headway theme before 3.8.9 for WordPress has XSS via the license key field.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wptavern.com/headway-3-8-9-patches-potential-xss-vulnerability" adv="1">https://wptavern.com/headway-3-8-9-patches-potential-xss-vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="headway" vendor="headwaythemes">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="3.6.1" edition=":~~~wordpress~~"/>
        <vers num="3.6.2" edition=":~~~wordpress~~"/>
        <vers num="3.6.3" edition=":~~~wordpress~~"/>
        <vers num="3.7" edition=":~~~wordpress~~"/>
        <vers num="3.7.1" edition=":~~~wordpress~~"/>
        <vers num="3.7.2" edition=":~~~wordpress~~"/>
        <vers num="3.7.3" edition=":~~~wordpress~~"/>
        <vers num="3.7.4" edition=":~~~wordpress~~"/>
        <vers num="3.7.5" edition=":~~~wordpress~~"/>
        <vers num="3.7.6" edition=":~~~wordpress~~"/>
        <vers num="3.7.7" edition=":~~~wordpress~~"/>
        <vers num="3.7.8" edition=":~~~wordpress~~"/>
        <vers num="3.7.9" edition=":~~~wordpress~~"/>
        <vers num="3.7.10" edition=":~~~wordpress~~"/>
        <vers num="3.7.11" edition=":~~~wordpress~~"/>
        <vers num="3.7.12" edition=":~~~wordpress~~"/>
        <vers num="3.7.13" edition=":~~~wordpress~~"/>
        <vers num="3.7.14" edition=":~~~wordpress~~"/>
        <vers num="3.7.15" edition=":~~~wordpress~~"/>
        <vers num="3.7.16" edition=":~~~wordpress~~"/>
        <vers num="3.7.17" edition=":~~~wordpress~~"/>
        <vers num="3.8" edition=":~~~wordpress~~"/>
        <vers num="3.8.1" edition=":~~~wordpress~~"/>
        <vers num="3.8.2" edition=":~~~wordpress~~"/>
        <vers num="3.8.3" edition=":~~~wordpress~~"/>
        <vers num="3.8.4" edition=":~~~wordpress~~"/>
        <vers num="3.8.5" edition=":~~~wordpress~~"/>
        <vers num="3.8.6" edition=":~~~wordpress~~"/>
        <vers num="3.8.7" edition=":~~~wordpress~~"/>
        <vers num="3.8.8" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10954" seq="2016-10954" published="2019-09-13" modified="2019-09-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Neosense theme before 1.8 for WordPress has qquploader unrestricted file upload.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://lifeforms.nl/20160919/unrestricted-upload-neosense" adv="1">https://lifeforms.nl/20160919/unrestricted-upload-neosense</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-10955" seq="2016-10955" published="2019-09-13" modified="2019-09-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The cysteme-finder plugin before 1.4 for WordPress has unrestricted file upload because of incorrect session tracking.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/cysteme-finder/#developers" adv="1">https://wordpress.org/plugins/cysteme-finder/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8612" adv="1">https://wpvulndb.com/vulnerabilities/8612</ref>
    </refs>
    <vuln_soft>
      <prod name="cysteme-finder" vendor="cysteme">
        <vers num="-" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10956" seq="2016-10956" published="2019-09-16" modified="2019-09-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The mail-masta plugin 1.0 for WordPress has local file inclusion in count_of_send.php and csvexport.php.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://cxsecurity.com/issue/WLB-2016080220" adv="1">https://cxsecurity.com/issue/WLB-2016080220</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/mail-masta/#developers">https://wordpress.org/plugins/mail-masta/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8609" adv="1">https://wpvulndb.com/vulnerabilities/8609</ref>
    </refs>
    <vuln_soft>
      <prod name="mail-masta" vendor="mail-masta_project">
        <vers num="1.0" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10957" seq="2016-10957" published="2019-09-16" modified="2019-09-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Akal theme through 2016-08-22 for WordPress has XSS via the framework/brad-shortcodes/tinymce/preview.php sc parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8607" adv="1">https://wpvulndb.com/vulnerabilities/8607</ref>
      <ref source="MISC" url="https://www.saotn.org/wordpress-advisory-akal-theme-xss-vulnerability/" adv="1">https://www.saotn.org/wordpress-advisory-akal-theme-xss-vulnerability/</ref>
    </refs>
    <vuln_soft>
      <prod name="akal" vendor="akal_project">
        <vers num="2016-08-22" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10958" seq="2016-10958" published="2019-09-16" modified="2019-09-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The estatik plugin before 2.3.0 for WordPress has unauthenticated arbitrary file upload via es_media_images[] to wp-admin/admin-ajax.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://estatik.net/estatik-released-security-updates/" adv="1">https://estatik.net/estatik-released-security-updates/</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/estatik/#developers">https://wordpress.org/plugins/estatik/#developers</ref>
      <ref source="MISC" url="https://www.pluginvulnerabilities.com/2016/08/01/arbitrary-file-upload-vulnerability-in-estatik/" adv="1">https://www.pluginvulnerabilities.com/2016/08/01/arbitrary-file-upload-vulnerability-in-estatik/</ref>
    </refs>
    <vuln_soft>
      <prod name="estatik" vendor="estatik">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="1.0.0" edition=":~~~wordpress~~"/>
        <vers num="1.0.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.1" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.0.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.0" edition=":~~~wordpress~~"/>
        <vers num="2.2.0" edition=":~~~wordpress~~"/>
        <vers num="2.2.1" edition=":~~~wordpress~~"/>
        <vers num="2.2.2" edition=":~~~wordpress~~"/>
        <vers num="2.2.3" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10959" seq="2016-10959" published="2019-09-16" modified="2019-09-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The estatik plugin before 2.3.1 for WordPress has authenticated arbitrary file upload (exploitable with CSRF) via es_media_images[] to wp-admin/admin-ajax.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/estatik/#developers">https://wordpress.org/plugins/estatik/#developers</ref>
      <ref source="MISC" url="https://www.pluginvulnerabilities.com/2016/08/19/authenticated-arbitrary-file-upload-vulnerability-in-estatik/" adv="1">https://www.pluginvulnerabilities.com/2016/08/19/authenticated-arbitrary-file-upload-vulnerability-in-estatik/</ref>
    </refs>
    <vuln_soft>
      <prod name="estatik" vendor="estatik">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="1.0.0" edition=":~~~wordpress~~"/>
        <vers num="1.0.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.1" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.0.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.0" edition=":~~~wordpress~~"/>
        <vers num="2.2.0" edition=":~~~wordpress~~"/>
        <vers num="2.2.1" edition=":~~~wordpress~~"/>
        <vers num="2.2.2" edition=":~~~wordpress~~"/>
        <vers num="2.2.3" edition=":~~~wordpress~~"/>
        <vers num="2.3.0" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1096" seq="2016-1096" published="2016-05-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Adobe Flash Player 21.0.0.213 and earlier, as used in the Adobe Flash libraries in Microsoft Internet Explorer 10 and 11 and Microsoft Edge, has unknown impact and attack vectors, a different vulnerability than other CVEs listed in MS16-064.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00044.html">SUSE-SU-2016:1305</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/137051/Adobe-Flash-MP4-File-Stack-Corruption.html">http://packetstormsecurity.com/files/137051/Adobe-Flash-MP4-File-Stack-Corruption.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1079.html">RHSA-2016:1079</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/90618">90618</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035827">1035827</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-064">MS16-064</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-15.html">https://helpx.adobe.com/security/products/flash-player/apsb16-15.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39828/">39828</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="21.0.0.213" prev="1"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10960" seq="2016-10960" published="2019-09-16" modified="2019-09-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The wsecure plugin before 2.4 for WordPress has remote code execution via shell metacharacters in the wsecure-config.php publish parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/wsecure/#developers">https://wordpress.org/plugins/wsecure/#developers</ref>
      <ref source="MISC" url="https://www.pluginvulnerabilities.com/2016/07/12/remote-code-execution-rce-vulnerability-in-wsecure-lite/" adv="1">https://www.pluginvulnerabilities.com/2016/07/12/remote-code-execution-rce-vulnerability-in-wsecure-lite/</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-10961" seq="2016-10961" published="2019-09-16" modified="2019-09-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The colorway theme before 3.4.2 for WordPress has XSS via the contactName parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://sumofpwn.nl/advisory/2016/cross_site_scripting_vulnerability_in_colorway_wordpress_theme.html" adv="1">https://sumofpwn.nl/advisory/2016/cross_site_scripting_vulnerability_in_colorway_wordpress_theme.html</ref>
    </refs>
    <vuln_soft>
      <prod name="colorway" vendor="inkthemes">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="3.2.4" edition=":~~~wordpress~~"/>
        <vers num="3.2.5" edition=":~~~wordpress~~"/>
        <vers num="3.2.6" edition=":~~~wordpress~~"/>
        <vers num="3.2.7" edition=":~~~wordpress~~"/>
        <vers num="3.2.8" edition=":~~~wordpress~~"/>
        <vers num="3.2.9" edition=":~~~wordpress~~"/>
        <vers num="3.3.0" edition=":~~~wordpress~~"/>
        <vers num="3.3.1" edition=":~~~wordpress~~"/>
        <vers num="3.3.2" edition=":~~~wordpress~~"/>
        <vers num="3.3.3" edition=":~~~wordpress~~"/>
        <vers num="3.3.4" edition=":~~~wordpress~~"/>
        <vers num="3.3.5" edition=":~~~wordpress~~"/>
        <vers num="3.3.6" edition=":~~~wordpress~~"/>
        <vers num="3.3.7" edition=":~~~wordpress~~"/>
        <vers num="3.3.8" edition=":~~~wordpress~~"/>
        <vers num="3.3.9" edition=":~~~wordpress~~"/>
        <vers num="3.4.0" edition=":~~~wordpress~~"/>
        <vers num="3.4.1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10962" seq="2016-10962" published="2019-09-16" modified="2019-09-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The icegram plugin before 1.9.19 for WordPress has CSRF via the wp-admin/edit.php option_name parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://sumofpwn.nl/advisory/2016/cross_site_request_forgery_in_icegram_wordpress_plugin.html" adv="1">https://sumofpwn.nl/advisory/2016/cross_site_request_forgery_in_icegram_wordpress_plugin.html</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/icegram/#developers">https://wordpress.org/plugins/icegram/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="icegram" vendor="icegram">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.1" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="1.3" edition=":~~~wordpress~~"/>
        <vers num="1.4" edition=":~~~wordpress~~"/>
        <vers num="1.5" edition=":~~~wordpress~~"/>
        <vers num="1.6" edition=":~~~wordpress~~"/>
        <vers num="1.7" edition=":~~~wordpress~~"/>
        <vers num="1.7.1" edition=":~~~wordpress~~"/>
        <vers num="1.8" edition=":~~~wordpress~~"/>
        <vers num="1.8.1" edition=":~~~wordpress~~"/>
        <vers num="1.8.2" edition=":~~~wordpress~~"/>
        <vers num="1.8.3" edition=":~~~wordpress~~"/>
        <vers num="1.8.4" edition=":~~~wordpress~~"/>
        <vers num="1.8.5" edition=":~~~wordpress~~"/>
        <vers num="1.8.6" edition=":~~~wordpress~~"/>
        <vers num="1.8.7" edition=":~~~wordpress~~"/>
        <vers num="1.8.8" edition=":~~~wordpress~~"/>
        <vers num="1.8.9" edition=":~~~wordpress~~"/>
        <vers num="1.8.10" edition=":~~~wordpress~~"/>
        <vers num="1.9" edition=":~~~wordpress~~"/>
        <vers num="1.9.1" edition=":~~~wordpress~~"/>
        <vers num="1.9.2" edition=":~~~wordpress~~"/>
        <vers num="1.9.3" edition=":~~~wordpress~~"/>
        <vers num="1.9.4" edition=":~~~wordpress~~"/>
        <vers num="1.9.5" edition=":~~~wordpress~~"/>
        <vers num="1.9.6" edition=":~~~wordpress~~"/>
        <vers num="1.9.7" edition=":~~~wordpress~~"/>
        <vers num="1.9.7.1" edition=":~~~wordpress~~"/>
        <vers num="1.9.8" edition=":~~~wordpress~~"/>
        <vers num="1.9.8.1" edition=":~~~wordpress~~"/>
        <vers num="1.9.9" edition=":~~~wordpress~~"/>
        <vers num="1.9.10" edition=":~~~wordpress~~"/>
        <vers num="1.9.11" edition=":~~~wordpress~~"/>
        <vers num="1.9.11.1" edition=":~~~wordpress~~"/>
        <vers num="1.9.12" edition=":~~~wordpress~~"/>
        <vers num="1.9.13" edition=":~~~wordpress~~"/>
        <vers num="1.9.14" edition=":~~~wordpress~~"/>
        <vers num="1.9.15" edition=":~~~wordpress~~"/>
        <vers num="1.9.16" edition=":~~~wordpress~~"/>
        <vers num="1.9.17" edition=":~~~wordpress~~"/>
        <vers num="1.9.18" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10963" seq="2016-10963" published="2019-09-16" modified="2019-09-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The icegram plugin before 1.9.19 for WordPress has XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/icegram/#developers">https://wordpress.org/plugins/icegram/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="icegram" vendor="icegram">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.1" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="1.3" edition=":~~~wordpress~~"/>
        <vers num="1.4" edition=":~~~wordpress~~"/>
        <vers num="1.5" edition=":~~~wordpress~~"/>
        <vers num="1.6" edition=":~~~wordpress~~"/>
        <vers num="1.7" edition=":~~~wordpress~~"/>
        <vers num="1.7.1" edition=":~~~wordpress~~"/>
        <vers num="1.8" edition=":~~~wordpress~~"/>
        <vers num="1.8.1" edition=":~~~wordpress~~"/>
        <vers num="1.8.2" edition=":~~~wordpress~~"/>
        <vers num="1.8.3" edition=":~~~wordpress~~"/>
        <vers num="1.8.4" edition=":~~~wordpress~~"/>
        <vers num="1.8.5" edition=":~~~wordpress~~"/>
        <vers num="1.8.6" edition=":~~~wordpress~~"/>
        <vers num="1.8.7" edition=":~~~wordpress~~"/>
        <vers num="1.8.8" edition=":~~~wordpress~~"/>
        <vers num="1.8.9" edition=":~~~wordpress~~"/>
        <vers num="1.8.10" edition=":~~~wordpress~~"/>
        <vers num="1.9" edition=":~~~wordpress~~"/>
        <vers num="1.9.1" edition=":~~~wordpress~~"/>
        <vers num="1.9.2" edition=":~~~wordpress~~"/>
        <vers num="1.9.3" edition=":~~~wordpress~~"/>
        <vers num="1.9.4" edition=":~~~wordpress~~"/>
        <vers num="1.9.5" edition=":~~~wordpress~~"/>
        <vers num="1.9.6" edition=":~~~wordpress~~"/>
        <vers num="1.9.7" edition=":~~~wordpress~~"/>
        <vers num="1.9.7.1" edition=":~~~wordpress~~"/>
        <vers num="1.9.8" edition=":~~~wordpress~~"/>
        <vers num="1.9.8.1" edition=":~~~wordpress~~"/>
        <vers num="1.9.9" edition=":~~~wordpress~~"/>
        <vers num="1.9.10" edition=":~~~wordpress~~"/>
        <vers num="1.9.11" edition=":~~~wordpress~~"/>
        <vers num="1.9.11.1" edition=":~~~wordpress~~"/>
        <vers num="1.9.12" edition=":~~~wordpress~~"/>
        <vers num="1.9.13" edition=":~~~wordpress~~"/>
        <vers num="1.9.14" edition=":~~~wordpress~~"/>
        <vers num="1.9.15" edition=":~~~wordpress~~"/>
        <vers num="1.9.16" edition=":~~~wordpress~~"/>
        <vers num="1.9.17" edition=":~~~wordpress~~"/>
        <vers num="1.9.18" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10964" seq="2016-10964" published="2019-09-16" modified="2019-09-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The dwnldr plugin before 1.01 for WordPress has XSS via the User-Agent HTTP header.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://rastating.github.io/dwnldr-1-0-stored-xss-disclosure/" adv="1">https://rastating.github.io/dwnldr-1-0-stored-xss-disclosure/</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/dwnldr/#developers" adv="1">https://wordpress.org/plugins/dwnldr/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="dwnldr" vendor="findshorty">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.0.2" edition=":~~~wordpress~~"/>
        <vers num="1.0.3" edition=":~~~wordpress~~"/>
        <vers num="1.0.31" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10965" seq="2016-10965" published="2019-09-16" modified="2019-09-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The real3d-flipbook-lite plugin 1.0 for WordPress has deleteBook=../ directory traversal for file deletion.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://mukarramkhalid.com/wordpress-real-3d-flipbook-plugin-exploit/" adv="1">https://mukarramkhalid.com/wordpress-real-3d-flipbook-plugin-exploit/</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/real3d-flipbook-lite/#developers" adv="1">https://wordpress.org/plugins/real3d-flipbook-lite/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="real3d_flipbook" vendor="creativeinteractivemedia">
        <vers num="1.0" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10966" seq="2016-10966" published="2019-09-16" modified="2019-09-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The real3d-flipbook-lite plugin 1.0 for WordPress has bookName=../ directory traversal for file upload.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://mukarramkhalid.com/wordpress-real-3d-flipbook-plugin-exploit/" adv="1">https://mukarramkhalid.com/wordpress-real-3d-flipbook-plugin-exploit/</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/real3d-flipbook-lite/#developers" adv="1">https://wordpress.org/plugins/real3d-flipbook-lite/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="real3d_flipbook" vendor="creativeinteractivemedia">
        <vers num="1.0" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10967" seq="2016-10967" published="2019-09-16" modified="2019-09-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The real3d-flipbook-lite plugin 1.0 for WordPress has XSS via the wp-content/plugins/real3d-flipbook/includes/flipbooks.php bookId parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://mukarramkhalid.com/wordpress-real-3d-flipbook-plugin-exploit/" adv="1">https://mukarramkhalid.com/wordpress-real-3d-flipbook-plugin-exploit/</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/real3d-flipbook-lite/#developers" adv="1">https://wordpress.org/plugins/real3d-flipbook-lite/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="real3d_flipbook" vendor="creativeinteractivemedia">
        <vers num="1.0" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10968" seq="2016-10968" published="2019-09-16" modified="2019-09-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The peepso-core plugin before 1.6.1 for WordPress has PeepSoProfilePreferencesAjax->save() privilege escalation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.pritect.net/blog/peepso-1-6-0-logged-user-privilege-escalation" adv="1">http://www.pritect.net/blog/peepso-1-6-0-logged-user-privilege-escalation</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/peepso-core/#developers" adv="1">https://wordpress.org/plugins/peepso-core/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="peepso" vendor="peepso">
        <vers num="-" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10969" seq="2016-10969" published="2019-09-16" modified="2019-09-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The supportflow plugin before 0.7 for WordPress has XSS via a discussion ticket title.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/SupportFlow/supportflow/commit/c08d376072f093b650c49dcb44124f43ea0177b1" adv="1" patch="1">https://github.com/SupportFlow/supportflow/commit/c08d376072f093b650c49dcb44124f43ea0177b1</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/supportflow/#developers">https://wordpress.org/plugins/supportflow/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="supportflow" vendor="supportflow_project">
        <vers num="-" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1097" seq="2016-1097" published="2016-05-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Adobe Flash Player 21.0.0.213 and earlier, as used in the Adobe Flash libraries in Microsoft Internet Explorer 10 and 11 and Microsoft Edge, has unknown impact and attack vectors, a different vulnerability than other CVEs listed in MS16-064.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00044.html">SUSE-SU-2016:1305</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1079.html">RHSA-2016:1079</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035827">1035827</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-064">MS16-064</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-15.html">https://helpx.adobe.com/security/products/flash-player/apsb16-15.html</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="21.0.0.213" prev="1"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10970" seq="2016-10970" published="2019-09-16" modified="2019-09-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The supportflow plugin before 0.7 for WordPress has XSS via a ticket excerpt.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/SupportFlow/supportflow/commit/c507cc863d161f87c28d0682714bf188ffac1a67" adv="1" patch="1">https://github.com/SupportFlow/supportflow/commit/c507cc863d161f87c28d0682714bf188ffac1a67</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/supportflow/#developers" adv="1">https://wordpress.org/plugins/supportflow/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="supportflow" vendor="supportflow_project">
        <vers num="-" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10971" seq="2016-10971" published="2019-09-16" modified="2019-09-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The MemberSonic Lite plugin before 1.302 for WordPress has incorrect login access control because only knowlewdge of an e-mail address is required.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.pritect.net/blog/membersonic-lite-1-2-unauthenticated-login" adv="1">http://www.pritect.net/blog/membersonic-lite-1-2-unauthenticated-login</ref>
    </refs>
    <vuln_soft>
      <prod name="membersonic" vendor="membersonic">
        <vers num="-" edition=":~~lite~wordpress~~"/>
        <vers num="1.2" edition=":~~lite~wordpress~~"/>
        <vers num="1.301" edition=":~~lite~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10972" seq="2016-10972" published="2019-09-16" modified="2019-09-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The newspaper theme before 6.7.2 for WordPress has a lack of options access control via td_ajax_update_panel.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8852" adv="1">https://wpvulndb.com/vulnerabilities/8852</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39894" adv="1">Exploit Database</ref>
    </refs>
    <vuln_soft>
      <prod name="newspaper" vendor="tagdiv">
        <vers num="6.7.0" edition=":~~~wordpress~~"/>
        <vers num="6.7.1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10973" seq="2016-10973" published="2019-09-16" modified="2019-09-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Brafton plugin before 3.4.8 for WordPress has XSS via the wp-admin/admin.php?page=BraftonArticleLoader tab parameter to BraftonAdminPage.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8614" adv="1">https://wpvulndb.com/vulnerabilities/8614</ref>
      <ref source="MISC" url="https://www.openwall.com/lists/oss-security/2016/05/20/5" adv="1">https://www.openwall.com/lists/oss-security/2016/05/20/5</ref>
    </refs>
    <vuln_soft>
      <prod name="brafton" vendor="brafton">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="3.3.3" edition=":~~~wordpress~~"/>
        <vers num="3.3.10" edition=":~~~wordpress~~"/>
        <vers num="3.4.2" edition=":~~~wordpress~~"/>
        <vers num="3.4.3" edition=":~~~wordpress~~"/>
        <vers num="3.4.4" edition=":~~~wordpress~~"/>
        <vers num="3.4.5" edition=":~~~wordpress~~"/>
        <vers num="3.4.7" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10974" seq="2016-10974" published="2019-09-17" modified="2019-09-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The fluid-responsive-slideshow plugin before 2.2.7 for WordPress has frs_save CSRF with resultant stored XSS.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://klikki.fi/adv/fluid_responsive_slideshow.html" adv="1">https://klikki.fi/adv/fluid_responsive_slideshow.html</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/fluid-responsive-slideshow/#developers">https://wordpress.org/plugins/fluid-responsive-slideshow/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="fluid-responsive-slideshow" vendor="tonjoostudio">
        <vers num="-" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10975" seq="2016-10975" published="2019-09-17" modified="2019-09-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The fluid-responsive-slideshow plugin before 2.2.7 for WordPress has reflected XSS via the skin parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://klikki.fi/adv/fluid_responsive_slideshow.html" adv="1">https://klikki.fi/adv/fluid_responsive_slideshow.html</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/fluid-responsive-slideshow/#developers">https://wordpress.org/plugins/fluid-responsive-slideshow/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="fluid-responsive-slideshow" vendor="tonjoostudio">
        <vers num="-" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10976" seq="2016-10976" published="2019-09-17" modified="2019-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The safe-editor plugin before 1.2 for WordPress has no se_save authentication, with resultant XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/safe-editor/#developers">https://wordpress.org/plugins/safe-editor/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8497" adv="1">https://wpvulndb.com/vulnerabilities/8497</ref>
    </refs>
    <vuln_soft>
      <prod name="safe_editor" vendor="kodebyraaet">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10977" seq="2016-10977" published="2019-09-17" modified="2019-09-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The nelio-ab-testing plugin before 4.5.0 for WordPress has filename=..%2f directory traversal.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/nelio-ab-testing/#developers">https://wordpress.org/plugins/nelio-ab-testing/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8491" adv="1">https://wpvulndb.com/vulnerabilities/8491</ref>
      <ref source="MISC" url="https://www.openwall.com/lists/oss-security/2016/05/10/1" adv="1">https://www.openwall.com/lists/oss-security/2016/05/10/1</ref>
    </refs>
    <vuln_soft>
      <prod name="nelio_ab_testing" vendor="neliosoftware">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="1.0.4" edition=":~~~wordpress~~"/>
        <vers num="1.0.5" edition=":~~~wordpress~~"/>
        <vers num="1.0.6" edition=":~~~wordpress~~"/>
        <vers num="1.0.7" edition=":~~~wordpress~~"/>
        <vers num="1.0.8" edition=":~~~wordpress~~"/>
        <vers num="1.0.9" edition=":~~~wordpress~~"/>
        <vers num="1.0.10" edition=":~~~wordpress~~"/>
        <vers num="1.0.11" edition=":~~~wordpress~~"/>
        <vers num="1.0.12" edition=":~~~wordpress~~"/>
        <vers num="1.0.13" edition=":~~~wordpress~~"/>
        <vers num="1.0.14" edition=":~~~wordpress~~"/>
        <vers num="1.0.15" edition=":~~~wordpress~~"/>
        <vers num="1.1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.2" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.1" edition=":~~~wordpress~~"/>
        <vers num="1.3" edition=":~~~wordpress~~"/>
        <vers num="1.3.1" edition=":~~~wordpress~~"/>
        <vers num="1.3.2" edition=":~~~wordpress~~"/>
        <vers num="1.4" edition=":~~~wordpress~~"/>
        <vers num="1.4.1" edition=":~~~wordpress~~"/>
        <vers num="1.5" edition=":~~~wordpress~~"/>
        <vers num="1.5.1" edition=":~~~wordpress~~"/>
        <vers num="1.5.2" edition=":~~~wordpress~~"/>
        <vers num="1.5.3" edition=":~~~wordpress~~"/>
        <vers num="1.5.4" edition=":~~~wordpress~~"/>
        <vers num="1.5.5" edition=":~~~wordpress~~"/>
        <vers num="1.5.6" edition=":~~~wordpress~~"/>
        <vers num="1.5.7" edition=":~~~wordpress~~"/>
        <vers num="1.5.8" edition=":~~~wordpress~~"/>
        <vers num="1.5.9" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.0.1" edition=":~~~wordpress~~"/>
        <vers num="2.0.2" edition=":~~~wordpress~~"/>
        <vers num="2.0.3" edition=":~~~wordpress~~"/>
        <vers num="2.0.4" edition=":~~~wordpress~~"/>
        <vers num="2.0.5" edition=":~~~wordpress~~"/>
        <vers num="2.0.6" edition=":~~~wordpress~~"/>
        <vers num="2.0.9" edition=":~~~wordpress~~"/>
        <vers num="2.0.10" edition=":~~~wordpress~~"/>
        <vers num="2.0.11" edition=":~~~wordpress~~"/>
        <vers num="2.0.12" edition=":~~~wordpress~~"/>
        <vers num="2.0.13" edition=":~~~wordpress~~"/>
        <vers num="2.0.14" edition=":~~~wordpress~~"/>
        <vers num="2.1.0" edition=":~~~wordpress~~"/>
        <vers num="2.1.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.2" edition=":~~~wordpress~~"/>
        <vers num="2.1.3" edition=":~~~wordpress~~"/>
        <vers num="2.1.4" edition=":~~~wordpress~~"/>
        <vers num="2.1.5" edition=":~~~wordpress~~"/>
        <vers num="2.1.6" edition=":~~~wordpress~~"/>
        <vers num="2.1.7" edition=":~~~wordpress~~"/>
        <vers num="3.0.0" edition=":~~~wordpress~~"/>
        <vers num="3.0.1" edition=":~~~wordpress~~"/>
        <vers num="3.0.2" edition=":~~~wordpress~~"/>
        <vers num="3.0.3" edition=":~~~wordpress~~"/>
        <vers num="3.0.4" edition=":~~~wordpress~~"/>
        <vers num="3.0.5" edition=":~~~wordpress~~"/>
        <vers num="3.0.6" edition=":~~~wordpress~~"/>
        <vers num="3.0.7" edition=":~~~wordpress~~"/>
        <vers num="3.0.8" edition=":~~~wordpress~~"/>
        <vers num="3.0.9" edition=":~~~wordpress~~"/>
        <vers num="3.0.10" edition=":~~~wordpress~~"/>
        <vers num="3.0.11" edition=":~~~wordpress~~"/>
        <vers num="3.1.0" edition=":~~~wordpress~~"/>
        <vers num="3.1.1" edition=":~~~wordpress~~"/>
        <vers num="3.1.2" edition=":~~~wordpress~~"/>
        <vers num="3.1.3" edition=":~~~wordpress~~"/>
        <vers num="3.1.4" edition=":~~~wordpress~~"/>
        <vers num="3.2.0" edition=":~~~wordpress~~"/>
        <vers num="3.2.1" edition=":~~~wordpress~~"/>
        <vers num="3.2.2" edition=":~~~wordpress~~"/>
        <vers num="3.2.4" edition=":~~~wordpress~~"/>
        <vers num="3.2.5" edition=":~~~wordpress~~"/>
        <vers num="3.2.6" edition=":~~~wordpress~~"/>
        <vers num="3.2.7" edition=":~~~wordpress~~"/>
        <vers num="3.2.8" edition=":~~~wordpress~~"/>
        <vers num="3.2.9" edition=":~~~wordpress~~"/>
        <vers num="3.2.10" edition=":~~~wordpress~~"/>
        <vers num="3.3.0" edition=":~~~wordpress~~"/>
        <vers num="3.3.1" edition=":~~~wordpress~~"/>
        <vers num="3.3.2" edition=":~~~wordpress~~"/>
        <vers num="3.3.3" edition=":~~~wordpress~~"/>
        <vers num="3.3.4" edition=":~~~wordpress~~"/>
        <vers num="3.3.5" edition=":~~~wordpress~~"/>
        <vers num="3.3.6" edition=":~~~wordpress~~"/>
        <vers num="3.3.7" edition=":~~~wordpress~~"/>
        <vers num="3.3.8" edition=":~~~wordpress~~"/>
        <vers num="3.4.0" edition=":~~~wordpress~~"/>
        <vers num="3.4.1" edition=":~~~wordpress~~"/>
        <vers num="3.4.2" edition=":~~~wordpress~~"/>
        <vers num="3.4.3" edition=":~~~wordpress~~"/>
        <vers num="3.4.4" edition=":~~~wordpress~~"/>
        <vers num="4.0.0" edition=":~~~wordpress~~"/>
        <vers num="4.0.1" edition=":~~~wordpress~~"/>
        <vers num="4.0.3" edition=":~~~wordpress~~"/>
        <vers num="4.0.4" edition=":~~~wordpress~~"/>
        <vers num="4.0.5" edition=":~~~wordpress~~"/>
        <vers num="4.0.7" edition=":~~~wordpress~~"/>
        <vers num="4.1.0" edition=":~~~wordpress~~"/>
        <vers num="4.1.1" edition=":~~~wordpress~~"/>
        <vers num="4.1.2" edition=":~~~wordpress~~"/>
        <vers num="4.1.3" edition=":~~~wordpress~~"/>
        <vers num="4.1.4" edition=":~~~wordpress~~"/>
        <vers num="4.1.5" edition=":~~~wordpress~~"/>
        <vers num="4.2.0" edition=":~~~wordpress~~"/>
        <vers num="4.2.1" edition=":~~~wordpress~~"/>
        <vers num="4.2.2" edition=":~~~wordpress~~"/>
        <vers num="4.2.3" edition=":~~~wordpress~~"/>
        <vers num="4.2.4" edition=":~~~wordpress~~"/>
        <vers num="4.2.5" edition=":~~~wordpress~~"/>
        <vers num="4.2.6" edition=":~~~wordpress~~"/>
        <vers num="4.2.7" edition=":~~~wordpress~~"/>
        <vers num="4.2.8" edition=":~~~wordpress~~"/>
        <vers num="4.2.9" edition=":~~~wordpress~~"/>
        <vers num="4.2.10" edition=":~~~wordpress~~"/>
        <vers num="4.3.0" edition=":~~~wordpress~~"/>
        <vers num="4.3.1" edition=":~~~wordpress~~"/>
        <vers num="4.3.2" edition=":~~~wordpress~~"/>
        <vers num="4.3.3" edition=":~~~wordpress~~"/>
        <vers num="4.3.4" edition=":~~~wordpress~~"/>
        <vers num="4.4.0" edition=":~~~wordpress~~"/>
        <vers num="4.4.1" edition=":~~~wordpress~~"/>
        <vers num="4.4.2" edition=":~~~wordpress~~"/>
        <vers num="4.4.3" edition=":~~~wordpress~~"/>
        <vers num="4.4.4" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10978" seq="2016-10978" published="2019-09-17" modified="2019-09-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The fossura-tag-miner plugin before 1.1.5 for WordPress has CSRF.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/fossura-tag-miner/#developers">https://wordpress.org/plugins/fossura-tag-miner/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8486" adv="1">https://wpvulndb.com/vulnerabilities/8486</ref>
    </refs>
    <vuln_soft>
      <prod name="tag_miner" vendor="fossura">
        <vers num="1.1.2" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10979" seq="2016-10979" published="2019-09-17" modified="2019-09-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The fossura-tag-miner plugin before 1.1.5 for WordPress has XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/fossura-tag-miner/#developers">https://wordpress.org/plugins/fossura-tag-miner/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="tag_miner" vendor="fossura">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.0.1" edition=":~~~wordpress~~"/>
        <vers num="1.0.2" edition=":~~~wordpress~~"/>
        <vers num="1.0.3" edition=":~~~wordpress~~"/>
        <vers num="1.0.31" edition=":~~~wordpress~~"/>
        <vers num="1.1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.2" edition=":~~~wordpress~~"/>
        <vers num="1.1.3" edition=":~~~wordpress~~"/>
        <vers num="1.1.4" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1098" seq="2016-1098" published="2016-05-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Adobe Flash Player 21.0.0.213 and earlier, as used in the Adobe Flash libraries in Microsoft Internet Explorer 10 and 11 and Microsoft Edge, has unknown impact and attack vectors, a different vulnerability than other CVEs listed in MS16-064.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00044.html">SUSE-SU-2016:1305</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1079.html">RHSA-2016:1079</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/90618">90618</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035827">1035827</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-064">MS16-064</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-15.html">https://helpx.adobe.com/security/products/flash-player/apsb16-15.html</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="21.0.0.213" prev="1"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10980" seq="2016-10980" published="2019-09-17" modified="2019-09-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The kento-post-view-counter plugin through 2.8 for WordPress has XSS via kento_pvc_geo.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/kento-post-view-counter/#developers">https://wordpress.org/plugins/kento-post-view-counter/#developers</ref>
      <ref source="MISC" url="https://www.openwall.com/lists/oss-security/2016/04/16/2" adv="1">https://www.openwall.com/lists/oss-security/2016/04/16/2</ref>
    </refs>
    <vuln_soft>
      <prod name="kento-post-view-counter" vendor="kentothemes">
        <vers num="2.8" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10981" seq="2016-10981" published="2019-09-17" modified="2019-09-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The kento-post-view-counter plugin through 2.8 for WordPress has stored XSS via kento_pvc_numbers_lang, kento_pvc_today_text, or kento_pvc_total_text.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/kento-post-view-counter/#developers">https://wordpress.org/plugins/kento-post-view-counter/#developers</ref>
      <ref source="MISC" url="https://www.openwall.com/lists/oss-security/2016/04/16/3" adv="1">https://www.openwall.com/lists/oss-security/2016/04/16/3</ref>
    </refs>
    <vuln_soft>
      <prod name="kento-post-view-counter" vendor="kentothemes">
        <vers num="2.8" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10982" seq="2016-10982" published="2019-09-17" modified="2019-09-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The kento-post-view-counter plugin through 2.8 for WordPress has wp-admin/admin.php?page=kentopvc_settings CSRF.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/kento-post-view-counter/#developers">https://wordpress.org/plugins/kento-post-view-counter/#developers</ref>
      <ref source="MISC" url="https://www.openwall.com/lists/oss-security/2016/04/16/3" adv="1">https://www.openwall.com/lists/oss-security/2016/04/16/3</ref>
    </refs>
    <vuln_soft>
      <prod name="kento-post-view-counter" vendor="kentothemes">
        <vers num="2.8" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10983" seq="2016-10983" published="2019-09-17" modified="2019-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The ghost plugin before 0.5.6 for WordPress has no access control for wp-admin/tools.php?ghostexport=true downloads of exported data.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://packetstormsecurity.com/files/136887/" adv="1">https://packetstormsecurity.com/files/136887/</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/ghost/#developers">https://wordpress.org/plugins/ghost/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="ghost" vendor="ghost">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="0.0.1" edition=":~~~wordpress~~"/>
        <vers num="0.0.2" edition=":~~~wordpress~~"/>
        <vers num="0.0.3" edition=":~~~wordpress~~"/>
        <vers num="0.0.4" edition=":~~~wordpress~~"/>
        <vers num="0.0.5" edition=":~~~wordpress~~"/>
        <vers num="0.0.6" edition=":~~~wordpress~~"/>
        <vers num="0.3.0" edition=":~~~wordpress~~"/>
        <vers num="0.4.1" edition=":~~~wordpress~~"/>
        <vers num="0.4.2" edition=":~~~wordpress~~"/>
        <vers num="0.4.3" edition=":~~~wordpress~~"/>
        <vers num="0.5.0" edition=":~~~wordpress~~"/>
        <vers num="0.5.1" edition=":~~~wordpress~~"/>
        <vers num="0.5.2" edition=":~~~wordpress~~"/>
        <vers num="0.5.3" edition=":~~~wordpress~~"/>
        <vers num="0.5.4" edition=":~~~wordpress~~"/>
        <vers num="0.5.5" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10984" seq="2016-10984" published="2019-09-17" modified="2019-09-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The echosign plugin before 1.2 for WordPress has XSS via the inc.php page parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0x62626262.wordpress.com/2016/04/21/echosign-plugin-for-wordpress-xss-vulnerability/" adv="1">https://0x62626262.wordpress.com/2016/04/21/echosign-plugin-for-wordpress-xss-vulnerability/</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/echosign/#developers">https://wordpress.org/plugins/echosign/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8465" adv="1">https://wpvulndb.com/vulnerabilities/8465</ref>
    </refs>
    <vuln_soft>
      <prod name="echo_sign" vendor="smackcoders">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="1.0.0" edition=":~~~wordpress~~"/>
        <vers num="1.1.0" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10985" seq="2016-10985" published="2019-09-17" modified="2019-09-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The echosign plugin before 1.2 for WordPress has XSS via the templates/add_templates.php id parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0x62626262.wordpress.com/2016/04/21/echosign-plugin-for-wordpress-xss-vulnerability/" adv="1">https://0x62626262.wordpress.com/2016/04/21/echosign-plugin-for-wordpress-xss-vulnerability/</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/echosign/#developers">https://wordpress.org/plugins/echosign/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8465" adv="1">https://wpvulndb.com/vulnerabilities/8465</ref>
    </refs>
    <vuln_soft>
      <prod name="echo_sign" vendor="smackcoders">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="1.0.0" edition=":~~~wordpress~~"/>
        <vers num="1.1.0" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10986" seq="2016-10986" published="2019-09-17" modified="2019-09-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The tweet-wheel plugin before 1.0.3.3 for WordPress has XSS via consumer_key, consumer_secret, access_token, and access_token_secret.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0x62626262.wordpress.com/2016/04/21/tweet-wheel-xss-vulnerability/" adv="1">https://0x62626262.wordpress.com/2016/04/21/tweet-wheel-xss-vulnerability/</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/tweet-wheel/#developers">https://wordpress.org/plugins/tweet-wheel/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8464" adv="1">https://wpvulndb.com/vulnerabilities/8464</ref>
    </refs>
    <vuln_soft>
      <prod name="tweet_wheel" vendor="nerdcow">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.0.1" edition=":~~~wordpress~~"/>
        <vers num="1.0.2" edition=":~~~wordpress~~"/>
        <vers num="1.0.3" edition=":~~~wordpress~~"/>
        <vers num="1.0.3.1" edition=":~~~wordpress~~"/>
        <vers num="1.0.3.2" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10987" seq="2016-10987" published="2019-09-17" modified="2019-09-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The persian-woocommerce-sms plugin before 3.3.4 for WordPress has ps_sms_numbers XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0x62626262.wordpress.com/2016/04/21/persian-woocommerce-sms-xss-vulnerability/" adv="1">https://0x62626262.wordpress.com/2016/04/21/persian-woocommerce-sms-xss-vulnerability/</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/persian-woocommerce-sms/#developers">https://wordpress.org/plugins/persian-woocommerce-sms/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8463" adv="1">https://wpvulndb.com/vulnerabilities/8463</ref>
    </refs>
    <vuln_soft>
      <prod name="persian_woocommerce_sms" vendor="woocommerce">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.3" edition=":~~~wordpress~~"/>
        <vers num="1.4" edition=":~~~wordpress~~"/>
        <vers num="1.5" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.0.1" edition=":~~~wordpress~~"/>
        <vers num="2.0.2" edition=":~~~wordpress~~"/>
        <vers num="2.0.3" edition=":~~~wordpress~~"/>
        <vers num="2.0.4" edition=":~~~wordpress~~"/>
        <vers num="2.0.5" edition=":~~~wordpress~~"/>
        <vers num="2.0.6" edition=":~~~wordpress~~"/>
        <vers num="2.0.8" edition=":~~~wordpress~~"/>
        <vers num="2.0.9" edition=":~~~wordpress~~"/>
        <vers num="2.0.10" edition=":~~~wordpress~~"/>
        <vers num="2.0.11" edition=":~~~wordpress~~"/>
        <vers num="2.1.0" edition=":~~~wordpress~~"/>
        <vers num="2.1.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.2" edition=":~~~wordpress~~"/>
        <vers num="3.0.0" edition=":~~~wordpress~~"/>
        <vers num="3.0.1" edition=":~~~wordpress~~"/>
        <vers num="3.0.2" edition=":~~~wordpress~~"/>
        <vers num="3.0.3" edition=":~~~wordpress~~"/>
        <vers num="3.1.0" edition=":~~~wordpress~~"/>
        <vers num="3.2.0" edition=":~~~wordpress~~"/>
        <vers num="3.2.1" edition=":~~~wordpress~~"/>
        <vers num="3.2.5" edition=":~~~wordpress~~"/>
        <vers num="3.2.6" edition=":~~~wordpress~~"/>
        <vers num="3.2.7" edition=":~~~wordpress~~"/>
        <vers num="3.2.8" edition=":~~~wordpress~~"/>
        <vers num="3.2.9" edition=":~~~wordpress~~"/>
        <vers num="3.3.0" edition=":~~~wordpress~~"/>
        <vers num="3.3.1" edition=":~~~wordpress~~"/>
        <vers num="3.3.2" edition=":~~~wordpress~~"/>
        <vers num="3.3.3" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10988" seq="2016-10988" published="2019-09-17" modified="2019-09-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The leenkme plugin before 2.6.0 for WordPress has stored XSS via facebook_message, facebook_linkname, facebook_caption, facebook_description, default_image, or _wp_http_referer.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/leenkme/#developers">https://wordpress.org/plugins/leenkme/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8457" adv="1">https://wpvulndb.com/vulnerabilities/8457</ref>
      <ref source="MISC" url="https://www.openwall.com/lists/oss-security/2016/04/16/4" adv="1">https://www.openwall.com/lists/oss-security/2016/04/16/4</ref>
    </refs>
    <vuln_soft>
      <prod name="leenk.me" vendor="leenk">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="1.0.0" edition=":~~~wordpress~~"/>
        <vers num="1.0.1" edition=":~~~wordpress~~"/>
        <vers num="1.0.2" edition=":~~~wordpress~~"/>
        <vers num="1.1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.2" edition=":~~~wordpress~~"/>
        <vers num="1.1.3" edition=":~~~wordpress~~"/>
        <vers num="1.1.4" edition=":~~~wordpress~~"/>
        <vers num="1.1.5" edition=":~~~wordpress~~"/>
        <vers num="1.1.6" edition=":~~~wordpress~~"/>
        <vers num="1.1.7" edition=":~~~wordpress~~"/>
        <vers num="1.1.8" edition=":~~~wordpress~~"/>
        <vers num="1.1.9" edition=":~~~wordpress~~"/>
        <vers num="1.2.0" edition=":~~~wordpress~~"/>
        <vers num="1.2.1" edition=":~~~wordpress~~"/>
        <vers num="1.2.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.3" edition=":~~~wordpress~~"/>
        <vers num="1.2.4" edition=":~~~wordpress~~"/>
        <vers num="1.2.5" edition=":~~~wordpress~~"/>
        <vers num="1.2.6" edition=":~~~wordpress~~"/>
        <vers num="1.2.7" edition=":~~~wordpress~~"/>
        <vers num="1.2.8" edition=":~~~wordpress~~"/>
        <vers num="1.2.9" edition=":~~~wordpress~~"/>
        <vers num="1.2.10" edition=":~~~wordpress~~"/>
        <vers num="1.2.11" edition=":~~~wordpress~~"/>
        <vers num="1.2.12" edition=":~~~wordpress~~"/>
        <vers num="1.2.13" edition=":~~~wordpress~~"/>
        <vers num="1.3.0" edition=":~~~wordpress~~"/>
        <vers num="1.3.1" edition=":~~~wordpress~~"/>
        <vers num="1.3.2" edition=":~~~wordpress~~"/>
        <vers num="1.3.3" edition=":~~~wordpress~~"/>
        <vers num="1.3.4" edition=":~~~wordpress~~"/>
        <vers num="1.3.5" edition=":~~~wordpress~~"/>
        <vers num="1.3.6" edition=":~~~wordpress~~"/>
        <vers num="1.3.6.1" edition=":~~~wordpress~~"/>
        <vers num="1.3.6.2" edition=":~~~wordpress~~"/>
        <vers num="1.3.7" edition=":~~~wordpress~~"/>
        <vers num="2.0.0" edition=":~~~wordpress~~"/>
        <vers num="2.0.1" edition=":~~~wordpress~~"/>
        <vers num="2.0.2" edition=":~~~wordpress~~"/>
        <vers num="2.0.3" edition=":~~~wordpress~~"/>
        <vers num="2.0.4" edition=":~~~wordpress~~"/>
        <vers num="2.0.5" edition=":~~~wordpress~~"/>
        <vers num="2.0.6" edition=":~~~wordpress~~"/>
        <vers num="2.0.7" edition=":~~~wordpress~~"/>
        <vers num="2.0.8" edition=":~~~wordpress~~"/>
        <vers num="2.0.8.1" edition=":~~~wordpress~~"/>
        <vers num="2.0.9" edition=":~~~wordpress~~"/>
        <vers num="2.1.0" edition=":~~~wordpress~~"/>
        <vers num="2.1.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.2" edition=":~~~wordpress~~"/>
        <vers num="2.1.3" edition=":~~~wordpress~~"/>
        <vers num="2.1.4" edition=":~~~wordpress~~"/>
        <vers num="2.1.5" edition=":~~~wordpress~~"/>
        <vers num="2.1.6" edition=":~~~wordpress~~"/>
        <vers num="2.2.0" edition=":~~~wordpress~~"/>
        <vers num="2.2.1" edition=":~~~wordpress~~"/>
        <vers num="2.2.2" edition=":~~~wordpress~~"/>
        <vers num="2.2.3" edition=":~~~wordpress~~"/>
        <vers num="2.2.4" edition=":~~~wordpress~~"/>
        <vers num="2.2.5" edition=":~~~wordpress~~"/>
        <vers num="2.2.6" edition=":~~~wordpress~~"/>
        <vers num="2.2.7" edition=":~~~wordpress~~"/>
        <vers num="2.3.0" edition=":~~~wordpress~~"/>
        <vers num="2.4.0" edition=":~~~wordpress~~"/>
        <vers num="2.5.0" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10989" seq="2016-10989" published="2019-09-17" modified="2019-09-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The leenkme plugin before 2.6.0 for WordPress has wp-admin/admin.php?page=leenkme_facebook CSRF.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/leenkme/#developers">https://wordpress.org/plugins/leenkme/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8457" adv="1">https://wpvulndb.com/vulnerabilities/8457</ref>
      <ref source="MISC" url="https://www.openwall.com/lists/oss-security/2016/04/16/4" adv="1">https://www.openwall.com/lists/oss-security/2016/04/16/4</ref>
    </refs>
    <vuln_soft>
      <prod name="leenk.me" vendor="leenk">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="1.0.0" edition=":~~~wordpress~~"/>
        <vers num="1.0.1" edition=":~~~wordpress~~"/>
        <vers num="1.0.2" edition=":~~~wordpress~~"/>
        <vers num="1.1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.2" edition=":~~~wordpress~~"/>
        <vers num="1.1.3" edition=":~~~wordpress~~"/>
        <vers num="1.1.4" edition=":~~~wordpress~~"/>
        <vers num="1.1.5" edition=":~~~wordpress~~"/>
        <vers num="1.1.6" edition=":~~~wordpress~~"/>
        <vers num="1.1.7" edition=":~~~wordpress~~"/>
        <vers num="1.1.8" edition=":~~~wordpress~~"/>
        <vers num="1.1.9" edition=":~~~wordpress~~"/>
        <vers num="1.2.0" edition=":~~~wordpress~~"/>
        <vers num="1.2.1" edition=":~~~wordpress~~"/>
        <vers num="1.2.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.3" edition=":~~~wordpress~~"/>
        <vers num="1.2.4" edition=":~~~wordpress~~"/>
        <vers num="1.2.5" edition=":~~~wordpress~~"/>
        <vers num="1.2.6" edition=":~~~wordpress~~"/>
        <vers num="1.2.7" edition=":~~~wordpress~~"/>
        <vers num="1.2.8" edition=":~~~wordpress~~"/>
        <vers num="1.2.9" edition=":~~~wordpress~~"/>
        <vers num="1.2.10" edition=":~~~wordpress~~"/>
        <vers num="1.2.11" edition=":~~~wordpress~~"/>
        <vers num="1.2.12" edition=":~~~wordpress~~"/>
        <vers num="1.2.13" edition=":~~~wordpress~~"/>
        <vers num="1.3.0" edition=":~~~wordpress~~"/>
        <vers num="1.3.1" edition=":~~~wordpress~~"/>
        <vers num="1.3.2" edition=":~~~wordpress~~"/>
        <vers num="1.3.3" edition=":~~~wordpress~~"/>
        <vers num="1.3.4" edition=":~~~wordpress~~"/>
        <vers num="1.3.5" edition=":~~~wordpress~~"/>
        <vers num="1.3.6" edition=":~~~wordpress~~"/>
        <vers num="1.3.6.1" edition=":~~~wordpress~~"/>
        <vers num="1.3.6.2" edition=":~~~wordpress~~"/>
        <vers num="1.3.7" edition=":~~~wordpress~~"/>
        <vers num="2.0.0" edition=":~~~wordpress~~"/>
        <vers num="2.0.1" edition=":~~~wordpress~~"/>
        <vers num="2.0.2" edition=":~~~wordpress~~"/>
        <vers num="2.0.3" edition=":~~~wordpress~~"/>
        <vers num="2.0.4" edition=":~~~wordpress~~"/>
        <vers num="2.0.5" edition=":~~~wordpress~~"/>
        <vers num="2.0.6" edition=":~~~wordpress~~"/>
        <vers num="2.0.7" edition=":~~~wordpress~~"/>
        <vers num="2.0.8" edition=":~~~wordpress~~"/>
        <vers num="2.0.8.1" edition=":~~~wordpress~~"/>
        <vers num="2.0.9" edition=":~~~wordpress~~"/>
        <vers num="2.1.0" edition=":~~~wordpress~~"/>
        <vers num="2.1.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.2" edition=":~~~wordpress~~"/>
        <vers num="2.1.3" edition=":~~~wordpress~~"/>
        <vers num="2.1.4" edition=":~~~wordpress~~"/>
        <vers num="2.1.5" edition=":~~~wordpress~~"/>
        <vers num="2.1.6" edition=":~~~wordpress~~"/>
        <vers num="2.2.0" edition=":~~~wordpress~~"/>
        <vers num="2.2.1" edition=":~~~wordpress~~"/>
        <vers num="2.2.2" edition=":~~~wordpress~~"/>
        <vers num="2.2.3" edition=":~~~wordpress~~"/>
        <vers num="2.2.4" edition=":~~~wordpress~~"/>
        <vers num="2.2.5" edition=":~~~wordpress~~"/>
        <vers num="2.2.6" edition=":~~~wordpress~~"/>
        <vers num="2.2.7" edition=":~~~wordpress~~"/>
        <vers num="2.3.0" edition=":~~~wordpress~~"/>
        <vers num="2.4.0" edition=":~~~wordpress~~"/>
        <vers num="2.5.0" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1099" seq="2016-1099" published="2016-05-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Adobe Flash Player 21.0.0.213 and earlier, as used in the Adobe Flash libraries in Microsoft Internet Explorer 10 and 11 and Microsoft Edge, has unknown impact and attack vectors, a different vulnerability than other CVEs listed in MS16-064.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00044.html">SUSE-SU-2016:1305</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1079.html">RHSA-2016:1079</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/90618">90618</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035827">1035827</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-064">MS16-064</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-15.html">https://helpx.adobe.com/security/products/flash-player/apsb16-15.html</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="21.0.0.213" prev="1"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10990" seq="2016-10990" published="2019-09-17" modified="2019-09-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The wp-cerber plugin before 2.7 for WordPress has XSS via the X-Forwarded-For HTTP header.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/wp-cerber/#developers">https://wordpress.org/plugins/wp-cerber/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8430" adv="1">https://wpvulndb.com/vulnerabilities/8430</ref>
    </refs>
    <vuln_soft>
      <prod name="cerber_security_antispam_&amp;_malware_scan" vendor="wpcerber">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="2.0.1.6" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10991" seq="2016-10991" published="2019-09-17" modified="2019-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The imdb-widget plugin before 1.0.9 for WordPress has Local File Inclusion.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/imdb-widget/#developers">https://wordpress.org/plugins/imdb-widget/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8426" adv="1">https://wpvulndb.com/vulnerabilities/8426</ref>
    </refs>
    <vuln_soft>
      <prod name="imdb-widget" vendor="imdb-widget_project">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="1.0.8" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10992" seq="2016-10992" published="2019-09-17" modified="2019-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The music-store plugin before 1.0.43 for WordPress has XSS via the wp-admin/admin.php?page=music-store-menu-reports from_year parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://packetstormsecurity.com/files/136445/" adv="1">https://packetstormsecurity.com/files/136445/</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/music-store/#developers" adv="1">https://wordpress.org/plugins/music-store/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8429" adv="1">https://wpvulndb.com/vulnerabilities/8429</ref>
    </refs>
    <vuln_soft>
      <prod name="music_store" vendor="codepeople">
        <vers num="1.0.141" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10993" seq="2016-10993" published="2019-09-17" modified="2019-09-17" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The ScoreMe theme through 2016-04-01 for WordPress has XSS via the s parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.vulnerability-lab.com/get_content.php?id=1808" adv="1">https://www.vulnerability-lab.com/get_content.php?id=1808</ref>
    </refs>
    <vuln_soft>
      <prod name="scoreme" vendor="scoreme_project">
        <vers num="2016-04-01" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10994" seq="2016-10994" published="2019-09-18" modified="2019-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Truemag theme 2016 Q2 for WordPress has XSS via the s parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.vulnerability-lab.com/get_content.php?id=1839" adv="1">https://www.vulnerability-lab.com/get_content.php?id=1839</ref>
    </refs>
    <vuln_soft>
      <prod name="truemag_theme" vendor="truemag_theme_project">
        <vers num="2016_q2" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10995" seq="2016-10995" published="2019-09-18" modified="2019-09-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Tevolution plugin before 2.3.0 for WordPress has arbitrary file upload via single_upload.php or single-upload.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8482" adv="1">https://wpvulndb.com/vulnerabilities/8482</ref>
    </refs>
    <vuln_soft>
      <prod name="telvolution" vendor="templatic">
        <vers num="-" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10996" seq="2016-10996" published="2019-09-20" modified="2019-09-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The optinmonster plugin before 1.1.4.6 for WordPress has incorrect access control for shortcodes because of a nonce leak.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.pritect.net/blog/optinmonster-1-1-4-6-security-vulnerability" adv="1">http://www.pritect.net/blog/optinmonster-1-1-4-6-security-vulnerability</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/optinmonster/#developers">https://wordpress.org/plugins/optinmonster/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="optinmonster" vendor="optinmonster">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="0.9.8" edition=":~~~wordpress~~"/>
        <vers num="0.9.9" edition=":~~~wordpress~~"/>
        <vers num="1.0.0" edition=":~~~wordpress~~"/>
        <vers num="1.0.0.1" edition=":~~~wordpress~~"/>
        <vers num="1.0.0.2" edition=":~~~wordpress~~"/>
        <vers num="1.0.0.3" edition=":~~~wordpress~~"/>
        <vers num="1.0.0.4" edition=":~~~wordpress~~"/>
        <vers num="1.0.0.5" edition=":~~~wordpress~~"/>
        <vers num="1.0.0.6" edition=":~~~wordpress~~"/>
        <vers num="1.0.0.7" edition=":~~~wordpress~~"/>
        <vers num="1.0.0.8" edition=":~~~wordpress~~"/>
        <vers num="1.0.0.9" edition=":~~~wordpress~~"/>
        <vers num="1.1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1.0.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.0.2" edition=":~~~wordpress~~"/>
        <vers num="1.1.0.3" edition=":~~~wordpress~~"/>
        <vers num="1.1.0.4" edition=":~~~wordpress~~"/>
        <vers num="1.1.0.5" edition=":~~~wordpress~~"/>
        <vers num="1.1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.2" edition=":~~~wordpress~~"/>
        <vers num="1.1.2.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.2.2" edition=":~~~wordpress~~"/>
        <vers num="1.1.2.3" edition=":~~~wordpress~~"/>
        <vers num="1.1.2.4" edition=":~~~wordpress~~"/>
        <vers num="1.1.2.5" edition=":~~~wordpress~~"/>
        <vers num="1.1.2.6" edition=":~~~wordpress~~"/>
        <vers num="1.1.2.7" edition=":~~~wordpress~~"/>
        <vers num="1.1.3" edition=":~~~wordpress~~"/>
        <vers num="1.1.3.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.3.2" edition=":~~~wordpress~~"/>
        <vers num="1.1.3.3" edition=":~~~wordpress~~"/>
        <vers num="1.1.3.4" edition=":~~~wordpress~~"/>
        <vers num="1.1.3.5" edition=":~~~wordpress~~"/>
        <vers num="1.1.3.6" edition=":~~~wordpress~~"/>
        <vers num="1.1.3.7" edition=":~~~wordpress~~"/>
        <vers num="1.1.3.8" edition=":~~~wordpress~~"/>
        <vers num="1.1.3.9" edition=":~~~wordpress~~"/>
        <vers num="1.1.4" edition=":~~~wordpress~~"/>
        <vers num="1.1.4.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.4.2" edition=":~~~wordpress~~"/>
        <vers num="1.1.4.3" edition=":~~~wordpress~~"/>
        <vers num="1.1.4.4" edition=":~~~wordpress~~"/>
        <vers num="1.1.4.5" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10997" seq="2016-10997" published="2019-09-20" modified="2019-09-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The beauty-premium theme 1.0.8 for WordPress has CSRF with resultant arbitrary file upload in includes/sendmail.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8412" adv="1">https://wpvulndb.com/vulnerabilities/8412</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39552" adv="1">Exploit Database</ref>
    </refs>
    <vuln_soft>
      <prod name="beauty-premium" vendor="yourinspirationweb">
        <vers num="1.0.8" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10998" seq="2016-10998" published="2019-09-20" modified="2019-09-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The ocim-mp3 plugin through 2016-03-07 for WordPress has wp-content/plugins/ocim-mp3/source/pages.php?id= XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8425" adv="1">https://wpvulndb.com/vulnerabilities/8425</ref>
    </refs>
    <vuln_soft>
      <prod name="ocim-mp3" vendor="ocimscripts">
        <vers num="2016-03-07" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10999" seq="2016-10999" published="2019-09-20" modified="2019-09-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Goodnews theme through 2016-02-28 for WordPress has XSS via the s parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.vulnerability-lab.com/get_content.php?id=1771" adv="1">https://www.vulnerability-lab.com/get_content.php?id=1771</ref>
    </refs>
    <vuln_soft>
      <prod name="goodnews" vendor="momizat">
        <vers num="2016-02-28" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1100" seq="2016-1100" published="2016-05-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Adobe Flash Player 21.0.0.213 and earlier, as used in the Adobe Flash libraries in Microsoft Internet Explorer 10 and 11 and Microsoft Edge, has unknown impact and attack vectors, a different vulnerability than other CVEs listed in MS16-064.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00044.html">SUSE-SU-2016:1305</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1079.html">RHSA-2016:1079</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/90618">90618</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035827">1035827</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-064">MS16-064</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-15.html">https://helpx.adobe.com/security/products/flash-player/apsb16-15.html</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="21.0.0.213" prev="1"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-11000" seq="2016-11000" published="2019-09-20" modified="2019-09-20" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The wp-ultimate-exporter plugin through 1.1 for WordPress has SQL injection via the export_type_name parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://seclists.org/bugtraq/2016/Feb/183" adv="1">https://seclists.org/bugtraq/2016/Feb/183</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/wp-ultimate-exporter/#developers" adv="1">https://wordpress.org/plugins/wp-ultimate-exporter/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="ultimate_exporter" vendor="smackcoders">
        <vers num="1.1" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-11001" seq="2016-11001" published="2019-09-20" modified="2019-09-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The user-submitted-posts plugin before 20160215 for WordPress has XSS via the user-submitted-content field.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/user-submitted-posts/#developers" adv="1">https://wordpress.org/plugins/user-submitted-posts/#developers</ref>
      <ref source="MISC" url="https://www.securityfocus.com/archive/1/537616/30/0/threaded" adv="1">https://www.securityfocus.com/archive/1/537616/30/0/threaded</ref>
    </refs>
    <vuln_soft>
      <prod name="user_submitted_posts" vendor="plugin-planet">
        <vers num="-" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-11002" seq="2016-11002" published="2019-09-20" modified="2019-09-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Elegant Themes Extra theme before 1.2.4 for WordPress has privilege escalation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.pritect.net/blog/elegant-themes-security-vulnerability" adv="1">http://www.pritect.net/blog/elegant-themes-security-vulnerability</ref>
      <ref source="MISC" url="https://wptavern.com/critical-security-vulnerability-discovered-in-elegant-themes-products" adv="1">https://wptavern.com/critical-security-vulnerability-discovered-in-elegant-themes-products</ref>
    </refs>
    <vuln_soft>
      <prod name="extra" vendor="elegantthemes">
        <vers num="-" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-11003" seq="2016-11003" published="2019-09-20" modified="2019-09-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Elegant Themes Bloom plugin before 1.1.1 for WordPress has privilege escalation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.pritect.net/blog/elegant-themes-security-vulnerability" adv="1">http://www.pritect.net/blog/elegant-themes-security-vulnerability</ref>
      <ref source="MISC" url="https://wptavern.com/critical-security-vulnerability-discovered-in-elegant-themes-products" adv="1">https://wptavern.com/critical-security-vulnerability-discovered-in-elegant-themes-products</ref>
    </refs>
    <vuln_soft>
      <prod name="monarch" vendor="elegantthemes">
        <vers num="-" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-11004" seq="2016-11004" published="2019-09-20" modified="2019-09-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Elegant Themes Monarch plugin before 1.2.7 for WordPress has privilege escalation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.pritect.net/blog/elegant-themes-security-vulnerability" adv="1">http://www.pritect.net/blog/elegant-themes-security-vulnerability</ref>
      <ref source="MISC" url="https://wptavern.com/critical-security-vulnerability-discovered-in-elegant-themes-products" adv="1">https://wptavern.com/critical-security-vulnerability-discovered-in-elegant-themes-products</ref>
    </refs>
    <vuln_soft>
      <prod name="monarch" vendor="elegantthemes">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="1.1.1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-11005" seq="2016-11005" published="2019-09-20" modified="2019-09-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The instalinker plugin before 1.1.2 for WordPress has includes/instalinker-admin-preview.php?client_id= XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://rastating.github.io/instalinker-reflected-xss-information-disclosure/" adv="1">https://rastating.github.io/instalinker-reflected-xss-information-disclosure/</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/instalinker/#developers" adv="1">https://wordpress.org/plugins/instalinker/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="instalinker" vendor="elfsight">
        <vers num="-" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-11006" seq="2016-11006" published="2019-09-20" modified="2019-09-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The wp-invoice plugin before 4.1.1 for WordPress has incorrect access control for admin_init settings changes.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.pritect.net/blog/wp-invoice-4-1-1-security-vulnerabilities" adv="1">http://www.pritect.net/blog/wp-invoice-4-1-1-security-vulnerabilities</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/wp-invoice/#developers" adv="1">https://wordpress.org/plugins/wp-invoice/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8378" adv="1">https://wpvulndb.com/vulnerabilities/8378</ref>
    </refs>
    <vuln_soft>
      <prod name="wp-invoice" vendor="usabilitydynamics">
        <vers num="-" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-11007" seq="2016-11007" published="2019-09-20" modified="2019-09-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The wp-invoice plugin before 4.1.1 for WordPress has incorrect access control over wpi_user_id for invoice retrieval.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.pritect.net/blog/wp-invoice-4-1-1-security-vulnerabilities" adv="1">http://www.pritect.net/blog/wp-invoice-4-1-1-security-vulnerabilities</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/wp-invoice/#developers" adv="1">https://wordpress.org/plugins/wp-invoice/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8378" adv="1">https://wpvulndb.com/vulnerabilities/8378</ref>
    </refs>
    <vuln_soft>
      <prod name="wp-invoice" vendor="usabilitydynamics">
        <vers num="-" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-11008" seq="2016-11008" published="2019-09-20" modified="2019-09-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The wp-invoice plugin before 4.1.1 for WordPress has incorrect access control over wpi_paypal payer metadata updates.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.pritect.net/blog/wp-invoice-4-1-1-security-vulnerabilities" adv="1">http://www.pritect.net/blog/wp-invoice-4-1-1-security-vulnerabilities</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/wp-invoice/#developers" adv="1">https://wordpress.org/plugins/wp-invoice/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8378" adv="1">https://wpvulndb.com/vulnerabilities/8378</ref>
    </refs>
    <vuln_soft>
      <prod name="wp-invoice" vendor="usabilitydynamics">
        <vers num="-" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-11009" seq="2016-11009" published="2019-09-20" modified="2019-09-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The wp-invoice plugin before 4.1.1 for WordPress has incorrect access control over wpi_interkassa payer metadata updates.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.pritect.net/blog/wp-invoice-4-1-1-security-vulnerabilities" adv="1">http://www.pritect.net/blog/wp-invoice-4-1-1-security-vulnerabilities</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/wp-invoice/#developers" adv="1">https://wordpress.org/plugins/wp-invoice/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8378" adv="1">https://wpvulndb.com/vulnerabilities/8378</ref>
    </refs>
    <vuln_soft>
      <prod name="wp-invoice" vendor="usabilitydynamics">
        <vers num="-" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1101" seq="2016-1101" published="2016-05-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Adobe Flash Player 21.0.0.213 and earlier, as used in the Adobe Flash libraries in Microsoft Internet Explorer 10 and 11 and Microsoft Edge, has unknown impact and attack vectors, a different vulnerability than other CVEs listed in MS16-064.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00044.html">SUSE-SU-2016:1305</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/137052/Adobe-Flash-ATF-Processing-Heap-Overflow.html">http://packetstormsecurity.com/files/137052/Adobe-Flash-ATF-Processing-Heap-Overflow.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1079.html">RHSA-2016:1079</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035827">1035827</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-064">MS16-064</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-15.html">https://helpx.adobe.com/security/products/flash-player/apsb16-15.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39827/">39827</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="21.0.0.213" prev="1"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-11010" seq="2016-11010" published="2019-09-20" modified="2019-09-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The wp-invoice plugin before 4.1.1 for WordPress has incorrect access control over wpi_twocheckout payer metadata updates.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.pritect.net/blog/wp-invoice-4-1-1-security-vulnerabilities" adv="1">http://www.pritect.net/blog/wp-invoice-4-1-1-security-vulnerabilities</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/wp-invoice/#developers" adv="1">https://wordpress.org/plugins/wp-invoice/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8378" adv="1">https://wpvulndb.com/vulnerabilities/8378</ref>
    </refs>
    <vuln_soft>
      <prod name="wp-invoice" vendor="usabilitydynamics">
        <vers num="-" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-11011" seq="2016-11011" published="2019-09-20" modified="2019-09-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The wp-invoice plugin before 4.1.1 for WordPress has wpi_update_user_option privilege escalation.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.pritect.net/blog/wp-invoice-4-1-1-security-vulnerabilities" adv="1">http://www.pritect.net/blog/wp-invoice-4-1-1-security-vulnerabilities</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/wp-invoice/#developers" adv="1">https://wordpress.org/plugins/wp-invoice/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8378" adv="1">https://wpvulndb.com/vulnerabilities/8378</ref>
    </refs>
    <vuln_soft>
      <prod name="wp-invoice" vendor="usabilitydynamics">
        <vers num="-" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-11012" seq="2016-11012" published="2019-09-20" modified="2019-09-20" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The sola-support-tickets plugin before 3.13 for WordPress has incorrect access control for /wp-admin with resultant XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/sola-support-tickets/#developers" adv="1">https://wordpress.org/plugins/sola-support-tickets/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8389" adv="1">https://wpvulndb.com/vulnerabilities/8389</ref>
    </refs>
    <vuln_soft>
      <prod name="sola_support_tickets" vendor="solaplugins">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="1.3" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.2" edition=":~~~wordpress~~"/>
        <vers num="2.3" edition=":~~~wordpress~~"/>
        <vers num="2.4" edition=":~~~wordpress~~"/>
        <vers num="2.5" edition=":~~~wordpress~~"/>
        <vers num="2.6" edition=":~~~wordpress~~"/>
        <vers num="2.7" edition=":~~~wordpress~~"/>
        <vers num="2.8" edition=":~~~wordpress~~"/>
        <vers num="2.9" edition=":~~~wordpress~~"/>
        <vers num="3.0" edition=":~~~wordpress~~"/>
        <vers num="3.01" edition=":~~~wordpress~~"/>
        <vers num="3.02" edition=":~~~wordpress~~"/>
        <vers num="3.03" edition=":~~~wordpress~~"/>
        <vers num="3.04" edition=":~~~wordpress~~"/>
        <vers num="3.05" edition=":~~~wordpress~~"/>
        <vers num="3.06" edition=":~~~wordpress~~"/>
        <vers num="3.08" edition=":~~~wordpress~~"/>
        <vers num="3.09" edition=":~~~wordpress~~"/>
        <vers num="3.10" edition=":~~~wordpress~~"/>
        <vers num="3.11" edition=":~~~wordpress~~"/>
        <vers num="3.12" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-11013" seq="2016-11013" published="2019-09-20" modified="2019-09-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The wp-listings plugin before 2.0.2 for WordPress has includes/views/single-listing.php XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/agentevolution/wp-listings/pull/52" adv="1" patch="1">https://github.com/agentevolution/wp-listings/pull/52</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/wp-listings/#developers" adv="1">https://wordpress.org/plugins/wp-listings/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="impress_listings" vendor="agentevolution">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.0.1" edition=":~~~wordpress~~"/>
        <vers num="1.0.2" edition=":~~~wordpress~~"/>
        <vers num="1.0.3" edition=":~~~wordpress~~"/>
        <vers num="1.0.4" edition=":~~~wordpress~~"/>
        <vers num="1.0.5" edition=":~~~wordpress~~"/>
        <vers num="1.0.6" edition=":~~~wordpress~~"/>
        <vers num="1.0.7" edition=":~~~wordpress~~"/>
        <vers num="1.0.8" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.2" edition=":~~~wordpress~~"/>
        <vers num="1.1.3" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.1" edition=":~~~wordpress~~"/>
        <vers num="1.2.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.3" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.0.1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1102" seq="2016-1102" published="2016-05-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Adobe Flash Player 21.0.0.213 and earlier, as used in the Adobe Flash libraries in Microsoft Internet Explorer 10 and 11 and Microsoft Edge, has unknown impact and attack vectors, a different vulnerability than other CVEs listed in MS16-064.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00044.html">SUSE-SU-2016:1305</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/137053/Adobe-Flash-JXR-Processing-Out-Of-Bounds-Read.html">http://packetstormsecurity.com/files/137053/Adobe-Flash-JXR-Processing-Out-Of-Bounds-Read.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1079.html">RHSA-2016:1079</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/90618">90618</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035827">1035827</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-064">MS16-064</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-15.html">https://helpx.adobe.com/security/products/flash-player/apsb16-15.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39824/">39824</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="21.0.0.213" prev="1"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1103" seq="2016-1103" published="2016-05-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Adobe Flash Player 21.0.0.213 and earlier, as used in the Adobe Flash libraries in Microsoft Internet Explorer 10 and 11 and Microsoft Edge, has unknown impact and attack vectors, a different vulnerability than other CVEs listed in MS16-064.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00044.html">SUSE-SU-2016:1305</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/137054/Adobe-Flash-Raw-565-Texture-Processing-Overflow.html">http://packetstormsecurity.com/files/137054/Adobe-Flash-Raw-565-Texture-Processing-Overflow.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1079.html">RHSA-2016:1079</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035827">1035827</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-064">MS16-064</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-15.html">https://helpx.adobe.com/security/products/flash-player/apsb16-15.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39826/">39826</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="21.0.0.213" prev="1"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1104" seq="2016-1104" published="2016-05-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Adobe Flash Player 21.0.0.213 and earlier, as used in the Adobe Flash libraries in Microsoft Internet Explorer 10 and 11 and Microsoft Edge, has unknown impact and attack vectors, a different vulnerability than other CVEs listed in MS16-064.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00044.html">SUSE-SU-2016:1305</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/137055/Adobe-Flash-Object-Placing-Out-Of-Bounds-Read.html">http://packetstormsecurity.com/files/137055/Adobe-Flash-Object-Placing-Out-Of-Bounds-Read.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1079.html">RHSA-2016:1079</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/90618">90618</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035827">1035827</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-064">MS16-064</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-15.html">https://helpx.adobe.com/security/products/flash-player/apsb16-15.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39825/">39825</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="21.0.0.213" prev="1"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1105" seq="2016-1105" published="2016-05-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Adobe Flash Player 21.0.0.213 and earlier, as used in the Adobe Flash libraries in Microsoft Internet Explorer 10 and 11 and Microsoft Edge, has unknown impact and attack vectors, a different vulnerability than other CVEs listed in MS16-064.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00044.html">SUSE-SU-2016:1305</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/137056/Adobe-Flash-FileReference-Type-Confusion.html">http://packetstormsecurity.com/files/137056/Adobe-Flash-FileReference-Type-Confusion.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1079.html">RHSA-2016:1079</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035827">1035827</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-064">MS16-064</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-15.html">https://helpx.adobe.com/security/products/flash-player/apsb16-15.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39829/">39829</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="21.0.0.213" prev="1"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1106" seq="2016-1106" published="2016-05-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Adobe Flash Player 21.0.0.213 and earlier, as used in the Adobe Flash libraries in Microsoft Internet Explorer 10 and 11 and Microsoft Edge, has unknown impact and attack vectors, a different vulnerability than other CVEs listed in MS16-064.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00044.html">SUSE-SU-2016:1305</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/137057/Adobe-Flash-SetNative-Use-After-Free.html">http://packetstormsecurity.com/files/137057/Adobe-Flash-SetNative-Use-After-Free.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1079.html">RHSA-2016:1079</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035827">1035827</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-064">MS16-064</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-15.html">https://helpx.adobe.com/security/products/flash-player/apsb16-15.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39831/">39831</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="21.0.0.213" prev="1"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1107" seq="2016-1107" published="2016-05-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Adobe Flash Player 21.0.0.213 and earlier, as used in the Adobe Flash libraries in Microsoft Internet Explorer 10 and 11 and Microsoft Edge, has unknown impact and attack vectors, a different vulnerability than other CVEs listed in MS16-064.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00044.html">SUSE-SU-2016:1305</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1079.html">RHSA-2016:1079</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035827">1035827</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-064">MS16-064</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-15.html">https://helpx.adobe.com/security/products/flash-player/apsb16-15.html</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="21.0.0.213" prev="1"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1108" seq="2016-1108" published="2016-05-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Adobe Flash Player 21.0.0.213 and earlier, as used in the Adobe Flash libraries in Microsoft Internet Explorer 10 and 11 and Microsoft Edge, has unknown impact and attack vectors, a different vulnerability than other CVEs listed in MS16-064.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00044.html">SUSE-SU-2016:1305</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1079.html">RHSA-2016:1079</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035827">1035827</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-064">MS16-064</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-15.html">https://helpx.adobe.com/security/products/flash-player/apsb16-15.html</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="21.0.0.213" prev="1"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1109" seq="2016-1109" published="2016-05-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Adobe Flash Player 21.0.0.213 and earlier, as used in the Adobe Flash libraries in Microsoft Internet Explorer 10 and 11 and Microsoft Edge, has unknown impact and attack vectors, a different vulnerability than other CVEs listed in MS16-064.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00044.html">SUSE-SU-2016:1305</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1079.html">RHSA-2016:1079</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035827">1035827</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-064">MS16-064</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-15.html">https://helpx.adobe.com/security/products/flash-player/apsb16-15.html</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="21.0.0.213" prev="1"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1110" seq="2016-1110" published="2016-05-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Adobe Flash Player 21.0.0.213 and earlier, as used in the Adobe Flash libraries in Microsoft Internet Explorer 10 and 11 and Microsoft Edge, has unknown impact and attack vectors, a different vulnerability than other CVEs listed in MS16-064.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00044.html">SUSE-SU-2016:1305</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1079.html">RHSA-2016:1079</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035827">1035827</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2016/ms16-064">MS16-064</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb16-15.html">https://helpx.adobe.com/security/products/flash-player/apsb16-15.html</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="21.0.0.213" prev="1"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1111" seq="2016-1111" published="2016-04-30" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Double free vulnerability in Adobe Reader and Acrobat before 11.0.14, Acrobat and Acrobat Reader DC Classic before 15.006.30119, and Acrobat and Acrobat Reader DC Continuous before 15.010.20056 on Windows and OS X allows attackers to execute arbitrary code via a crafted Graphics State dictionary.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/415.html">CWE-415: Double Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-273/" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-16-273/</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-02.html" adv="1">https://helpx.adobe.com/security/products/acrobat/apsb16-02.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.13" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30097" prev="1" edition=":~~classic~~~"/>
        <vers num="15.009.20077" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="9.0" prev="1"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30097" prev="1" edition=":~~classic~~~"/>
        <vers num="15.009.20077" prev="1" edition=":~~continuous~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1112" seq="2016-1112" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allow attackers to obtain sensitive information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90510">90510</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1113" seq="2016-1113" published="2016-05-10" modified="2016-11-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Adobe ColdFusion 10 before Update 19, 11 before Update 8, and 2016 before Update 1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90507">90507</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035829">1035829</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/coldfusion/apsb16-16.html" adv="1">https://helpx.adobe.com/security/products/coldfusion/apsb16-16.html</ref>
    </refs>
    <vuln_soft>
      <prod name="coldfusion" vendor="adobe">
        <vers num="10.0" prev="1" edition="update_18"/>
        <vers num="11.0" prev="1" edition="update_7"/>
        <vers num="2016.00" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1114" seq="2016-1114" published="2016-05-10" modified="2016-11-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Adobe ColdFusion 10 before Update 19, 11 before Update 8, and 2016 before Update 1 allows remote attackers to execute arbitrary commands via a crafted serialized Java object, related to the Apache Commons Collections library.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/502.html">CWE-502: Deserialization of Untrusted Data&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90506">90506</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/coldfusion/apsb16-16.html" adv="1">https://helpx.adobe.com/security/products/coldfusion/apsb16-16.html</ref>
    </refs>
    <vuln_soft>
      <prod name="coldfusion" vendor="adobe">
        <vers num="10.0" prev="1" edition="update_18"/>
        <vers num="11.0" prev="1" edition="update_7"/>
        <vers num="2016.00" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1115" seq="2016-1115" published="2016-05-10" modified="2016-11-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Adobe ColdFusion 10 before Update 19, 11 before Update 8, and 2016 before Update 1 mishandles wildcards in name fields of X.509 certificates, which might allow man-in-the-middle attackers to spoof servers via a crafted certificate.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90514">90514</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035829">1035829</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/coldfusion/apsb16-16.html" adv="1">https://helpx.adobe.com/security/products/coldfusion/apsb16-16.html</ref>
    </refs>
    <vuln_soft>
      <prod name="coldfusion" vendor="adobe">
        <vers num="10.0" prev="1" edition="update_18"/>
        <vers num="11.0" prev="1" edition="update_7"/>
        <vers num="2016.00" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1116" seq="2016-1116" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1037, CVE-2016-1063, CVE-2016-1064, CVE-2016-1071, CVE-2016-1072, CVE-2016-1073, CVE-2016-1074, CVE-2016-1076, CVE-2016-1077, CVE-2016-1078, CVE-2016-1080, CVE-2016-1081, CVE-2016-1082, CVE-2016-1083, CVE-2016-1084, CVE-2016-1085, CVE-2016-1086, CVE-2016-1088, CVE-2016-1093, CVE-2016-1095, CVE-2016-1118, CVE-2016-1119, CVE-2016-1120, CVE-2016-1123, CVE-2016-1124, CVE-2016-1125, CVE-2016-1126, CVE-2016-1127, CVE-2016-1128, CVE-2016-1129, CVE-2016-1130, CVE-2016-4088, CVE-2016-4089, CVE-2016-4090, CVE-2016-4093, CVE-2016-4094, CVE-2016-4096, CVE-2016-4097, CVE-2016-4098, CVE-2016-4099, CVE-2016-4100, CVE-2016-4101, CVE-2016-4103, CVE-2016-4104, and CVE-2016-4105.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1117" seq="2016-1117" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allow attackers to bypass JavaScript API execution restrictions via unspecified vectors, a different vulnerability than CVE-2016-1038, CVE-2016-1039, CVE-2016-1040, CVE-2016-1041, CVE-2016-1042, CVE-2016-1044, and CVE-2016-1062.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90517">90517</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-16-285">http://www.zerodayinitiative.com/advisories/ZDI-16-285</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1118" seq="2016-1118" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1037, CVE-2016-1063, CVE-2016-1064, CVE-2016-1071, CVE-2016-1072, CVE-2016-1073, CVE-2016-1074, CVE-2016-1076, CVE-2016-1077, CVE-2016-1078, CVE-2016-1080, CVE-2016-1081, CVE-2016-1082, CVE-2016-1083, CVE-2016-1084, CVE-2016-1085, CVE-2016-1086, CVE-2016-1088, CVE-2016-1093, CVE-2016-1095, CVE-2016-1116, CVE-2016-1119, CVE-2016-1120, CVE-2016-1123, CVE-2016-1124, CVE-2016-1125, CVE-2016-1126, CVE-2016-1127, CVE-2016-1128, CVE-2016-1129, CVE-2016-1130, CVE-2016-4088, CVE-2016-4089, CVE-2016-4090, CVE-2016-4093, CVE-2016-4094, CVE-2016-4096, CVE-2016-4097, CVE-2016-4098, CVE-2016-4099, CVE-2016-4100, CVE-2016-4101, CVE-2016-4103, CVE-2016-4104, and CVE-2016-4105.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1119" seq="2016-1119" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1037, CVE-2016-1063, CVE-2016-1064, CVE-2016-1071, CVE-2016-1072, CVE-2016-1073, CVE-2016-1074, CVE-2016-1076, CVE-2016-1077, CVE-2016-1078, CVE-2016-1080, CVE-2016-1081, CVE-2016-1082, CVE-2016-1083, CVE-2016-1084, CVE-2016-1085, CVE-2016-1086, CVE-2016-1088, CVE-2016-1093, CVE-2016-1095, CVE-2016-1116, CVE-2016-1118, CVE-2016-1120, CVE-2016-1123, CVE-2016-1124, CVE-2016-1125, CVE-2016-1126, CVE-2016-1127, CVE-2016-1128, CVE-2016-1129, CVE-2016-1130, CVE-2016-4088, CVE-2016-4089, CVE-2016-4090, CVE-2016-4093, CVE-2016-4094, CVE-2016-4096, CVE-2016-4097, CVE-2016-4098, CVE-2016-4099, CVE-2016-4100, CVE-2016-4101, CVE-2016-4103, CVE-2016-4104, and CVE-2016-4105.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1120" seq="2016-1120" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1037, CVE-2016-1063, CVE-2016-1064, CVE-2016-1071, CVE-2016-1072, CVE-2016-1073, CVE-2016-1074, CVE-2016-1076, CVE-2016-1077, CVE-2016-1078, CVE-2016-1080, CVE-2016-1081, CVE-2016-1082, CVE-2016-1083, CVE-2016-1084, CVE-2016-1085, CVE-2016-1086, CVE-2016-1088, CVE-2016-1093, CVE-2016-1095, CVE-2016-1116, CVE-2016-1118, CVE-2016-1119, CVE-2016-1123, CVE-2016-1124, CVE-2016-1125, CVE-2016-1126, CVE-2016-1127, CVE-2016-1128, CVE-2016-1129, CVE-2016-1130, CVE-2016-4088, CVE-2016-4089, CVE-2016-4090, CVE-2016-4093, CVE-2016-4094, CVE-2016-4096, CVE-2016-4097, CVE-2016-4098, CVE-2016-4099, CVE-2016-4100, CVE-2016-4101, CVE-2016-4103, CVE-2016-4104, and CVE-2016-4105.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1121" seq="2016-1121" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-1045, CVE-2016-1046, CVE-2016-1047, CVE-2016-1048, CVE-2016-1049, CVE-2016-1050, CVE-2016-1051, CVE-2016-1052, CVE-2016-1053, CVE-2016-1054, CVE-2016-1055, CVE-2016-1056, CVE-2016-1057, CVE-2016-1058, CVE-2016-1059, CVE-2016-1060, CVE-2016-1061, CVE-2016-1065, CVE-2016-1066, CVE-2016-1067, CVE-2016-1068, CVE-2016-1069, CVE-2016-1070, CVE-2016-1075, CVE-2016-1094, CVE-2016-1122, CVE-2016-4102, and CVE-2016-4107.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90512">90512</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_xi" vendor="adobe">
        <vers num="11.0.15" prev="1" edition=":~~desktop~~~"/>
      </prod>
      <prod name="reader_xi" vendor="adobe">
        <vers num="11.0.15" prev="1" edition=":~~desktop~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1122" seq="2016-1122" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2016-1045, CVE-2016-1046, CVE-2016-1047, CVE-2016-1048, CVE-2016-1049, CVE-2016-1050, CVE-2016-1051, CVE-2016-1052, CVE-2016-1053, CVE-2016-1054, CVE-2016-1055, CVE-2016-1056, CVE-2016-1057, CVE-2016-1058, CVE-2016-1059, CVE-2016-1060, CVE-2016-1061, CVE-2016-1065, CVE-2016-1066, CVE-2016-1067, CVE-2016-1068, CVE-2016-1069, CVE-2016-1070, CVE-2016-1075, CVE-2016-1094, CVE-2016-1121, CVE-2016-4102, and CVE-2016-4107.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/90512">90512</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1123" seq="2016-1123" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1037, CVE-2016-1063, CVE-2016-1064, CVE-2016-1071, CVE-2016-1072, CVE-2016-1073, CVE-2016-1074, CVE-2016-1076, CVE-2016-1077, CVE-2016-1078, CVE-2016-1080, CVE-2016-1081, CVE-2016-1082, CVE-2016-1083, CVE-2016-1084, CVE-2016-1085, CVE-2016-1086, CVE-2016-1088, CVE-2016-1093, CVE-2016-1095, CVE-2016-1116, CVE-2016-1118, CVE-2016-1119, CVE-2016-1120, CVE-2016-1124, CVE-2016-1125, CVE-2016-1126, CVE-2016-1127, CVE-2016-1128, CVE-2016-1129, CVE-2016-1130, CVE-2016-4088, CVE-2016-4089, CVE-2016-4090, CVE-2016-4093, CVE-2016-4094, CVE-2016-4096, CVE-2016-4097, CVE-2016-4098, CVE-2016-4099, CVE-2016-4100, CVE-2016-4101, CVE-2016-4103, CVE-2016-4104, and CVE-2016-4105.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1124" seq="2016-1124" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1037, CVE-2016-1063, CVE-2016-1064, CVE-2016-1071, CVE-2016-1072, CVE-2016-1073, CVE-2016-1074, CVE-2016-1076, CVE-2016-1077, CVE-2016-1078, CVE-2016-1080, CVE-2016-1081, CVE-2016-1082, CVE-2016-1083, CVE-2016-1084, CVE-2016-1085, CVE-2016-1086, CVE-2016-1088, CVE-2016-1093, CVE-2016-1095, CVE-2016-1116, CVE-2016-1118, CVE-2016-1119, CVE-2016-1120, CVE-2016-1123, CVE-2016-1125, CVE-2016-1126, CVE-2016-1127, CVE-2016-1128, CVE-2016-1129, CVE-2016-1130, CVE-2016-4088, CVE-2016-4089, CVE-2016-4090, CVE-2016-4093, CVE-2016-4094, CVE-2016-4096, CVE-2016-4097, CVE-2016-4098, CVE-2016-4099, CVE-2016-4100, CVE-2016-4101, CVE-2016-4103, CVE-2016-4104, and CVE-2016-4105.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1125" seq="2016-1125" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1037, CVE-2016-1063, CVE-2016-1064, CVE-2016-1071, CVE-2016-1072, CVE-2016-1073, CVE-2016-1074, CVE-2016-1076, CVE-2016-1077, CVE-2016-1078, CVE-2016-1080, CVE-2016-1081, CVE-2016-1082, CVE-2016-1083, CVE-2016-1084, CVE-2016-1085, CVE-2016-1086, CVE-2016-1088, CVE-2016-1093, CVE-2016-1095, CVE-2016-1116, CVE-2016-1118, CVE-2016-1119, CVE-2016-1120, CVE-2016-1123, CVE-2016-1124, CVE-2016-1126, CVE-2016-1127, CVE-2016-1128, CVE-2016-1129, CVE-2016-1130, CVE-2016-4088, CVE-2016-4089, CVE-2016-4090, CVE-2016-4093, CVE-2016-4094, CVE-2016-4096, CVE-2016-4097, CVE-2016-4098, CVE-2016-4099, CVE-2016-4100, CVE-2016-4101, CVE-2016-4103, CVE-2016-4104, and CVE-2016-4105.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1126" seq="2016-1126" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1037, CVE-2016-1063, CVE-2016-1064, CVE-2016-1071, CVE-2016-1072, CVE-2016-1073, CVE-2016-1074, CVE-2016-1076, CVE-2016-1077, CVE-2016-1078, CVE-2016-1080, CVE-2016-1081, CVE-2016-1082, CVE-2016-1083, CVE-2016-1084, CVE-2016-1085, CVE-2016-1086, CVE-2016-1088, CVE-2016-1093, CVE-2016-1095, CVE-2016-1116, CVE-2016-1118, CVE-2016-1119, CVE-2016-1120, CVE-2016-1123, CVE-2016-1124, CVE-2016-1125, CVE-2016-1127, CVE-2016-1128, CVE-2016-1129, CVE-2016-1130, CVE-2016-4088, CVE-2016-4089, CVE-2016-4090, CVE-2016-4093, CVE-2016-4094, CVE-2016-4096, CVE-2016-4097, CVE-2016-4098, CVE-2016-4099, CVE-2016-4100, CVE-2016-4101, CVE-2016-4103, CVE-2016-4104, and CVE-2016-4105.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1127" seq="2016-1127" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1037, CVE-2016-1063, CVE-2016-1064, CVE-2016-1071, CVE-2016-1072, CVE-2016-1073, CVE-2016-1074, CVE-2016-1076, CVE-2016-1077, CVE-2016-1078, CVE-2016-1080, CVE-2016-1081, CVE-2016-1082, CVE-2016-1083, CVE-2016-1084, CVE-2016-1085, CVE-2016-1086, CVE-2016-1088, CVE-2016-1093, CVE-2016-1095, CVE-2016-1116, CVE-2016-1118, CVE-2016-1119, CVE-2016-1120, CVE-2016-1123, CVE-2016-1124, CVE-2016-1125, CVE-2016-1126, CVE-2016-1128, CVE-2016-1129, CVE-2016-1130, CVE-2016-4088, CVE-2016-4089, CVE-2016-4090, CVE-2016-4093, CVE-2016-4094, CVE-2016-4096, CVE-2016-4097, CVE-2016-4098, CVE-2016-4099, CVE-2016-4100, CVE-2016-4101, CVE-2016-4103, CVE-2016-4104, and CVE-2016-4105.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1128" seq="2016-1128" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1037, CVE-2016-1063, CVE-2016-1064, CVE-2016-1071, CVE-2016-1072, CVE-2016-1073, CVE-2016-1074, CVE-2016-1076, CVE-2016-1077, CVE-2016-1078, CVE-2016-1080, CVE-2016-1081, CVE-2016-1082, CVE-2016-1083, CVE-2016-1084, CVE-2016-1085, CVE-2016-1086, CVE-2016-1088, CVE-2016-1093, CVE-2016-1095, CVE-2016-1116, CVE-2016-1118, CVE-2016-1119, CVE-2016-1120, CVE-2016-1123, CVE-2016-1124, CVE-2016-1125, CVE-2016-1126, CVE-2016-1127, CVE-2016-1129, CVE-2016-1130, CVE-2016-4088, CVE-2016-4089, CVE-2016-4090, CVE-2016-4093, CVE-2016-4094, CVE-2016-4096, CVE-2016-4097, CVE-2016-4098, CVE-2016-4099, CVE-2016-4100, CVE-2016-4101, CVE-2016-4103, CVE-2016-4104, and CVE-2016-4105.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1129" seq="2016-1129" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1037, CVE-2016-1063, CVE-2016-1064, CVE-2016-1071, CVE-2016-1072, CVE-2016-1073, CVE-2016-1074, CVE-2016-1076, CVE-2016-1077, CVE-2016-1078, CVE-2016-1080, CVE-2016-1081, CVE-2016-1082, CVE-2016-1083, CVE-2016-1084, CVE-2016-1085, CVE-2016-1086, CVE-2016-1088, CVE-2016-1093, CVE-2016-1095, CVE-2016-1116, CVE-2016-1118, CVE-2016-1119, CVE-2016-1120, CVE-2016-1123, CVE-2016-1124, CVE-2016-1125, CVE-2016-1126, CVE-2016-1127, CVE-2016-1128, CVE-2016-1130, CVE-2016-4088, CVE-2016-4089, CVE-2016-4090, CVE-2016-4093, CVE-2016-4094, CVE-2016-4096, CVE-2016-4097, CVE-2016-4098, CVE-2016-4099, CVE-2016-4100, CVE-2016-4101, CVE-2016-4103, CVE-2016-4104, and CVE-2016-4105.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1130" seq="2016-1130" published="2016-05-11" modified="2016-11-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat before 11.0.16, Acrobat and Acrobat Reader DC Classic before 15.006.30172, and Acrobat and Acrobat Reader DC Continuous before 15.016.20039 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2016-1037, CVE-2016-1063, CVE-2016-1064, CVE-2016-1071, CVE-2016-1072, CVE-2016-1073, CVE-2016-1074, CVE-2016-1076, CVE-2016-1077, CVE-2016-1078, CVE-2016-1080, CVE-2016-1081, CVE-2016-1082, CVE-2016-1083, CVE-2016-1084, CVE-2016-1085, CVE-2016-1086, CVE-2016-1088, CVE-2016-1093, CVE-2016-1095, CVE-2016-1116, CVE-2016-1118, CVE-2016-1119, CVE-2016-1120, CVE-2016-1123, CVE-2016-1124, CVE-2016-1125, CVE-2016-1126, CVE-2016-1127, CVE-2016-1128, CVE-2016-1129, CVE-2016-4088, CVE-2016-4089, CVE-2016-4090, CVE-2016-4093, CVE-2016-4094, CVE-2016-4096, CVE-2016-4097, CVE-2016-4098, CVE-2016-4099, CVE-2016-4100, CVE-2016-4101, CVE-2016-4103, CVE-2016-4104, and CVE-2016-4105.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035828">1035828</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/acrobat/apsb16-14.html" adv="1" patch="1">https://helpx.adobe.com/security/products/acrobat/apsb16-14.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="15.006.30121" prev="1" edition=":~~classic~~~"/>
        <vers num="15.010.20060" prev="1" edition=":~~continuous~~~"/>
      </prod>
      <prod name="reader" vendor="adobe">
        <vers num="11.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1131" seq="2016-1131" published="2016-01-07" modified="2016-01-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the CL_vsprintf function in Takumi Yamada DX Library before 3.16 allows remote attackers to execute arbitrary code via a crafted string.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://homepage2.nifty.com/natupaji/DxLib/dxvulnerability.html">http://homepage2.nifty.com/natupaji/DxLib/dxvulnerability.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN49476817/index.html" adv="1">JVN#49476817</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000001" adv="1">JVNDB-2016-000001</ref>
    </refs>
    <vuln_soft>
      <prod name="dx_library" vendor="dx_library_project">
        <vers num="3.15e" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1132" seq="2016-1132" published="2017-04-13" modified="2017-04-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Shoplat App for iOS 1.10.00 through 1.18.00 does not properly verify SSL certificates.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN47951769/index.html" adv="1">JVN#47951769</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/en/contents/2016/JVNDB-2016-000004.html" adv="1">JVNDB-2016-000004</ref>
    </refs>
    <vuln_soft>
      <prod name="shoplat" vendor="docomo">
        <vers num="-" edition=":~~~iphone_os~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1133" seq="2016-1133" published="2016-01-16" modified="2016-01-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">CRLF injection vulnerability in the on_req function in lib/handler/redirect.c in H2O before 1.6.2 and 1.7.x before 1.7.0-beta3 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via a crafted URI.</descript>
      <descript source="nvd">&lt;a href="https://cwe.mitre.org/data/definitions/93.html">CWE-93: Improper Neutralization of CRLF Sequences ('CRLF Injection')&lt;/a></descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN45928828/index.html" adv="1">JVN#45928828</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000003" adv="1">JVNDB-2016-000003</ref>
      <ref source="CONFIRM" url="https://github.com/h2o/h2o/issues/682">https://github.com/h2o/h2o/issues/682</ref>
      <ref source="CONFIRM" url="https://github.com/h2o/h2o/issues/684">https://github.com/h2o/h2o/issues/684</ref>
      <ref source="CONFIRM" url="https://h2o.examp1e.net/vulnerabilities.html#CVE-2016-1133">https://h2o.examp1e.net/vulnerabilities.html#CVE-2016-1133</ref>
    </refs>
    <vuln_soft>
      <prod name="h2o" vendor="h2o_project">
        <vers num="1.6.1" prev="1"/>
        <vers num="1.7.0" edition="beta2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1134" seq="2016-1134" published="2016-01-22" modified="2016-03-14" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability on BUFFALO BHR-4GRV2 devices with firmware 1.04 and earlier, WEX-300 devices with firmware 1.90 and earlier, WHR-1166DHP devices with firmware 1.90 and earlier, WHR-300HP2 devices with firmware 1.90 and earlier, WHR-600D devices with firmware 1.90 and earlier, WMR-300 devices with firmware 1.90 and earlier, WMR-433 devices with firmware 1.01 and earlier, and WSR-1166DHP devices with firmware 1.01 and earlier allows remote attackers to hijack the authentication of arbitrary users.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN09268287/index.html" adv="1">JVN#09268287</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000005" adv="1">JVNDB-2016-000005</ref>
    </refs>
    <vuln_soft>
      <prod name="bhr-4grv2_firmware" vendor="buffalotech">
        <vers num="1.04" prev="1"/>
      </prod>
      <prod name="wex-300_firmware" vendor="buffalotech">
        <vers num="1.90" prev="1"/>
      </prod>
      <prod name="whr-1166dhp_firmware" vendor="buffalotech">
        <vers num="1.90" prev="1"/>
      </prod>
      <prod name="whr-300hp2_firmware" vendor="buffalotech">
        <vers num="1.90" prev="1"/>
      </prod>
      <prod name="whr-600d_firmware" vendor="buffalotech">
        <vers num="1.90" prev="1"/>
      </prod>
      <prod name="wmr-300_firmware" vendor="buffalotech">
        <vers num="1.90" prev="1"/>
      </prod>
      <prod name="wmr-433_firmware" vendor="buffalotech">
        <vers num="1.01" prev="1"/>
      </prod>
      <prod name="wsr-1166dhp_firmware" vendor="buffalotech">
        <vers num="1.01" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1135" seq="2016-1135" published="2016-01-22" modified="2016-03-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability on BUFFALO BHR-4GRV2 devices with firmware 1.04 and earlier, WEX-300 devices with firmware 1.90 and earlier, WHR-1166DHP devices with firmware 1.90 and earlier, WHR-300HP2 devices with firmware 1.90 and earlier, WHR-600D devices with firmware 1.90 and earlier, WMR-300 devices with firmware 1.90 and earlier, WMR-433 devices with firmware 1.01 and earlier, and WSR-1166DHP devices with firmware 1.01 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN49225722/index.html" adv="1">JVN#49225722</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000006" adv="1">JVNDB-2016-000006</ref>
    </refs>
    <vuln_soft>
      <prod name="bhr-4grv2_firmware" vendor="buffalotech">
        <vers num="1.04"/>
      </prod>
      <prod name="wex-300_firmware" vendor="buffalotech">
        <vers num="1.90"/>
      </prod>
      <prod name="whr-1166dhp_firmware" vendor="buffalotech">
        <vers num="1.90"/>
      </prod>
      <prod name="whr-300hp2_firmware" vendor="buffalotech">
        <vers num="1.90"/>
      </prod>
      <prod name="whr-600d_firmware" vendor="buffalotech">
        <vers num="1.90"/>
      </prod>
      <prod name="wmr-300_firmware" vendor="buffalotech">
        <vers num="1.90"/>
      </prod>
      <prod name="wmr-433_firmware" vendor="buffalotech">
        <vers num="1.01"/>
      </prod>
      <prod name="wsr-1166dhp_firmware" vendor="buffalotech">
        <vers num="1.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1136" seq="2016-1136" published="2016-01-30" modified="2016-02-10" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability on KDDI HOME SPOT CUBE devices before 2 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN54686544/index.html" adv="1">JVN#54686544</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000007" adv="1">JVNDB-2016-000007</ref>
      <ref source="CONFIRM" url="http://www.au.kddi.com/mobile/service/smartphone/wifi/homespot/#anc06" adv="1">http://www.au.kddi.com/mobile/service/smartphone/wifi/homespot/#anc06</ref>
    </refs>
    <vuln_soft>
      <prod name="home_spot_cube_firmware" vendor="kddi">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1137" seq="2016-1137" published="2016-01-30" modified="2016-02-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Open redirect vulnerability on KDDI HOME SPOT CUBE devices before 2 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/601.html">CWE-601: URL Redirection to Untrusted Site ('Open Redirect')&lt;/a></descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN54686544/index.html" adv="1">JVN#54686544</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000008" adv="1">JVNDB-2016-000008</ref>
      <ref source="CONFIRM" url="http://www.au.kddi.com/mobile/service/smartphone/wifi/homespot/#anc06" adv="1">http://www.au.kddi.com/mobile/service/smartphone/wifi/homespot/#anc06</ref>
    </refs>
    <vuln_soft>
      <prod name="home_spot_cube_firmware" vendor="kddi">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1138" seq="2016-1138" published="2016-01-30" modified="2016-02-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">CRLF injection vulnerability on KDDI HOME SPOT CUBE devices before 2 allows remote attackers to inject arbitrary HTTP headers via unspecified vectors.</descript>
      <descript source="nvd">&lt;a href="https://cwe.mitre.org/data/definitions/93.html">CWE-93: Improper Neutralization of CRLF Sequences ('CRLF Injection')&lt;/a></descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN54686544/index.html" adv="1">JVN#54686544</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000009" adv="1">JVNDB-2016-000009</ref>
      <ref source="CONFIRM" url="http://www.au.kddi.com/mobile/service/smartphone/wifi/homespot/#anc06" adv="1">http://www.au.kddi.com/mobile/service/smartphone/wifi/homespot/#anc06</ref>
    </refs>
    <vuln_soft>
      <prod name="home_spot_cube_firmware" vendor="kddi">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1139" seq="2016-1139" published="2016-01-30" modified="2016-02-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability on KDDI HOME SPOT CUBE devices before 2 allows remote attackers to hijack the authentication of unspecified victims via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN54686544/index.html" adv="1">JVN#54686544</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000010" adv="1">JVNDB-2016-000010</ref>
      <ref source="CONFIRM" url="http://www.au.kddi.com/mobile/service/smartphone/wifi/homespot/#anc06" adv="1">http://www.au.kddi.com/mobile/service/smartphone/wifi/homespot/#anc06</ref>
    </refs>
    <vuln_soft>
      <prod name="home_spot_cube_firmware" vendor="kddi">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1140" seq="2016-1140" published="2016-01-30" modified="2016-02-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">KDDI HOME SPOT CUBE devices before 2 allow remote attackers to conduct clickjacking attacks via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN54686544/index.html" adv="1">JVN#54686544</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000011" adv="1">JVNDB-2016-000011</ref>
      <ref source="CONFIRM" url="http://www.au.kddi.com/mobile/service/smartphone/wifi/homespot/#anc06" adv="1">http://www.au.kddi.com/mobile/service/smartphone/wifi/homespot/#anc06</ref>
    </refs>
    <vuln_soft>
      <prod name="home_spot_cube_firmware" vendor="kddi">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1141" seq="2016-1141" published="2016-01-30" modified="2016-02-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">KDDI HOME SPOT CUBE devices before 2 allow remote authenticated users to execute arbitrary OS commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN54686544/index.html" adv="1">JVN#54686544</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000012" adv="1">JVNDB-2016-000012</ref>
      <ref source="CONFIRM" url="http://www.au.kddi.com/mobile/service/smartphone/wifi/homespot/#anc06" adv="1">http://www.au.kddi.com/mobile/service/smartphone/wifi/homespot/#anc06</ref>
    </refs>
    <vuln_soft>
      <prod name="home_spot_cube_firmware" vendor="kddi">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1142" seq="2016-1142" published="2016-01-16" modified="2019-02-20" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Seeds acmailer before 3.8.21 and 3.9.x before 3.9.15 Beta allows remote authenticated users to execute arbitrary OS commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN50899877/index.html" adv="1">JVN#50899877</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000002" adv="1">JVNDB-2016-000002</ref>
      <ref source="CONFIRM" url="http://www.acmailer.jp/info/de.cgi?id=64" adv="1">http://www.acmailer.jp/info/de.cgi?id=64</ref>
    </refs>
    <vuln_soft>
      <prod name="acmailer" vendor="seeds">
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.8.14"/>
        <vers num="3.8.15"/>
        <vers num="3.8.16"/>
        <vers num="3.8.17"/>
        <vers num="3.8.18"/>
        <vers num="3.8.20"/>
        <vers num="3.9.0" edition="beta"/>
        <vers num="3.9.1" edition="beta"/>
        <vers num="3.9.2" edition="beta"/>
        <vers num="3.9.3" edition="beta"/>
        <vers num="3.9.4" edition="beta"/>
        <vers num="3.9.5" edition="beta"/>
        <vers num="3.9.6" edition="beta"/>
        <vers num="3.9.7" edition="beta"/>
        <vers num="3.9.8" edition="beta"/>
        <vers num="3.9.9" edition="beta"/>
        <vers num="3.9.10" edition="beta"/>
        <vers num="3.9.11" edition="beta"/>
        <vers num="3.9.12" edition="beta"/>
        <vers num="3.9.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1143" seq="2016-1143" published="2016-01-30" modified="2016-02-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in main.rb in Vine MV before 2015-11-08 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN12165579/index.html" adv="1">JVN#12165579</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000016" adv="1">JVNDB-2016-000016</ref>
      <ref source="CONFIRM" url="https://github.com/ikeay/vinemv/commit/f41efbcac1f9262a161ebc1babfcf55fae9e939a" patch="1">https://github.com/ikeay/vinemv/commit/f41efbcac1f9262a161ebc1babfcf55fae9e939a</ref>
    </refs>
    <vuln_soft>
      <prod name="vine_mv" vendor="vine_mv_project">
        <vers num="2015-09-09" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1144" seq="2016-1144" published="2016-01-30" modified="2019-10-08" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in JOB-CUBE -JOB WEB SYSTEM before 1.2.2 and -JOB WEB SYSTEM High Income 1.0.6 and earlier allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN26921563/index.html" adv="1">JVN#26921563</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000017" adv="1">JVNDB-2016-000017</ref>
      <ref source="CONFIRM" url="http://www.ws-download.net/info.php?type=version&amp;id=V0001081" adv="1">http://www.ws-download.net/info.php?type=version&amp;id=V0001081</ref>
    </refs>
    <vuln_soft>
      <prod name="job-cube" vendor="websquare">
        <vers num="1.0.6" prev="1" edition=":~~high_income~~~"/>
        <vers num="1.2.1" prev="1" edition=":~~-~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1145" seq="2016-1145" published="2016-01-30" modified="2016-03-10" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in WebManager in NEC EXPRESSCLUSTER X through 3.3 11.31 on Windows and through 3.3 3.3.1-1 on Linux and Solaris allows remote attackers to read arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://jpn.nec.com/security-info/secinfo/nv16-001.html" adv="1">http://jpn.nec.com/security-info/secinfo/nv16-001.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN03050861/index.html" adv="1">JVN#03050861</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000015" adv="1">JVNDB-2016-000015</ref>
    </refs>
    <vuln_soft>
      <prod name="expresscluster_x" vendor="nec">
        <vers num="3.3" edition=":~~~linux_kernel~~"/>
        <vers num="3.3" edition=":~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1146" seq="2016-1146" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-1147" seq="2016-1147" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-1148" seq="2016-1148" published="2017-04-21" modified="2017-04-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Akerun - Smart Lock Robot App for iOS before 1.2.4 does not verify SSL certificates.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN22578691/index.html" adv="1">JVN#22578691</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/en/contents/2016/JVNDB-2016-000019.html" adv="1">JVNDB-2016-000019</ref>
      <ref source="CONFIRM" url="https://akerun.com/2016-02-12-akerun-ios-app-security-update/" adv="1">https://akerun.com/2016-02-12-akerun-ios-app-security-update/</ref>
    </refs>
    <vuln_soft>
      <prod name="smart_lock_robot" vendor="akerun">
        <vers num="1.2.3" prev="1" edition=":~~~ios~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1149" seq="2016-1149" published="2016-02-16" modified="2016-02-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Cybozu Office 9.0.0 through 10.3.0 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2015-7795, CVE-2015-7796, CVE-2015-7797, CVE-2015-7798, and CVE-2016-1150.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN69278491/index.html" adv="1">JVN#69278491</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000026" adv="1">JVNDB-2016-000026</ref>
      <ref source="CONFIRM" url="https://cs.cybozu.co.jp/2015/006072.html" adv="1">https://cs.cybozu.co.jp/2015/006072.html</ref>
      <ref source="CONFIRM" url="https://cs.cybozu.co.jp/2015/006087.html" adv="1">https://cs.cybozu.co.jp/2015/006087.html</ref>
      <ref source="CONFIRM" url="https://cs.cybozu.co.jp/2016/006107.html" adv="1">https://cs.cybozu.co.jp/2016/006107.html</ref>
      <ref source="CONFIRM" url="https://cs.cybozu.co.jp/2016/006109.html" adv="1">https://cs.cybozu.co.jp/2016/006109.html</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="cybozu">
        <vers num="9.0"/>
        <vers num="9.1.0"/>
        <vers num="9.2.0"/>
        <vers num="9.2.1"/>
        <vers num="9.3.0"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.9.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.1.0"/>
        <vers num="10.1.2"/>
        <vers num="10.2.0"/>
        <vers num="10.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1150" seq="2016-1150" published="2016-02-16" modified="2016-02-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Cybozu Office 9.0.0 through 10.3.0 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2015-7795, CVE-2015-7796, CVE-2015-7797, CVE-2015-7798, and CVE-2016-1149.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN69278491/index.html" adv="1">JVN#69278491</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000026" adv="1">JVNDB-2016-000026</ref>
      <ref source="CONFIRM" url="https://cs.cybozu.co.jp/2015/006072.html" adv="1">https://cs.cybozu.co.jp/2015/006072.html</ref>
      <ref source="CONFIRM" url="https://cs.cybozu.co.jp/2015/006087.html" adv="1">https://cs.cybozu.co.jp/2015/006087.html</ref>
      <ref source="CONFIRM" url="https://cs.cybozu.co.jp/2016/006107.html" adv="1">https://cs.cybozu.co.jp/2016/006107.html</ref>
      <ref source="CONFIRM" url="https://cs.cybozu.co.jp/2016/006109.html" adv="1">https://cs.cybozu.co.jp/2016/006109.html</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="cybozu">
        <vers num="9.0"/>
        <vers num="9.1.0"/>
        <vers num="9.2.0"/>
        <vers num="9.2.1"/>
        <vers num="9.3.0"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.9.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.1.0"/>
        <vers num="10.1.2"/>
        <vers num="10.2.0"/>
        <vers num="10.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1151" seq="2016-1151" published="2016-02-16" modified="2016-02-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in Cybozu Office 9.9.0 through 10.3.0 allow remote attackers to hijack the authentication of arbitrary users.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN64209269/index.html" adv="1">JVN#64209269</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000024" adv="1">JVNDB-2016-000024</ref>
      <ref source="CONFIRM" url="https://cs.cybozu.co.jp/2016/006111.html" adv="1">https://cs.cybozu.co.jp/2016/006111.html</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="cybozu">
        <vers num="9.9.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.1.0"/>
        <vers num="10.1.2"/>
        <vers num="10.2.0"/>
        <vers num="10.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1152" seq="2016-1152" published="2016-02-16" modified="2016-02-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">Cybozu Office 9.9.0 through 10.3.0 allows remote authenticated users to bypass intended access restrictions, and read or write to plan data, via unspecified vectors, a different vulnerability than CVE-2015-8484, CVE-2015-8485, and CVE-2015-8486.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN48720230/index.html" adv="1">JVN#48720230</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000023" adv="1">JVNDB-2016-000023</ref>
      <ref source="CONFIRM" url="https://cs.cybozu.co.jp/2015/006076.html" adv="1">https://cs.cybozu.co.jp/2015/006076.html</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="cybozu">
        <vers num="9.9.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.1.0"/>
        <vers num="10.1.2"/>
        <vers num="10.2.0"/>
        <vers num="10.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1153" seq="2016-1153" published="2016-02-16" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">customapp in Cybozu Office 9.9.0 through 10.3.0 allows remote authenticated users to cause a denial of service via unspecified vectors, a different vulnerability than CVE-2015-8489.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN20246313/index.html" adv="1">JVN#20246313</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000020" adv="1">JVNDB-2016-000020</ref>
      <ref source="CONFIRM" url="https://cs.cybozu.co.jp/2016/006108.html" adv="1">https://cs.cybozu.co.jp/2016/006108.html</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="cybozu">
        <vers num="9.9.0"/>
        <vers num="10.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1154" seq="2016-1154" published="2016-02-19" modified="2016-03-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the Help plug-in 1.3.5 and earlier in Cuore EC-CUBE allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN31524757/index.html" adv="1">JVN#31524757</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000027" adv="1">JVNDB-2016-000027</ref>
      <ref source="CONFIRM" url="http://www.ec-cube.net/products/detail.php?product_id=279">http://www.ec-cube.net/products/detail.php?product_id=279</ref>
    </refs>
    <vuln_soft>
      <prod name="ec-cube_help_plugin" vendor="cuore">
        <vers num="1.3.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1155" seq="2016-1155" published="2017-04-13" modified="2017-04-24" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">HTTP header injection vulnerability in the URLConnection class in Android OS 2.2 through 6.0 allows remote attackers to execute arbitrary scripts or set arbitrary values in cookies.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/97662" adv="1">97662</ref>
      <ref source="MISC" url="https://android.googlesource.com/platform/external/okhttp/+/71b9f47b26fb57ac3e436a19519c6e3ec70e86eb">https://android.googlesource.com/platform/external/okhttp/+/71b9f47b26fb57ac3e436a19519c6e3ec70e86eb</ref>
      <ref source="JVN" url="https://jvn.jp/vu/JVNVU99757346/index.html" adv="1">JVN#99757346</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="2.2" edition="rev1"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3" edition="rev1"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="3.0"/>
        <vers num="3.1"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.4"/>
        <vers num="3.2.6"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1"/>
        <vers num="4.1.2"/>
        <vers num="4.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.3"/>
        <vers num="4.3.1"/>
        <vers num="4.4"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.1"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1156" seq="2016-1156" published="2016-02-19" modified="2016-03-07" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">LINE 4.3.0.724 and earlier on Windows and 4.3.1 and earlier on OS X allows remote authenticated users to cause a denial of service (application crash) via a crafted post that is mishandled when displaying a Timeline.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN46044093/index.html" adv="1">JVN#46044093</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000029" adv="1">JVNDB-2016-000029</ref>
      <ref source="CONFIRM" url="http://linecorp.com/ja/security/article/53" adv="1">http://linecorp.com/ja/security/article/53</ref>
    </refs>
    <vuln_soft>
      <prod name="line" vendor="linecorp">
        <vers num="4.3.0.724" prev="1" edition=":~~~windows~~"/>
        <vers num="4.3.1" prev="1" edition=":~~~mac_os_x~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1157" seq="2016-1157" published="2016-02-23" modified="2016-02-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in log_chat.cgi in Script* Log-Chat before 2.0 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN93535632/index.html" adv="1">JVN#93535632</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000031" adv="1">JVNDB-2016-000031</ref>
      <ref source="CONFIRM" url="http://r.o0o0.jp/sc/log-chat/">http://r.o0o0.jp/sc/log-chat/</ref>
    </refs>
    <vuln_soft>
      <prod name="log-chat" vendor="log-chat_project">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1158" seq="2016-1158" published="2016-03-03" modified="2016-03-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability on Corega CG-WLBARGMH and CG-WLBARGNL devices allows remote attackers to hijack the authentication of administrators for requests that perform administrative functions.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://corega.jp/support/security/20160229_wlbargmh_wlbargnl.htm" adv="1">http://corega.jp/support/security/20160229_wlbargmh_wlbargnl.htm</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN59349382/index.html" adv="1">JVN#59349382</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000032" adv="1">JVNDB-2016-000032</ref>
    </refs>
    <vuln_soft>
      <prod name="cg-wlbargmh_firmware" vendor="corega">
        <vers num="-"/>
      </prod>
      <prod name="cg-wlbargnl_firmware" vendor="corega">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1160" seq="2016-1160" published="2016-03-25" modified="2016-03-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the WP Favorite Posts plugin before 1.6.6 for WordPress allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN86517621/index.html" adv="1">JVN#86517621</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000034" adv="1">JVNDB-2016-000034</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/wp-favorite-posts/changelog/" adv="1" patch="1">https://wordpress.org/plugins/wp-favorite-posts/changelog/</ref>
    </refs>
    <vuln_soft>
      <prod name="_wp_favorite_posts" vendor="_wp_favorite_posts_project">
        <vers num="1.6.2" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1161" seq="2016-1161" published="2017-04-20" modified="2017-04-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in ManageEngine Password Manager Pro before 8.5 (Build 8500).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://jvn.jp/en/vu/JVNVU95113461/" adv="1">http://jvn.jp/en/vu/JVNVU95113461/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/91531" adv="1">91531</ref>
      <ref source="MISC" url="https://www.excellium-services.com/cert-xlm-advisory/cve-2016-1161/" adv="1">https://www.excellium-services.com/cert-xlm-advisory/cve-2016-1161/</ref>
    </refs>
    <vuln_soft>
      <prod name="password_manager_pro" vendor="zohocorp">
        <vers num="8.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1162" seq="2016-1162" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-1163" seq="2016-1163" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-1164" seq="2016-1164" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-1165" seq="2016-1165" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-1166" seq="2016-1166" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-1167" seq="2016-1167" published="2016-04-01" modified="2016-04-01" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability on NEC Aterm WG300HP devices allows remote attackers to hijack the authentication of arbitrary users.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://jpn.nec.com/security-info/secinfo/nv16-005.html" adv="1">http://jpn.nec.com/security-info/secinfo/nv16-005.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN82020528/index.html" adv="1">JVN#82020528</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000036" adv="1">JVNDB-2016-000036</ref>
    </refs>
    <vuln_soft>
      <prod name="wg300hp_firmware" vendor="aterm">
        <vers num="1.0.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1168" seq="2016-1168" published="2016-04-01" modified="2016-04-01" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability on NEC Aterm WF800HP devices with firmware 1.0.17 and earlier allows remote attackers to hijack the authentication of arbitrary users.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://jpn.nec.com/security-info/secinfo/nv16-004.html" adv="1">http://jpn.nec.com/security-info/secinfo/nv16-004.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN07818796/index.html" adv="1">JVN#07818796</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000035" adv="1">JVNDB-2016-000035</ref>
    </refs>
    <vuln_soft>
      <prod name="wf800hp_firmware" vendor="aterm">
        <vers num="1.0.17" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1169" seq="2016-1169" published="2016-04-06" modified="2016-04-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Casebook plugin before 0.9.4 for baserCMS allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN55801246/index.html" adv="1">JVN#55801246</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000044" adv="1">JVNDB-2016-000044</ref>
      <ref source="CONFIRM" url="https://hiniarata.jp/news/archives/55" adv="1">https://hiniarata.jp/news/archives/55</ref>
    </refs>
    <vuln_soft>
      <prod name="casebook_plugin" vendor="hiniarata">
        <vers num="0.9.3" prev="1" edition=":~~~basercms~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1170" seq="2016-1170" published="2016-04-06" modified="2016-04-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the Casebook plugin before 0.9.4 for baserCMS allows remote attackers to hijack the authentication of administrators.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN55801246/index.html" adv="1">JVN#55801246</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000045" adv="1">JVNDB-2016-000045</ref>
      <ref source="CONFIRM" url="https://hiniarata.jp/news/archives/55" adv="1">https://hiniarata.jp/news/archives/55</ref>
    </refs>
    <vuln_soft>
      <prod name="casebook_plugin" vendor="hiniarata">
        <vers num="0.9.3" prev="1" edition=":~~~basercms~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1171" seq="2016-1171" published="2016-04-06" modified="2016-04-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Recruit plugin before 0.9.3 for baserCMS allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN13288761/index.html" adv="1">JVN#13288761</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000040" adv="1">JVNDB-2016-000040</ref>
      <ref source="CONFIRM" url="https://hiniarata.jp/news/archives/55" adv="1">https://hiniarata.jp/news/archives/55</ref>
    </refs>
    <vuln_soft>
      <prod name="casebook_plugin" vendor="hiniarata">
        <vers num="0.9.2" prev="1" edition=":~~~basercms~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1172" seq="2016-1172" published="2016-04-06" modified="2016-04-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the Recruit plugin before 0.9.3 for baserCMS allows remote attackers to hijack the authentication of administrators.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN13288761/index.html" adv="1">JVN#13288761</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000041" adv="1">JVNDB-2016-000041</ref>
      <ref source="CONFIRM" url="https://hiniarata.jp/news/archives/55" adv="1">https://hiniarata.jp/news/archives/55</ref>
    </refs>
    <vuln_soft>
      <prod name="casebook_plugin" vendor="hiniarata">
        <vers num="0.9.2" prev="1" edition=":~~~basercms~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1173" seq="2016-1173" published="2016-04-06" modified="2016-04-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Menubook plugin before 0.9.3 for baserCMS allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN26627848/index.html" adv="1">JVN#26627848</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000042" adv="1">JVNDB-2016-000042</ref>
      <ref source="CONFIRM" url="https://hiniarata.jp/news/archives/55" adv="1">https://hiniarata.jp/news/archives/55</ref>
    </refs>
    <vuln_soft>
      <prod name="casebook_plugin" vendor="hiniarata">
        <vers num="0.9.2" prev="1" edition=":~~~basercms~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1174" seq="2016-1174" published="2016-04-06" modified="2016-04-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the Menubook plugin before 0.9.3 for baserCMS allows remote attackers to hijack the authentication of administrators.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN26627848/index.html" adv="1">JVN#26627848</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000043" adv="1">JVNDB-2016-000043</ref>
      <ref source="CONFIRM" url="https://hiniarata.jp/news/archives/55" adv="1">https://hiniarata.jp/news/archives/55</ref>
    </refs>
    <vuln_soft>
      <prod name="casebook_plugin" vendor="hiniarata">
        <vers num="0.9.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1175" seq="2016-1175" published="2016-04-05" modified="2016-04-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in AQUOS Photo Player HN-PP150 1.02.00.04 through 1.03.01.04 allows remote attackers to hijack the authentication of arbitrary users.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN47164236/index.html" adv="1">JVN#47164236</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000039" adv="1">JVNDB-2016-000039</ref>
      <ref source="CONFIRM" url="http://www.sharp.co.jp/support/photoplayer/fw_update.html" adv="1">http://www.sharp.co.jp/support/photoplayer/fw_update.html</ref>
    </refs>
    <vuln_soft>
      <prod name="aquos_hn-pp150_firmware" vendor="sharp">
        <vers num="1.02.00.04"/>
        <vers num="1.03.01.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1176" seq="2016-1176" published="2016-04-05" modified="2016-05-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the ActiveX control in Sharp EVA Animeter allows remote attackers to execute arbitrary code via a crafted web page.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN41875357/index.html" adv="1">JVN#41875357</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000038" adv="1">JVNDB-2016-000038</ref>
    </refs>
    <vuln_soft>
      <prod name="eva_animator" vendor="sharp">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1177" seq="2016-1177" published="2016-04-05" modified="2016-04-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The management screen in Falcon WisePoint 4.3.1 and earlier and WisePoint Authenticator 4.1.19.22 and earlier allows remote attackers to conduct clickjacking attacks via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN28480773/index.html" adv="1">JVN#28480773</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000037" adv="1">JVNDB-2016-000037</ref>
      <ref source="CONFIRM" url="https://service.falconsc.com/" adv="1">https://service.falconsc.com/</ref>
    </refs>
    <vuln_soft>
      <prod name="wisepoint" vendor="falconsc">
        <vers num="4.3.1" prev="1"/>
      </prod>
      <prod name="wisepoint_authenticator" vendor="falconsc">
        <vers num="4.1.19.22" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1178" seq="2016-1178" published="2017-04-12" modified="2017-04-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The session management of the comment functionality in appleple a-blog cms 2.6.0.1 and earlier allows remote attackers to obtain or modify sensitive data via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN03975805/index.html" adv="1">JVN#03975805</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/en/contents/2016/JVNDB-2016-000047.html" adv="1">JVNDB-2016-000047</ref>
      <ref source="CONFIRM" url="https://developer.a-blogcms.jp/blog/patch/entry-2363.html">https://developer.a-blogcms.jp/blog/patch/entry-2363.html</ref>
    </refs>
    <vuln_soft>
      <prod name="a-blog_cms" vendor="appleple">
        <vers num="2.6.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1179" seq="2016-1179" published="2017-04-12" modified="2017-04-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the standard template of the comment functionality in appleple a-blog cms 2.6.0.1 and earlier allows remote attackers to inject arbitrary web script or HTML.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN73166466/index.html" adv="1">JVN#73166466</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/en/contents/2016/JVNDB-2016-000046.html" adv="1">JVNDB-2016-000046</ref>
      <ref source="CONFIRM" url="https://developer.a-blogcms.jp/blog/patch/entry-2363.html">https://developer.a-blogcms.jp/blog/patch/entry-2363.html</ref>
    </refs>
    <vuln_soft>
      <prod name="a-blog_cms" vendor="appleple">
        <vers num="2.6.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1180" seq="2016-1180" published="2016-04-08" modified="2016-04-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Cyber-Will Social-button Premium plugin before 1.1 for EC-CUBE 2.13.x allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN78482127/index.html" adv="1">JVN#78482127</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000048" adv="1">JVNDB-2016-000048</ref>
      <ref source="CONFIRM" url="http://www.cyber-will.co.jp/SA_JVN_78482127" adv="1">http://www.cyber-will.co.jp/SA_JVN_78482127</ref>
      <ref source="CONFIRM" url="https://www.ec-cube.net/products/detail.php?product_id=799" adv="1">https://www.ec-cube.net/products/detail.php?product_id=799</ref>
    </refs>
    <vuln_soft>
      <prod name="social-button_premium" vendor="cyber-will">
        <vers num="1.0" prev="1" edition=":~~~ec-cube~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1181" seq="2016-1181" published="2016-07-04" modified="2019-04-23" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">ActionServlet.java in Apache Struts 1 1.x through 1.3.10 mishandles multithreaded access to an ActionForm instance, which allows remote attackers to execute arbitrary code or cause a denial of service (unexpected memory access) via a multipart request, a related issue to CVE-2015-0899.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN03188560/index.html" adv="1">JVN#03188560</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000096" adv="1">JVNDB-2016-000096</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujan2018-3236628.html" patch="1">http://www.oracle.com/technetwork/security-advisory/cpujan2018-3236628.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2017-3236622.html" patch="1">http://www.oracle.com/technetwork/security-advisory/cpujul2017-3236622.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html" patch="1">http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/91068" adv="1">91068</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/91787" adv="1">91787</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036056" adv="1">1036056</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1343538">https://bugzilla.redhat.com/show_bug.cgi?id=1343538</ref>
      <ref source="CONFIRM" url="https://github.com/kawasima/struts1-forever/commit/eda3a79907ed8fcb0387a0496d0cb14332f250e8" patch="1">https://github.com/kawasima/struts1-forever/commit/eda3a79907ed8fcb0387a0496d0cb14332f250e8</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20180629-0006/" adv="1">https://security.netapp.com/advisory/ntap-20180629-0006/</ref>
      <ref source="CONFIRM" url="https://security-tracker.debian.org/tracker/CVE-2016-1181" adv="1">https://security-tracker.debian.org/tracker/CVE-2016-1181</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html">https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html</ref>
      <ref source="CONFIRM" url="https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html" patch="1">https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html">https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html</ref>
    </refs>
    <vuln_soft>
      <prod name="struts" vendor="apache">
        <vers num="1.0" edition="beta1"/>
        <vers num="1.0" edition="beta2"/>
        <vers num="1.0" edition="beta3"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1" edition="b1"/>
        <vers num="1.1" edition="b2"/>
        <vers num="1.1" edition="b3"/>
        <vers num="1.1" edition="rc1"/>
        <vers num="1.1" edition="rc2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9"/>
        <vers num="1.3.10"/>
      </prod>
      <prod name="banking_platform" vendor="oracle">
        <vers num="2.3.0"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.5.0"/>
      </prod>
      <prod name="portal" vendor="oracle">
        <vers num="11.1.1.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1182" seq="2016-1182" published="2016-07-04" modified="2019-04-23" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">ActionServlet.java in Apache Struts 1 1.x through 1.3.10 does not properly restrict the Validator configuration, which allows remote attackers to conduct cross-site scripting (XSS) attacks or cause a denial of service via crafted input, a related issue to CVE-2015-0899.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN65044642/index.html" adv="1">JVN#65044642</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000097" adv="1">JVNDB-2016-000097</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujan2018-3236628.html" patch="1">http://www.oracle.com/technetwork/security-advisory/cpujan2018-3236628.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html" patch="1">http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/91067" adv="1">91067</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/91787" adv="1">91787</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036056" adv="1">1036056</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1343540">https://bugzilla.redhat.com/show_bug.cgi?id=1343540</ref>
      <ref source="CONFIRM" url="https://github.com/kawasima/struts1-forever/commit/eda3a79907ed8fcb0387a0496d0cb14332f250e8" patch="1">https://github.com/kawasima/struts1-forever/commit/eda3a79907ed8fcb0387a0496d0cb14332f250e8</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20180629-0006/" adv="1">https://security.netapp.com/advisory/ntap-20180629-0006/</ref>
      <ref source="CONFIRM" url="https://security-tracker.debian.org/tracker/CVE-2016-1182" adv="1">https://security-tracker.debian.org/tracker/CVE-2016-1182</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html">https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html</ref>
      <ref source="CONFIRM" url="https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html" patch="1">https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html">https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html</ref>
    </refs>
    <vuln_soft>
      <prod name="struts" vendor="apache">
        <vers num="1.0" edition="beta1"/>
        <vers num="1.0" edition="beta2"/>
        <vers num="1.0" edition="beta3"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1" edition="b1"/>
        <vers num="1.1" edition="b2"/>
        <vers num="1.1" edition="b3"/>
        <vers num="1.1" edition="rc1"/>
        <vers num="1.1" edition="rc2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9"/>
        <vers num="1.3.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1183" seq="2016-1183" published="2016-06-18" modified="2016-06-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">NTT Data TERASOLUNA Server Framework for Java(WEB) 2.0.0.1 through 2.0.6.1, as used in Fujitsu Interstage Business Application Server and other products, allows remote attackers to bypass a file-extension protection mechanism, and consequently read arbitrary files, via a crafted pathname.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN74659077/index.html" adv="1">JVN#74659077</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000098" adv="1">JVNDB-2016-000098</ref>
      <ref source="CONFIRM" url="http://www.fujitsu.com/jp/products/software/resources/condition/security/vulnerabilities/2016/index.html#CVE-2016-1183" adv="1">http://www.fujitsu.com/jp/products/software/resources/condition/security/vulnerabilities/2016/index.html#CVE-2016-1183</ref>
    </refs>
    <vuln_soft>
      <prod name="terasoluna_server_framework_for_java_web" vendor="nttdata">
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.1.0"/>
        <vers num="2.0.2.0"/>
        <vers num="2.0.5.1"/>
        <vers num="2.0.5.2"/>
        <vers num="2.0.5.3"/>
        <vers num="2.0.6.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1184" seq="2016-1184" published="2017-04-21" modified="2017-04-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Tokyo Star bank App for Android before 1.4 and Tokyo Star bank App for iOS before 1.4 do not validate SSL certificates.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN00272277/index.html" adv="1">JVN#00272277</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/en/contents/2016/JVNDB-2016-000049.html" adv="1">JVNDB-2016-000049</ref>
      <ref source="CONFIRM" url="http://www.tokyostarbank.co.jp/important151222.html" adv="1">http://www.tokyostarbank.co.jp/important151222.html</ref>
    </refs>
    <vuln_soft>
      <prod name="tokyo_star_bank" vendor="tokyostarbank">
        <vers num="1.3" prev="1" edition=":~~~ios~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1185" seq="2016-1185" published="2016-04-25" modified="2017-03-14" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Cybozu kintone mobile application 1.x before 1.0.6 for Android allows attackers to discover an authentication token via a crafted application.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN89026267/index.html" adv="1">JVN#89026267</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000055" adv="1">JVNDB-2016-000055</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/96842">96842</ref>
      <ref source="CONFIRM" url="https://support.cybozu.com/ja-jp/article/9479" adv="1">https://support.cybozu.com/ja-jp/article/9479</ref>
    </refs>
    <vuln_soft>
      <prod name="kintone" vendor="cybozu">
        <vers num="1.0.0" edition=":~~~android~~"/>
        <vers num="1.0.1" edition=":~~~android~~"/>
        <vers num="1.0.2" edition=":~~~android~~"/>
        <vers num="1.0.3" edition=":~~~android~~"/>
        <vers num="1.0.4" edition=":~~~android~~"/>
        <vers num="1.0.5" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1186" seq="2016-1186" published="2017-04-21" modified="2017-04-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Kintone mobile for Android 1.0.0 through 1.0.5 does not verify SSL server certificates.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN91816422/index.html" adv="1">JVN#91816422</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/en/contents/2016/JVNDB-2016-000056.html" adv="1">JVNDB-2016-000056</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/97976" adv="1">97976</ref>
      <ref source="CONFIRM" url="https://support.cybozu.com/ja-jp/article/9480" adv="1">https://support.cybozu.com/ja-jp/article/9480</ref>
    </refs>
    <vuln_soft>
      <prod name="kintone" vendor="cybozu">
        <vers num="1.0.0" edition=":~~~android~~"/>
        <vers num="1.0.1" edition=":~~~android~~"/>
        <vers num="1.0.2" edition=":~~~android~~"/>
        <vers num="1.0.3" edition=":~~~android~~"/>
        <vers num="1.0.4" edition=":~~~android~~"/>
        <vers num="1.0.5" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1187" seq="2016-1187" published="2017-04-21" modified="2017-04-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Cybozu KUNAI for iPhone 2.0.3 through 3.1.5 and for Android 2.1.2 through 3.0.4 does not verify SSL certificates.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN11994518/index.html" adv="1">JVN#11994518</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/en/contents/2016/JVNDB-2016-000060.html" adv="1">JVNDB-2016-000060</ref>
      <ref source="CONFIRM" url="https://support.cybozu.com/ja-jp/article/9446" adv="1">https://support.cybozu.com/ja-jp/article/9446</ref>
      <ref source="CONFIRM" url="https://support.cybozu.com/ja-jp/article/9495" adv="1">https://support.cybozu.com/ja-jp/article/9495</ref>
    </refs>
    <vuln_soft>
      <prod name="kunai" vendor="cybozu">
        <vers num="2.0.3" edition=":~~~iphone_os~~"/>
        <vers num="2.0.3.1" edition=":~~~iphone_os~~"/>
        <vers num="2.0.4" edition=":~~~iphone_os~~"/>
        <vers num="2.0.5" edition=":~~~iphone_os~~"/>
        <vers num="2.1.0" edition=":~~~iphone_os~~"/>
        <vers num="2.1.1" edition=":~~~iphone_os~~"/>
        <vers num="2.1.2" edition=":~~~android~~"/>
        <vers num="2.1.3" edition=":~~~android~~"/>
        <vers num="3.0.0" edition=":~~~android~~"/>
        <vers num="3.0.0" edition=":~~~iphone_os~~"/>
        <vers num="3.0.1" edition=":~~~android~~"/>
        <vers num="3.0.1" edition=":~~~iphone_os~~"/>
        <vers num="3.0.2" edition=":~~~android~~"/>
        <vers num="3.0.2" edition=":~~~iphone_os~~"/>
        <vers num="3.0.3" edition=":~~~android~~"/>
        <vers num="3.0.3" edition=":~~~iphone_os~~"/>
        <vers num="3.0.4" edition=":~~~android~~"/>
        <vers num="3.0.4" edition=":~~~iphone_os~~"/>
        <vers num="3.0.6" edition=":~~~iphone_os~~"/>
        <vers num="3.0.7" edition=":~~~iphone_os~~"/>
        <vers num="3.0._5" edition=":~~~iphone_os~~"/>
        <vers num="3.1.0" edition=":~~~iphone_os~~"/>
        <vers num="3.1.1" edition=":~~~iphone_os~~"/>
        <vers num="3.1.2" edition=":~~~iphone_os~~"/>
        <vers num="3.1.3" edition=":~~~iphone_os~~"/>
        <vers num="3.1.4" edition=":~~~iphone_os~~"/>
        <vers num="3.1.5" edition=":~~~iphone_os~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1188" seq="2016-1188" published="2016-06-25" modified="2016-06-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cybozu Garoon 3.x and 4.x before 4.2.1 allows remote authenticated users to send spoofed e-mail messages via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN18975349/index.html" adv="1">JVN#18975349</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000077" adv="1">JVNDB-2016-000077</ref>
      <ref source="CONFIRM" url="https://garoon.cybozu.co.jp/support/update/package/421sp1.html#03">https://garoon.cybozu.co.jp/support/update/package/421sp1.html#03</ref>
      <ref source="CONFIRM" url="https://support.cybozu.com/ja-jp/article/8845" adv="1">https://support.cybozu.com/ja-jp/article/8845</ref>
    </refs>
    <vuln_soft>
      <prod name="garoon" vendor="cybozu">
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1189" seq="2016-1189" published="2016-06-25" modified="2016-06-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Cybozu Garoon 3.x and 4.x before 4.2.1 allows remote authenticated users to bypass intended restrictions on reading, creating, or modifying a portlet via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN18975349/index.html" adv="1">JVN#18975349</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000093" adv="1">JVNDB-2016-000093</ref>
      <ref source="CONFIRM" url="https://garoon.cybozu.co.jp/support/update/package/421sp1.html#03">https://garoon.cybozu.co.jp/support/update/package/421sp1.html#03</ref>
      <ref source="CONFIRM" url="https://support.cybozu.com/ja-jp/article/9020" adv="1">https://support.cybozu.com/ja-jp/article/9020</ref>
    </refs>
    <vuln_soft>
      <prod name="garoon" vendor="cybozu">
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1190" seq="2016-1190" published="2016-06-25" modified="2016-06-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Cybozu Garoon 3.1 through 4.2 allows remote authenticated users to bypass intended restrictions on MultiReport reading via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN18975349/index.html" adv="1">JVN#18975349</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000094" adv="1">JVNDB-2016-000094</ref>
      <ref source="CONFIRM" url="https://garoon.cybozu.co.jp/support/update/package/421sp1.html#03">https://garoon.cybozu.co.jp/support/update/package/421sp1.html#03</ref>
      <ref source="CONFIRM" url="https://support.cybozu.com/ja-jp/article/8877" adv="1">https://support.cybozu.com/ja-jp/article/8877</ref>
    </refs>
    <vuln_soft>
      <prod name="garoon" vendor="cybozu">
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1191" seq="2016-1191" published="2016-06-19" modified="2016-06-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the Files function in Cybozu Garoon 3.x and 4.x before 4.2.1 allows remote attackers to modify settings via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN14749391/index.html" adv="1">JVN#14749391</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000078" adv="1">JVNDB-2016-000078</ref>
      <ref source="CONFIRM" url="https://garoon.cybozu.co.jp/support/update/package/421sp1.html#03" adv="1" patch="1">https://garoon.cybozu.co.jp/support/update/package/421sp1.html#03</ref>
    </refs>
    <vuln_soft>
      <prod name="garoon" vendor="cybozu">
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1192" seq="2016-1192" published="2016-06-19" modified="2016-06-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the logging implementation in Cybozu Garoon 3.7 through 4.2 allows remote authenticated users to read a log file via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN14749391/index.html" adv="1">JVN#14749391</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000095" adv="1">JVNDB-2016-000095</ref>
      <ref source="CONFIRM" url="https://garoon.cybozu.co.jp/support/update/package/421sp1.html#03" adv="1" patch="1">https://garoon.cybozu.co.jp/support/update/package/421sp1.html#03</ref>
    </refs>
    <vuln_soft>
      <prod name="garoon" vendor="cybozu">
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1193" seq="2016-1193" published="2016-06-25" modified="2016-06-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Cybozu Garoon 3.7 through 4.2 allows remote attackers to obtain sensitive email-reading information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN25765762/index.html" adv="1">JVN#25765762</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000079" adv="1">JVNDB-2016-000079</ref>
      <ref source="CONFIRM" url="https://support.cybozu.com/ja-jp/article/8919" adv="1">https://support.cybozu.com/ja-jp/article/8919</ref>
    </refs>
    <vuln_soft>
      <prod name="garoon" vendor="cybozu">
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1194" seq="2016-1194" published="2017-04-21" modified="2017-04-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Cybozu Garoon before 4.2.1 allows remote attackers to cause a denial of service.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN26298347/index.html" adv="1">JVN#26298347</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/en/contents/2016/JVNDB-2016-000080.html" adv="1">JVNDB-2016-000080</ref>
      <ref source="CONFIRM" url="https://support.cybozu.com/ja-jp/article/8983" adv="1">https://support.cybozu.com/ja-jp/article/8983</ref>
    </refs>
    <vuln_soft>
      <prod name="garoon" vendor="cybozu">
        <vers num="4.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1195" seq="2016-1195" published="2016-06-19" modified="2016-06-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Open redirect vulnerability in Cybozu Garoon 3.x and 4.x before 4.2.1 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a crafted URL.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/601.html">CWE-601: URL Redirection to Untrusted Site ('Open Redirect')&lt;/a></descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN32218514/index.html" adv="1">JVN#32218514</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000081" adv="1">JVNDB-2016-000081</ref>
      <ref source="CONFIRM" url="https://support.cybozu.com/ja-jp/article/8987" adv="1" patch="1">https://support.cybozu.com/ja-jp/article/8987</ref>
    </refs>
    <vuln_soft>
      <prod name="garoon" vendor="cybozu">
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1196" seq="2016-1196" published="2016-06-19" modified="2016-06-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Cybozu Garoon 3.x and 4.x before 4.2.1 allows remote authenticated users to bypass intended access restrictions and obtain sensitive Address Book information via an API call, a different vulnerability than CVE-2015-7776.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN33879831/index.html" adv="1">JVN#33879831</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000082" adv="1">JVNDB-2016-000082</ref>
      <ref source="CONFIRM" url="https://support.cybozu.com/ja-jp/article/8970" adv="1" patch="1">https://support.cybozu.com/ja-jp/article/8970</ref>
    </refs>
    <vuln_soft>
      <prod name="garoon" vendor="cybozu">
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1197" seq="2016-1197" published="2016-06-19" modified="2016-06-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Cybozu Garoon 4.x before 4.2.1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2015-7775.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN37121456/index.html" adv="1">JVN#37121456</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000083" adv="1">JVNDB-2016-000083</ref>
      <ref source="CONFIRM" url="https://support.cybozu.com/ja-jp/article/9303" adv="1" patch="1">https://support.cybozu.com/ja-jp/article/9303</ref>
    </refs>
    <vuln_soft>
      <prod name="garoon" vendor="cybozu">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1198" seq="2016-1198" published="2017-04-21" modified="2017-04-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Photopt for Android before 2.0.1 does not verify SSL certificates.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN11815655/index.html" adv="1">JVN#11815655</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/en/contents/2016/JVNDB-2016-000050.html" adv="1">JVNDB-2016-000050</ref>
      <ref source="CONFIRM" url="https://mypocket.ntt.com/photopt/info/info_001.html" adv="1">https://mypocket.ntt.com/photopt/info/info_001.html</ref>
    </refs>
    <vuln_soft>
      <prod name="photopt" vendor="ntt">
        <vers num="1.0.0" edition=":~~~android~~"/>
        <vers num="1.1.0" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1199" seq="2016-1199" published="2016-04-30" modified="2016-05-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The login page in the management screen in LOCKON EC-CUBE 3.0.0 through 3.0.9 allows remote attackers to bypass intended IP address restrictions via unspecified vectors, a different vulnerability than CVE-2016-1200.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN47473944/index.html" adv="1">JVN#47473944</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000051" adv="1">JVNDB-2016-000051</ref>
      <ref source="CONFIRM" url="http://www.ec-cube.net/info/weakness/weakness.php?id=65" adv="1">http://www.ec-cube.net/info/weakness/weakness.php?id=65</ref>
      <ref source="CONFIRM" url="https://www.ec-cube.net/info/weakness/201604/" adv="1" patch="1">https://www.ec-cube.net/info/weakness/201604/</ref>
    </refs>
    <vuln_soft>
      <prod name="ec-cube" vendor="lockon">
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1200" seq="2016-1200" published="2016-04-30" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The management screen in LOCKON EC-CUBE 3.0.7 through 3.0.9 allows remote authenticated users to bypass intended access restrictions via unspecified vectors, a different vulnerability than CVE-2016-1199.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN11458774/index.html" adv="1">JVN#11458774</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000052" adv="1">JVNDB-2016-000052</ref>
      <ref source="CONFIRM" url="http://www.ec-cube.net/info/weakness/weakness.php?id=66" adv="1">http://www.ec-cube.net/info/weakness/weakness.php?id=66</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/90503">90503</ref>
      <ref source="CONFIRM" url="https://www.ec-cube.net/info/weakness/201604/" adv="1" patch="1">https://www.ec-cube.net/info/weakness/201604/</ref>
    </refs>
    <vuln_soft>
      <prod name="ec-cube" vendor="lockon">
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1201" seq="2016-1201" published="2016-04-30" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in LOCKON EC-CUBE 3.0.0 through 3.0.9 allows remote attackers to hijack the authentication of administrators.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN73776243/index.html" adv="1">JVN#73776243</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000053" adv="1">JVNDB-2016-000053</ref>
      <ref source="CONFIRM" url="http://www.ec-cube.net/info/weakness/weakness.php?id=67" adv="1">http://www.ec-cube.net/info/weakness/weakness.php?id=67</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/90515">90515</ref>
      <ref source="CONFIRM" url="https://www.ec-cube.net/info/weakness/201604/" adv="1" patch="1">https://www.ec-cube.net/info/weakness/201604/</ref>
    </refs>
    <vuln_soft>
      <prod name="ec-cube" vendor="lockon">
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1202" seq="2016-1202" published="2016-04-25" modified="2016-05-04" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in Atom Electron before 0.33.5 allows local users to gain privileges via a Trojan horse Node.js module in a parent directory of a directory named on a require line.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/426.html">CWE-426: Untrusted Search Path&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN00324715/index.html" adv="1">JVN#00324715</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000054" adv="1">JVNDB-2016-000054</ref>
      <ref source="CONFIRM" url="https://github.com/electron/electron/commit/9a2e2b365d061ec10cd861391fd5b1344af7194d">https://github.com/electron/electron/commit/9a2e2b365d061ec10cd861391fd5b1344af7194d</ref>
      <ref source="CONFIRM" url="https://github.com/electron/electron/pull/2976">https://github.com/electron/electron/pull/2976</ref>
    </refs>
    <vuln_soft>
      <prod name="electron" vendor="atom">
        <vers num="0.33.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1205" seq="2016-1205" published="2016-04-27" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the shiro8 (1) category_freearea_ addition_plugin plugin 1.0 and (2) itemdetail_freearea_ addition_plugin plugin 1.0 for EC-CUBE allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN63384827/index.html" adv="1">JVN#63384827</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000057" adv="1">JVNDB-2016-000057</ref>
      <ref source="CONFIRM" url="http://www.ec-cube.net/products/detail.php?product_id=505" adv="1">http://www.ec-cube.net/products/detail.php?product_id=505</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/88872">88872</ref>
    </refs>
    <vuln_soft>
      <prod name="category_freearea_addition" vendor="shiro8">
        <vers num="1.0" edition=":~~~ec-cube~~"/>
      </prod>
      <prod name="itemdetail_freearea_addition" vendor="shiro8">
        <vers num="1.0" edition=":~~~ec-cube~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1206" seq="2016-1206" published="2016-05-14" modified="2016-05-18" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The WPS implementation on I-O DATA DEVICE WN-GDN/R3, WN-GDN/R3-C, WN-GDN/R3-S, and WN-GDN/R3-U devices does not limit PIN guesses, which allows remote attackers to obtain network access via a brute-force attack.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN25674893/index.html" adv="1">JVN#25674893</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000061" adv="1">JVNDB-2016-000061</ref>
      <ref source="CONFIRM" url="http://www.iodata.jp/support/information/2016/wn-gdnr3_bfa/" adv="1">http://www.iodata.jp/support/information/2016/wn-gdnr3_bfa/</ref>
    </refs>
    <vuln_soft>
      <prod name="wn-gdn/r3_firmware" vendor="iodata">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1207" seq="2016-1207" published="2016-05-14" modified="2016-05-17" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability on I-O DATA DEVICE WN-G300R devices with firmware 1.12 and earlier, WN-G300R2 devices with firmware 1.12 and earlier, and WN-G300R3 devices with firmware 1.01 and earlier allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN22978346/index.html" adv="1">JVN#22978346</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000062" adv="1">JVNDB-2016-000062</ref>
      <ref source="CONFIRM" url="http://www.iodata.jp/support/information/2016/wn-g300r_xss/" adv="1">http://www.iodata.jp/support/information/2016/wn-g300r_xss/</ref>
    </refs>
    <vuln_soft>
      <prod name="wn-g300r2_firmware" vendor="iodata">
        <vers num="1.12" prev="1"/>
      </prod>
      <prod name="wn-g300r3_firmware" vendor="iodata">
        <vers num="1.01" prev="1"/>
      </prod>
      <prod name="wn-g300r_firmware" vendor="iodata">
        <vers num="1.12" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1208" seq="2016-1208" published="2016-05-14" modified="2016-05-19" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The server in Apple FileMaker before 14.0.4 on OS X allows remote attackers to read PHP source code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://help.filemaker.com/app/answers/detail/a_id/15364" adv="1">http://help.filemaker.com/app/answers/detail/a_id/15364</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN91638315/index.html" adv="1">JVN#91638315</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000063" adv="1">JVNDB-2016-000063</ref>
    </refs>
    <vuln_soft>
      <prod name="filemaker" vendor="filemaker">
        <vers num="14.0.3" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1209" seq="2016-1209" published="2016-05-14" modified="2016-06-23" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Ninja Forms plugin before 2.9.42.1 for WordPress allows remote attackers to conduct PHP object injection attacks via crafted serialized values in a POST request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN44657371/index.html" adv="1">JVN#44657371</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000064" adv="1">JVNDB-2016-000064</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/137211/WordPress-Ninja-Forms-Unauthenticated-File-Upload.html">http://packetstormsecurity.com/files/137211/WordPress-Ninja-Forms-Unauthenticated-File-Upload.html</ref>
      <ref source="MISC" url="http://www.pritect.net/blog/ninja-forms-2-9-42-critical-security-vulnerabilities">http://www.pritect.net/blog/ninja-forms-2-9-42-critical-security-vulnerabilities</ref>
      <ref source="MISC" url="http://www.rapid7.com/db/modules/exploit/unix/webapp/wp_ninja_forms_unauthenticated_file_upload">http://www.rapid7.com/db/modules/exploit/unix/webapp/wp_ninja_forms_unauthenticated_file_upload</ref>
      <ref source="CONFIRM" url="https://ninjaforms.com/important-security-update-always-hurt-ones-love/">https://ninjaforms.com/important-security-update-always-hurt-ones-love/</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/ninja-forms/changelog/">https://wordpress.org/plugins/ninja-forms/changelog/</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8485">https://wpvulndb.com/vulnerabilities/8485</ref>
    </refs>
    <vuln_soft>
      <prod name="ninja_forms" vendor="ninjaforms">
        <vers num="2.9.42" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1210" seq="2016-1210" published="2017-04-21" modified="2017-04-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The 105 BANK app 1.0 and 1.1 for Android and 1.0 for iOS does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN11877654/index.html" adv="1">JVN#11877654</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/en/contents/2016/JVNDB-2016-000065.html" adv="1">JVNDB-2016-000065</ref>
    </refs>
    <vuln_soft>
      <prod name="105_bank" vendor="the_hyakugo_bank">
        <vers num="1.0" edition=":~~~android~~"/>
        <vers num="1.0" edition=":~~~iphone_os~~"/>
        <vers num="1.1" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1211" seq="2016-1211" published="2016-06-04" modified="2016-06-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Epoch Web Mailing List 0.31 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN43076390/index.html" adv="1">JVN#43076390</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000066" adv="1">JVNDB-2016-000066</ref>
      <ref source="CONFIRM" url="http://www.psl.ne.jp/perl/ml/index.html">http://www.psl.ne.jp/perl/ml/index.html</ref>
    </refs>
    <vuln_soft>
      <prod name="web_mailing_list" vendor="epoch">
        <vers num="0.31" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1212" seq="2016-1212" published="2016-06-04" modified="2016-06-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in futomi MP Form Mail CGI Professional Edition 3.2.3 and earlier allows remote authenticated administrators to read arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN42545812/index.html" adv="1">JVN#42545812</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000069" adv="1">JVNDB-2016-000069</ref>
      <ref source="CONFIRM" url="http://www.futomi.com/library/info/2016/201605.html" adv="1">http://www.futomi.com/library/info/2016/201605.html</ref>
    </refs>
    <vuln_soft>
      <prod name="mp_form_mail_cgi" vendor="futomi">
        <vers num="3.2.3" prev="1" edition=":~~professional~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1213" seq="2016-1213" published="2017-04-20" modified="2017-04-25" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The "Scheduler" function in Cybozu Garoon before 4.2.2 allows remote attackers to redirect users to arbitrary websites.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN67266823/index.html" adv="1">JVN#67266823</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000142" adv="1">JVNDB-2016-000142</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/92596" adv="1">92596</ref>
      <ref source="CONFIRM" url="https://support.cybozu.com/ja-jp/article/9221" adv="1">https://support.cybozu.com/ja-jp/article/9221</ref>
    </refs>
    <vuln_soft>
      <prod name="garoon" vendor="cybozu">
        <vers num="4.2.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1214" seq="2016-1214" published="2017-04-20" modified="2017-04-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the "Response request" function in Cybozu Garoon before 4.2.2.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN67595539/index.html" adv="1">JVN#67595539</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/en/contents/2016/JVNDB-2016-000143.html" adv="1">JVNDB-2016-000143</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/92601" adv="1">92601</ref>
      <ref source="CONFIRM" url="https://support.cybozu.com/ja-jp/article/9222" adv="1">https://support.cybozu.com/ja-jp/article/9222</ref>
    </refs>
    <vuln_soft>
      <prod name="garoon" vendor="cybozu">
        <vers num="4.2.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1215" seq="2016-1215" published="2017-04-20" modified="2017-04-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the "User details" function in Cybozu Garoon before 4.2.2.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN67595539/index.html" adv="1">JVN#67595539</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/en/contents/2016/JVNDB-2016-000144.html">JVNDB-2016-000144</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/92601" adv="1">92601</ref>
      <ref source="CONFIRM" url="https://support.cybozu.com/ja-jp/article/9223" adv="1">https://support.cybozu.com/ja-jp/article/9223</ref>
    </refs>
    <vuln_soft>
      <prod name="garoon" vendor="cybozu">
        <vers num="4.2.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1216" seq="2016-1216" published="2017-04-20" modified="2017-04-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the "New appointment" function in Cybozu Garoon before 4.2.2.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN67595539/index.html" adv="1">JVN#67595539</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/en/contents/2016/JVNDB-2016-000145.html">JVNDB-2016-000145</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/92601" adv="1">92601</ref>
      <ref source="CONFIRM" url="https://support.cybozu.com/ja-jp/article/9223" adv="1">https://support.cybozu.com/ja-jp/article/9223</ref>
    </refs>
    <vuln_soft>
      <prod name="garoon" vendor="cybozu">
        <vers num="4.2.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1217" seq="2016-1217" published="2017-04-20" modified="2017-04-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the "Check available times" function in Cybozu Garoon before 4.2.2.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN67595539/index.html" adv="1">JVN#67595539</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/en/contents/2016/JVNDB-2016-000146.html">JVNDB-2016-000146</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/92601" adv="1">92601</ref>
      <ref source="CONFIRM" url="https://support.cybozu.com/ja-jp/article/9235" adv="1">https://support.cybozu.com/ja-jp/article/9235</ref>
    </refs>
    <vuln_soft>
      <prod name="garoon" vendor="cybozu">
        <vers num="4.2.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1218" seq="2016-1218" published="2017-04-20" modified="2017-04-25" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in Cybozu Garoon before 4.2.2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN83568336/index.html" adv="1">JVN#83568336</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/en/contents/2016/JVNDB-2016-000147.html" adv="1">JVNDB-2016-000147</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/92600" adv="1">92600</ref>
      <ref source="CONFIRM" url="https://support.cybozu.com/ja-jp/article/9414" adv="1">https://support.cybozu.com/ja-jp/article/9414</ref>
    </refs>
    <vuln_soft>
      <prod name="garoon" vendor="cybozu">
        <vers num="4.2.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1219" seq="2016-1219" published="2017-04-20" modified="2017-04-25" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cybozu Garoon before 4.2.2 allows remote attackers to bypass login authentication via vectors related to API use.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN89211736/index.html" adv="1">JVN#89211736</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/en/contents/2016/JVNDB-2016-000148.html" adv="1">JVNDB-2016-000148</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/92598" adv="1">92598</ref>
      <ref source="CONFIRM" url="https://support.cybozu.com/ja-jp/article/9408" adv="1">https://support.cybozu.com/ja-jp/article/9408</ref>
    </refs>
    <vuln_soft>
      <prod name="garoon" vendor="cybozu">
        <vers num="4.2.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1220" seq="2016-1220" published="2017-04-20" modified="2017-04-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Cybozu Garoon before 4.2.2 does not properly restrict access.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN93411577/index.html" adv="1">JVN#93411577</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/en/contents/2016/JVNDB-2016-000149.html" adv="1">JVNDB-2016-000149</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/92599" adv="1">92599</ref>
      <ref source="CONFIRM" url="https://support.cybozu.com/ja-jp/article/9407" adv="1">https://support.cybozu.com/ja-jp/article/9407</ref>
    </refs>
    <vuln_soft>
      <prod name="garoon" vendor="cybozu">
        <vers num="4.2.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1221" seq="2016-1221" published="2017-04-21" modified="2017-04-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jetstar App for iOS before 3.0.0 does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN43529183/index.html" adv="1">JVN#43529183</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/en/contents/2016/JVNDB-2016-000067.html" adv="1">JVNDB-2016-000067</ref>
    </refs>
    <vuln_soft>
      <prod name="jetstar" vendor="jetstar">
        <vers num="2.4.1" prev="1" edition=":~~~iphone_os~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1222" seq="2016-1222" published="2016-06-04" modified="2016-10-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Kobe Beauty php-contact-form before 2016-05-18 allows remote attackers to inject arbitrary web script or HTML via a crafted URI.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN85112513/index.html" adv="1">JVN#85112513</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000070" adv="1">JVNDB-2016-000070</ref>
      <ref source="CONFIRM" url="http://www.kobe-beauty.co.jp/php-contact-form/" adv="1">http://www.kobe-beauty.co.jp/php-contact-form/</ref>
      <ref source="CONFIRM" url="https://github.com/kobebeauty/php-contact-form/commit/e7d094ca8ab15215c32d6fa04d17e8519c8d21cf" patch="1">https://github.com/kobebeauty/php-contact-form/commit/e7d094ca8ab15215c32d6fa04d17e8519c8d21cf</ref>
    </refs>
    <vuln_soft>
      <prod name="php-contact-form" vendor="kobe-beauty">
        <vers num="20151231" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1223" seq="2016-1223" published="2016-06-18" modified="2016-06-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in Trend Micro Office Scan 11.0, Worry-Free Business Security Service 5.x, and Worry-Free Business Security 9.0 allows remote attackers to read arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://esupport.trendmicro.com/solution/ja-JP/1114102.aspx" adv="1">http://esupport.trendmicro.com/solution/ja-JP/1114102.aspx</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN48847535/index.html" adv="1">JVN#48847535</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000074" adv="1">JVNDB-2016-000074</ref>
    </refs>
    <vuln_soft>
      <prod name="business_security" vendor="trend_micro">
        <vers num="9.0"/>
      </prod>
      <prod name="business_security_services" vendor="trend_micro">
        <vers num="5.0"/>
      </prod>
      <prod name="office_scan" vendor="trend_micro">
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1224" seq="2016-1224" published="2016-06-18" modified="2016-06-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">CRLF injection vulnerability in Trend Micro Worry-Free Business Security Service 5.x and Worry-Free Business Security 9.0 allows remote attackers to inject arbitrary HTTP headers and conduct cross-site scripting (XSS) attacks via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://esupport.trendmicro.com/solution/ja-JP/1114102.aspx" adv="1">http://esupport.trendmicro.com/solution/ja-JP/1114102.aspx</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN48847535/index.html" adv="1">JVN#48847535</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000089" adv="1">JVNDB-2016-000089</ref>
    </refs>
    <vuln_soft>
      <prod name="business_security" vendor="trend_micro">
        <vers num="9.0"/>
      </prod>
      <prod name="business_security_services" vendor="trend_micro">
        <vers num="5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1225" seq="2016-1225" published="2016-06-19" modified="2016-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Trend Micro Internet Security 8 and 10 allows remote attackers to read arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN48789425/index.html" adv="1">JVN#48789425</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000073" adv="1">JVNDB-2016-000073</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036137">1036137</ref>
      <ref source="CONFIRM" url="https://esupport.trendmicro.com/support/vb/solution/ja-jp/1113880.aspx" adv="1">https://esupport.trendmicro.com/support/vb/solution/ja-jp/1113880.aspx</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_security" vendor="trendmicro">
        <vers num="8.0"/>
        <vers num="10.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1226" seq="2016-1226" published="2016-06-19" modified="2016-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Trend Micro Internet Security 8 and 10 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN48789425/index.html" adv="1">JVN#48789425</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000088" adv="1">JVNDB-2016-000088</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036137">1036137</ref>
      <ref source="CONFIRM" url="https://esupport.trendmicro.com/support/vb/solution/ja-jp/1113880.aspx" adv="1">https://esupport.trendmicro.com/support/vb/solution/ja-jp/1113880.aspx</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_security" vendor="trendmicro">
        <vers num="8.0"/>
        <vers num="10.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1227" seq="2016-1227" published="2016-07-03" modified="2016-07-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">NTT EAST Hikari Denwa routers with firmware PR-400MI, RT-400MI, and RV-440MI 07.00.1006 and earlier and NTT WEST Hikari Denwa routers with firmware PR-400MI, RT-400MI, and RV-440MI 07.00.1005 and earlier allow remote authenticated users to execute arbitrary OS commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN77403442/index.html" adv="1">JVN#77403442</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000105" adv="1">JVNDB-2016-000105</ref>
      <ref source="CONFIRM" url="http://web116.jp/ced/support/news/contents/2016/20160627.html" adv="1">http://web116.jp/ced/support/news/contents/2016/20160627.html</ref>
      <ref source="CONFIRM" url="http://www.ntt-west.co.jp/kiki/support/flets/hgw4_mi/160627.html" adv="1">http://www.ntt-west.co.jp/kiki/support/flets/hgw4_mi/160627.html</ref>
    </refs>
    <vuln_soft>
      <prod name="pr-400mi_firmware" vendor="ntt_east">
        <vers num="07.00.1006" prev="1"/>
      </prod>
      <prod name="rt-400mi_firmware" vendor="ntt_east">
        <vers num="07.00.1006" prev="1"/>
      </prod>
      <prod name="rv-440mi_firmware" vendor="ntt_east">
        <vers num="07.00.1006" prev="1"/>
      </prod>
      <prod name="pr-400mi_firmware" vendor="ntt_west">
        <vers num="07.00.1005" prev="1"/>
      </prod>
      <prod name="rt-400mi_firmware" vendor="ntt_west">
        <vers num="07.00.1005" prev="1"/>
      </prod>
      <prod name="rv-440mi_firmware" vendor="ntt_west">
        <vers num="07.00.1005" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1228" seq="2016-1228" published="2016-07-03" modified="2016-07-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability on NTT EAST Hikari Denwa routers with firmware PR-400MI, RT-400MI, and RV-440MI 07.00.1006 and earlier and NTT WEST Hikari Denwa routers with firmware PR-400MI, RT-400MI, and RV-440MI 07.00.1005 and earlier allows remote attackers to hijack the authentication of arbitrary users.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN45034304/index.html" adv="1">JVN#45034304</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000106" adv="1">JVNDB-2016-000106</ref>
      <ref source="CONFIRM" url="http://web116.jp/ced/support/news/contents/2016/20160627.html" adv="1">http://web116.jp/ced/support/news/contents/2016/20160627.html</ref>
      <ref source="CONFIRM" url="http://www.ntt-west.co.jp/kiki/support/flets/hgw4_mi/160627.html" adv="1">http://www.ntt-west.co.jp/kiki/support/flets/hgw4_mi/160627.html</ref>
    </refs>
    <vuln_soft>
      <prod name="pr-400mi" vendor="ntt_west">
        <vers num="-"/>
      </prod>
      <prod name="pr-400mi_firmware" vendor="ntt_east">
        <vers num="07.00.1006"/>
      </prod>
      <prod name="rt-400mi_firmware" vendor="ntt_east">
        <vers num="07.00.1006" prev="1"/>
      </prod>
      <prod name="rv-440mi_firmware" vendor="ntt_east">
        <vers num="07.00.1006" prev="1"/>
      </prod>
      <prod name="pr-400mi_firmware" vendor="ntt_west">
        <vers num="07.00.1005" prev="1"/>
      </prod>
      <prod name="rt-400mi_firmware" vendor="ntt_west">
        <vers num="07.00.1005" prev="1"/>
      </prod>
      <prod name="rv-440mi_firmware" vendor="ntt_west">
        <vers num="07.00.1005" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1229" seq="2016-1229" published="2016-06-04" modified="2016-06-06" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in HumHub 0.20.0-beta.1 through 0.20.1 and 1.0.0-beta before 1.0.0-beta.3 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN56167268/index.html" adv="1">JVN#56167268</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000068" adv="1">JVNDB-2016-000068</ref>
      <ref source="CONFIRM" url="https://github.com/humhub/humhub/releases/tag/v1.0.0-beta.3" patch="1">https://github.com/humhub/humhub/releases/tag/v1.0.0-beta.3</ref>
    </refs>
    <vuln_soft>
      <prod name="humhub" vendor="humhub">
        <vers num="0.20.0" edition="b1"/>
        <vers num="0.20.0" edition="b2"/>
        <vers num="0.20.1"/>
        <vers num="1.0.0" edition="b1"/>
        <vers num="1.0.0" edition="b2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1230" seq="2016-1230" published="2016-06-04" modified="2016-06-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in NTT PC Communications WebARENA Service formmail before 2.2.1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN24143619/index.html" adv="1">JVN#24143619</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000072" adv="1">JVNDB-2016-000072</ref>
      <ref source="CONFIRM" url="http://web.arena.ne.jp/support/news/2016/0208.html" adv="1">http://web.arena.ne.jp/support/news/2016/0208.html</ref>
      <ref source="CONFIRM" url="http://web.arena.ne.jp/support/news/2016/0208_2.html" adv="1">http://web.arena.ne.jp/support/news/2016/0208_2.html</ref>
      <ref source="CONFIRM" url="http://web.arena.ne.jp/support/suite1/manual/cgi_ssi/form.html" adv="1">http://web.arena.ne.jp/support/suite1/manual/cgi_ssi/form.html</ref>
    </refs>
    <vuln_soft>
      <prod name="webarena_service_formmail" vendor="ntt">
        <vers num="2.2.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1231" seq="2016-1231" published="2016-01-12" modified="2016-06-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the HTTP file-serving module (mod_http_files) in Prosody 0.9.x before 0.9.9 allows remote attackers to read arbitrary files via a .. (dot dot) in an unspecified path.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.prosody.im/prosody-0-9-9-security-release/" adv="1" patch="1">http://blog.prosody.im/prosody-0-9-9-security-release/</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-January/175829.html">FEDORA-2016-38e48069f8</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-January/175868.html">FEDORA-2016-e289f41b76</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3439">DSA-3439</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/01/08/5">[oss-security] 20160108 CVE-2016-1231, CVE-2016-1232: Prosody XMPP server multiple vulnerabilities</ref>
      <ref source="CONFIRM" url="https://prosody.im/issues/issue/520">https://prosody.im/issues/issue/520</ref>
      <ref source="CONFIRM" url="https://prosody.im/security/advisory_20160108-1/" adv="1">https://prosody.im/security/advisory_20160108-1/</ref>
    </refs>
    <vuln_soft>
      <prod name="prosody" vendor="prosody">
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5"/>
        <vers num="0.9.6"/>
        <vers num="0.9.7"/>
        <vers num="0.9.8"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="22"/>
        <vers num="23"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1232" seq="2016-1232" published="2016-01-12" modified="2016-06-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The mod_dialback module in Prosody before 0.9.9 does not properly generate random values for the secret token for server-to-server dialback authentication, which makes it easier for attackers to spoof servers via a brute force attack.</descript>
      <descript source="nvd">&lt;a href="https://cwe.mitre.org/data/definitions/338.html">CWE-338: Use of Cryptographically Weak Pseudo-Random Number Generator (PRNG)&lt;/a></descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.prosody.im/prosody-0-9-9-security-release/" adv="1" patch="1">http://blog.prosody.im/prosody-0-9-9-security-release/</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-January/175829.html">FEDORA-2016-38e48069f8</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-January/175868.html">FEDORA-2016-e289f41b76</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3439">DSA-3439</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/01/08/5">[oss-security] 20160108 CVE-2016-1231, CVE-2016-1232: Prosody XMPP server multiple vulnerabilities</ref>
      <ref source="CONFIRM" url="https://prosody.im/issues/issue/571">https://prosody.im/issues/issue/571</ref>
      <ref source="CONFIRM" url="https://prosody.im/security/advisory_20160108-2/" adv="1">https://prosody.im/security/advisory_20160108-2/</ref>
    </refs>
    <vuln_soft>
      <prod name="prosody" vendor="prosody">
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5"/>
        <vers num="0.9.6"/>
        <vers num="0.9.7"/>
        <vers num="0.9.8" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="22"/>
        <vers num="23"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1233" seq="2016-1233" published="2016-01-26" modified="2016-01-31" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An unspecified udev rule in the Debian fuse package in jessie before 2.9.3-15+deb8u2, in stretch before 2.9.5-1, and in sid before 2.9.5-1 sets world-writable permissions for the /dev/cuse character device, which allows local users to gain privileges via a character device in /dev, related to an ioctl.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3451" adv="1">DSA-3451</ref>
    </refs>
    <vuln_soft>
      <prod name="fuse" vendor="debian">
        <vers num="2.9.3-14" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1234" seq="2016-1234" published="2016-06-01" modified="2019-05-31" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the glob implementation in GNU C Library (aka glibc) before 2.24, when GLOB_ALTDIRFUNC is used, allows context-dependent attackers to cause a denial of service (crash) via a long name.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-May/184626.html" adv="1">FEDORA-2016-68abc0be35</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-06/msg00030.html" adv="1" patch="1">openSUSE-SU-2016:1527</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-07/msg00039.html" adv="1" patch="1">openSUSE-SU-2016:1779</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/03/07/16" adv="1">[oss-security] 20160307 CVE-2016-1234 in glibc glob with GLOB_ALTDIRFUNC</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/84204" adv="1">84204</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201702-11" adv="1">GLSA-201702-11</ref>
      <ref source="CONFIRM" url="https://sourceware.org/bugzilla/show_bug.cgi?id=19779" adv="1">https://sourceware.org/bugzilla/show_bug.cgi?id=19779</ref>
      <ref source="CONFIRM" url="https://sourceware.org/git/gitweb.cgi?p=glibc.git;h=5171f3079f2cc53e0548fc4967361f4d1ce9d7ea" adv="1">https://sourceware.org/git/gitweb.cgi?p=glibc.git;h=5171f3079f2cc53e0548fc4967361f4d1ce9d7ea</ref>
    </refs>
    <vuln_soft>
      <prod name="glibc" vendor="gnu">
        <vers num="-"/>
        <vers num="0.1"/>
        <vers num="0.4"/>
        <vers num="0.4.1"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="1.00"/>
        <vers num="1.01"/>
        <vers num="1.02"/>
        <vers num="1.03"/>
        <vers num="1.04"/>
        <vers num="1.05"/>
        <vers num="1.06"/>
        <vers num="1.06.1"/>
        <vers num="1.06.2"/>
        <vers num="1.06.3"/>
        <vers num="1.06.4"/>
        <vers num="1.06.6"/>
        <vers num="1.06.7"/>
        <vers num="1.06.8"/>
        <vers num="1.06.9"/>
        <vers num="1.06.10"/>
        <vers num="1.06.11"/>
        <vers num="1.06.12"/>
        <vers num="1.06.13"/>
        <vers num="1.07"/>
        <vers num="1.07.1"/>
        <vers num="1.07.2"/>
        <vers num="1.07.3"/>
        <vers num="1.07.4"/>
        <vers num="1.07.5"/>
        <vers num="1.07.6"/>
        <vers num="1.08"/>
        <vers num="1.08.1"/>
        <vers num="1.08.3"/>
        <vers num="1.08.4"/>
        <vers num="1.08.5"/>
        <vers num="1.08.6"/>
        <vers num="1.08.7"/>
        <vers num="1.08.8"/>
        <vers num="1.08.9"/>
        <vers num="1.08.10"/>
        <vers num="1.08.11"/>
        <vers num="1.08.12"/>
        <vers num="1.08.13"/>
        <vers num="1.08.14"/>
        <vers num="1.09"/>
        <vers num="1.09.1"/>
        <vers num="1.09.2"/>
        <vers num="1.09.3"/>
        <vers num="1.09.5"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.1.6"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.3.10"/>
        <vers num="2.1.9"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.10"/>
        <vers num="2.4"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.7"/>
        <vers num="2.8"/>
        <vers num="2.9"/>
        <vers num="2.10"/>
        <vers num="2.10.1"/>
        <vers num="2.10.2"/>
        <vers num="2.11"/>
        <vers num="2.11.1"/>
        <vers num="2.11.2"/>
        <vers num="2.11.3"/>
        <vers num="2.12" edition=":~~~~x86~"/>
        <vers num="2.12.0"/>
        <vers num="2.12.1"/>
        <vers num="2.12.2"/>
        <vers num="2.13"/>
        <vers num="2.14"/>
        <vers num="2.14.1"/>
        <vers num="2.15"/>
        <vers num="2.16"/>
        <vers num="2.17" edition=":~~~~x86~"/>
        <vers num="2.18" edition=":~~~~x86~"/>
        <vers num="2.19"/>
        <vers num="2.20" edition=":~~~~x86~"/>
        <vers num="2.21"/>
        <vers num="2.22" edition=":~~~~x86~"/>
        <vers num="2.23"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="23"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1235" seq="2016-1235" published="2016-04-11" modified="2016-04-14" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The oarsh script in OAR before 2.5.7 allows remote authenticated users of a cluster to obtain sensitive information and possibly gain privileges via vectors related to OpenSSH options.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://oar.imag.fr/oar_2.5.7" adv="1" patch="1">http://oar.imag.fr/oar_2.5.7</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3543">DSA-3543</ref>
      <ref source="CONFIRM" url="https://raw.githubusercontent.com/oar-team/oar/ce77ffed620fdce94881c9b35064507777c24a1c/debian/patches/004-fix-oarsh-security-issue">https://raw.githubusercontent.com/oar-team/oar/ce77ffed620fdce94881c9b35064507777c24a1c/debian/patches/004-fix-oarsh-security-issue</ref>
    </refs>
    <vuln_soft>
      <prod name="oar" vendor="oar_project">
        <vers num="2.5.6" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1236" seq="2016-1236" published="2016-05-11" modified="2016-05-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in (1) revision.php, (2) log.php, (3) listing.php, and (4) comp.php in WebSVN allow context-dependent attackers to inject arbitrary web script or HTML via the name of a (a) file or (b) directory in a repository.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3572">DSA-3572</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/05/05/22">[oss-security] 20160506 CVE-2016-1236 - XSS Vulnerability in websvn 2.3.3-1.2+deb8u1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1333673">https://bugzilla.redhat.com/show_bug.cgi?id=1333673</ref>
    </refs>
    <vuln_soft>
      <prod name="websvn" vendor="websvn">
        <vers num=""/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1237" seq="2016-1237" published="2016-06-29" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">nfsd in the Linux kernel through 4.6.3 allows local users to bypass intended file-permission restrictions by setting a POSIX ACL, related to nfs2acl.c, nfs3acl.c, and nfs4acl.c.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=999653786df6954a31044528ac3f7a5dadca08f4" adv="1">http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=999653786df6954a31044528ac3f7a5dadca08f4</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3607">DSA-3607</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/06/25/2">[oss-security] 20160625 Linux CVE-2016-1237: nfsd: any user can set a file's ACL over NFS and grant access to it</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/91456">91456</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-3053-1">USN-3053-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-3070-1">USN-3070-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-3070-2">USN-3070-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-3070-3">USN-3070-3</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-3070-4">USN-3070-4</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1350845">https://bugzilla.redhat.com/show_bug.cgi?id=1350845</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/999653786df6954a31044528ac3f7a5dadca08f4" adv="1">https://github.com/torvalds/linux/commit/999653786df6954a31044528ac3f7a5dadca08f4</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="4.6.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1238" seq="2016-1238" published="2016-08-02" modified="2018-12-16" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">(1) cpan/Archive-Tar/bin/ptar, (2) cpan/Archive-Tar/bin/ptardiff, (3) cpan/Archive-Tar/bin/ptargrep, (4) cpan/CPAN/scripts/cpan, (5) cpan/Digest-SHA/shasum, (6) cpan/Encode/bin/enc2xs, (7) cpan/Encode/bin/encguess, (8) cpan/Encode/bin/piconv, (9) cpan/Encode/bin/ucmlint, (10) cpan/Encode/bin/unidump, (11) cpan/ExtUtils-MakeMaker/bin/instmodsh, (12) cpan/IO-Compress/bin/zipdetails, (13) cpan/JSON-PP/bin/json_pp, (14) cpan/Test-Harness/bin/prove, (15) dist/ExtUtils-ParseXS/lib/ExtUtils/xsubpp, (16) dist/Module-CoreList/corelist, (17) ext/Pod-Html/bin/pod2html, (18) utils/c2ph.PL, (19) utils/h2ph.PL, (20) utils/h2xs.PL, (21) utils/libnetcfg.PL, (22) utils/perlbug.PL, (23) utils/perldoc.PL, (24) utils/perlivp.PL, and (25) utils/splain.PL in Perl 5.x before 5.22.3-RC2 and 5.24 before 5.24.1-RC2 do not properly remove . (period) characters from the end of the includes directory array, which might allow local users to gain privileges via a Trojan horse module under the current working directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-08/msg00002.html">openSUSE-SU-2019:1831</ref>
      <ref source="CONFIRM" url="http://perl5.git.perl.org/perl.git/commit/cee96d52c39b1e7b36e1c62d38bcd8d86e9a41ab">http://perl5.git.perl.org/perl.git/commit/cee96d52c39b1e7b36e1c62d38bcd8d86e9a41ab</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3628" adv="1">DSA-3628</ref>
      <ref source="MLIST" url="http://www.nntp.perl.org/group/perl.perl5.porters/2016/07/msg238271.html" adv="1">[perl.perl5.porters] 20160725 CVE-2016-1238: Important unsafe module load path flaw</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/92136" adv="1">92136</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036440" adv="1">1036440</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05240731">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05240731</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/7f6a16bc0fd0fd5e67c7fd95bd655069a2ac7d1f88e42d3c853e601c@%3Cannounce.apache.org%3E">[announce] 20180916 [SECURITY] Apache SpamAssassin 3.4.2 resolves CVE-2017-15705, CVE-2016-1238, CVE-2018-11780 &amp; CVE-2018-11781</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/11/msg00016.html">[debian-lts-announce] 20181113 [SECURITY] [DLA 1578-1] spamassassin security update</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/2FBQOCV3GBAN2EYZUM3CFDJ4ECA3GZOK/">FEDORA-2016-e9e5c081d4</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/DOFRQWJRP2NQJEYEWOMECVW3HAMD5SYN/">FEDORA-2016-dd20a4631a</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/TZBNQH3DMI7HDELJAZ4TFJJANHXOEDWH/">FEDORA-2016-6ec2009080</ref>
      <ref source="CONFIRM" url="https://rt.perl.org/Public/Bug/Display.html?id=127834">https://rt.perl.org/Public/Bug/Display.html?id=127834</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201701-75">GLSA-201701-75</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201812-07">GLSA-201812-07</ref>
    </refs>
    <vuln_soft>
      <prod name="perl" vendor="perl">
        <vers num="1.0.15"/>
        <vers num="1.0.16"/>
        <vers num="5.000"/>
        <vers num="5.000o"/>
        <vers num="5.001"/>
        <vers num="5.001n"/>
        <vers num="5.002"/>
        <vers num="5.002_01"/>
        <vers num="5.003"/>
        <vers num="5.003_01"/>
        <vers num="5.003_02"/>
        <vers num="5.003_03"/>
        <vers num="5.003_04"/>
        <vers num="5.003_05"/>
        <vers num="5.003_07"/>
        <vers num="5.003_08"/>
        <vers num="5.003_09"/>
        <vers num="5.003_10"/>
        <vers num="5.003_11"/>
        <vers num="5.003_12"/>
        <vers num="5.003_13"/>
        <vers num="5.003_14"/>
        <vers num="5.003_15"/>
        <vers num="5.003_16"/>
        <vers num="5.003_17"/>
        <vers num="5.003_18"/>
        <vers num="5.003_19"/>
        <vers num="5.003_20"/>
        <vers num="5.003_21"/>
        <vers num="5.003_22"/>
        <vers num="5.003_23"/>
        <vers num="5.003_24"/>
        <vers num="5.003_25"/>
        <vers num="5.003_26"/>
        <vers num="5.003_27"/>
        <vers num="5.003_28"/>
        <vers num="5.003_90"/>
        <vers num="5.003_91"/>
        <vers num="5.003_92"/>
        <vers num="5.003_93"/>
        <vers num="5.003_94"/>
        <vers num="5.003_95"/>
        <vers num="5.003_96"/>
        <vers num="5.003_97"/>
        <vers num="5.003_97a"/>
        <vers num="5.003_97b"/>
        <vers num="5.003_97c"/>
        <vers num="5.003_97d"/>
        <vers num="5.003_97e"/>
        <vers num="5.003_97f"/>
        <vers num="5.003_97g"/>
        <vers num="5.003_97h"/>
        <vers num="5.003_97i"/>
        <vers num="5.003_97j"/>
        <vers num="5.003_98"/>
        <vers num="5.003_99"/>
        <vers num="5.003_99a"/>
        <vers num="5.004"/>
        <vers num="5.004_01"/>
        <vers num="5.004_02"/>
        <vers num="5.004_03"/>
        <vers num="5.004_04"/>
        <vers num="5.004_05"/>
        <vers num="5.005"/>
        <vers num="5.005_01"/>
        <vers num="5.005_02"/>
        <vers num="5.005_03"/>
        <vers num="5.005_04"/>
        <vers num="5.6"/>
        <vers num="5.6.0"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.7.3"/>
        <vers num="5.8"/>
        <vers num="5.8.0"/>
        <vers num="5.8.1"/>
        <vers num="5.8.2"/>
        <vers num="5.8.3"/>
        <vers num="5.8.4"/>
        <vers num="5.8.5"/>
        <vers num="5.8.6"/>
        <vers num="5.8.7"/>
        <vers num="5.8.8"/>
        <vers num="5.8.9" edition="rc1"/>
        <vers num="5.9.0"/>
        <vers num="5.9.1"/>
        <vers num="5.9.2"/>
        <vers num="5.9.3"/>
        <vers num="5.9.4"/>
        <vers num="5.9.5"/>
        <vers num="5.10"/>
        <vers num="5.10.0"/>
        <vers num="5.10.1" edition="rc1"/>
        <vers num="5.10.1" edition="rc2"/>
        <vers num="5.11.0"/>
        <vers num="5.11.1"/>
        <vers num="5.11.2"/>
        <vers num="5.11.3"/>
        <vers num="5.11.4"/>
        <vers num="5.11.5"/>
        <vers num="5.12.0" edition="rc0"/>
        <vers num="5.12.0" edition="rc1"/>
        <vers num="5.12.0" edition="rc2"/>
        <vers num="5.12.0" edition="rc3"/>
        <vers num="5.12.0" edition="rc4"/>
        <vers num="5.12.0" edition="rc5"/>
        <vers num="5.12.1" edition="rc0"/>
        <vers num="5.12.1" edition="rc1"/>
        <vers num="5.12.1" edition="rc2"/>
        <vers num="5.12.2" edition="rc1"/>
        <vers num="5.12.3" edition="rc1"/>
        <vers num="5.12.3" edition="rc2"/>
        <vers num="5.12.3" edition="rc3"/>
        <vers num="5.12.4" edition="rc1"/>
        <vers num="5.12.4" edition="rc2"/>
        <vers num="5.12.5" edition="rc1"/>
        <vers num="5.12.5" edition="rc2"/>
        <vers num="5.13.0"/>
        <vers num="5.13.1"/>
        <vers num="5.13.2"/>
        <vers num="5.13.3"/>
        <vers num="5.13.4"/>
        <vers num="5.13.5"/>
        <vers num="5.13.6"/>
        <vers num="5.13.7"/>
        <vers num="5.13.8"/>
        <vers num="5.13.9"/>
        <vers num="5.13.10"/>
        <vers num="5.13.11"/>
        <vers num="5.14.0" edition="rc1"/>
        <vers num="5.14.0" edition="rc2"/>
        <vers num="5.14.0" edition="rc3"/>
        <vers num="5.14.1" edition="rc1"/>
        <vers num="5.14.2" edition="rc1"/>
        <vers num="5.14.3" edition="rc1"/>
        <vers num="5.14.3" edition="rc2"/>
        <vers num="5.14.4" edition="rc1"/>
        <vers num="5.14.4" edition="rc2"/>
        <vers num="5.15.0"/>
        <vers num="5.15.1"/>
        <vers num="5.15.2"/>
        <vers num="5.15.3"/>
        <vers num="5.15.4"/>
        <vers num="5.15.5"/>
        <vers num="5.15.6"/>
        <vers num="5.15.7"/>
        <vers num="5.15.8"/>
        <vers num="5.15.9"/>
        <vers num="5.16.0" edition="rc1"/>
        <vers num="5.16.0" edition="rc2"/>
        <vers num="5.16.1"/>
        <vers num="5.16.2"/>
        <vers num="5.16.3" edition="rc1"/>
        <vers num="5.16.3."/>
        <vers num="5.17.0"/>
        <vers num="5.17.1"/>
        <vers num="5.17.2"/>
        <vers num="5.17.3"/>
        <vers num="5.17.4"/>
        <vers num="5.17.5"/>
        <vers num="5.17.6"/>
        <vers num="5.17.7"/>
        <vers num="5.17.7.0"/>
        <vers num="5.17.8"/>
        <vers num="5.17.9"/>
        <vers num="5.17.10"/>
        <vers num="5.17.11"/>
        <vers num="5.18.0" edition="rc1"/>
        <vers num="5.18.0" edition="rc2"/>
        <vers num="5.18.0" edition="rc3"/>
        <vers num="5.18.0" edition="rc4"/>
        <vers num="5.18.1"/>
        <vers num="5.18.2" edition="rc1"/>
        <vers num="5.18.2" edition="rc2"/>
        <vers num="5.18.2" edition="rc3"/>
        <vers num="5.18.2" edition="rc4"/>
        <vers num="5.18.3" edition="rc1"/>
        <vers num="5.18.3" edition="rc2"/>
        <vers num="5.18.4"/>
        <vers num="5.19.0"/>
        <vers num="5.19.1"/>
        <vers num="5.19.2"/>
        <vers num="5.19.3"/>
        <vers num="5.19.4"/>
        <vers num="5.19.5"/>
        <vers num="5.19.6"/>
        <vers num="5.19.7"/>
        <vers num="5.19.8"/>
        <vers num="5.19.9"/>
        <vers num="5.19.10"/>
        <vers num="5.19.11"/>
        <vers num="5.20.0" edition="rc1"/>
        <vers num="5.20.1" edition="rc1"/>
        <vers num="5.20.1" edition="rc2"/>
        <vers num="5.20.2" edition="rc1"/>
        <vers num="5.20.3" edition="rc1"/>
        <vers num="5.20.3" edition="rc2"/>
        <vers num="5.21.0"/>
        <vers num="5.21.1"/>
        <vers num="5.21.2"/>
        <vers num="5.21.3"/>
        <vers num="5.21.4"/>
        <vers num="5.21.5"/>
        <vers num="5.21.6"/>
        <vers num="5.21.7"/>
        <vers num="5.21.8"/>
        <vers num="5.21.9"/>
        <vers num="5.21.10"/>
        <vers num="5.21.11"/>
        <vers num="5.22.0" edition="rc1"/>
        <vers num="5.22.0" edition="rc2"/>
        <vers num="5.22.1" edition="rc1"/>
        <vers num="5.22.1" edition="rc2"/>
        <vers num="5.22.1" edition="rc3"/>
        <vers num="5.22.1" edition="rc4"/>
        <vers num="5.22.2" edition="rc1"/>
        <vers num="5.22.3" edition="rc1"/>
        <vers num="5.24.0" edition="rc1"/>
        <vers num="5.24.0" edition="rc2"/>
        <vers num="5.24.0" edition="rc3"/>
        <vers num="5.24.0" edition="rc4"/>
        <vers num="5.24.0" edition="rc5"/>
        <vers num="5.24.1" edition="rc1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1240" seq="2016-1240" published="2016-10-03" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Tomcat init script in the tomcat7 package before 7.0.56-3+deb8u4 and tomcat8 package before 8.0.14-1+deb8u3 on Debian jessie and the tomcat6 and libtomcat6-java packages before 6.0.35-1ubuntu3.8 on Ubuntu 12.04 LTS, the tomcat7 and libtomcat7-java packages before 7.0.52-1ubuntu0.7 on Ubuntu 14.04 LTS, and tomcat8 and libtomcat8-java packages before 8.0.32-1ubuntu1.2 on Ubuntu 16.04 LTS allows local users with access to the tomcat account to gain root privileges via a symlink attack on the Catalina log file, as demonstrated by /var/log/tomcat7/catalina.out.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://legalhackers.com/advisories/Tomcat-DebPkgs-Root-Privilege-Escalation-Exploit-CVE-2016-1240.html">http://legalhackers.com/advisories/Tomcat-DebPkgs-Root-Privilege-Escalation-Exploit-CVE-2016-1240.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0457.html">RHSA-2017:0457</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3669" adv="1">DSA-3669</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3670" adv="1">DSA-3670</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/539519/100/0/threaded">20161001 CVE-2016-1240 - Tomcat packaging on Debian-based distros - Local Root Privilege Escalation</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/93263">93263</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036845" adv="1">1036845</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-3081-1" adv="1">USN-3081-1</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:0455">RHSA-2017:0455</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:0456">RHSA-2017:0456</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201705-09">GLSA-201705-09</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20180731-0002/">https://security.netapp.com/advisory/ntap-20180731-0002/</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40450/">40450</ref>
    </refs>
    <vuln_soft>
      <prod name="tomcat" vendor="apache">
        <vers num="6.0"/>
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1241" seq="2016-1241" published="2016-09-07" modified="2016-09-08" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Tryton 3.x before 3.2.17, 3.4.x before 3.4.14, 3.6.x before 3.6.12, 3.8.x before 3.8.8, and 4.x before 4.0.4 allow remote authenticated users to discover user password hashes via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3656" adv="1">DSA-3656</ref>
      <ref source="CONFIRM" url="http://www.tryton.org/posts/security-release-for-issue5795-and-issue5808.html" adv="1">http://www.tryton.org/posts/security-release-for-issue5795-and-issue5808.html</ref>
      <ref source="CONFIRM" url="https://bugs.tryton.org/issue5795">https://bugs.tryton.org/issue5795</ref>
    </refs>
    <vuln_soft>
      <prod name="tryton" vendor="tryton">
        <vers num="3.2.0"/>
        <vers num="3.2.16" prev="1"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1242" seq="2016-1242" published="2016-09-07" modified="2017-01-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">file_open in Tryton before 3.2.17, 3.4.x before 3.4.14, 3.6.x before 3.6.12, 3.8.x before 3.8.8, and 4.x before 4.0.4 allows remote authenticated users with certain permissions to read arbitrary files via the name parameter or unspecified other vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3656" adv="1">DSA-3656</ref>
      <ref source="CONFIRM" url="http://www.tryton.org/posts/security-release-for-issue5795-and-issue5808.html" adv="1">http://www.tryton.org/posts/security-release-for-issue5795-and-issue5808.html</ref>
      <ref source="CONFIRM" url="https://bugs.tryton.org/issue5808">https://bugs.tryton.org/issue5808</ref>
    </refs>
    <vuln_soft>
      <prod name="tryton" vendor="tryton">
        <vers num="3.2.0"/>
        <vers num="3.2.16" prev="1"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1243" seq="2016-1243" published="2016-10-03" modified="2018-10-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the extractTree function in unADF allows remote attackers to execute arbitrary code via a long pathname.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://tmp.tjjr.fi/0001-Fix-unsafe-extraction-by-using-mkdir-instead-of-shel.patch" adv="1" patch="1">http://tmp.tjjr.fi/0001-Fix-unsafe-extraction-by-using-mkdir-instead-of-shel.patch</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3676" adv="1">DSA-3676</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/93329">93329</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=838248" adv="1" patch="1">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=838248</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201804-20">GLSA-201804-20</ref>
    </refs>
    <vuln_soft>
      <prod name="unadf" vendor="unadf_project">
        <vers num="1.0"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1244" seq="2016-1244" published="2016-10-03" modified="2018-10-21" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The extractTree function in unADF allows remote attackers to execute arbitrary code via shell metacharacters in a directory name in an adf file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://tmp.tjjr.fi/0001-Fix-unsafe-extraction-by-using-mkdir-instead-of-shel.patch" adv="1" patch="1">http://tmp.tjjr.fi/0001-Fix-unsafe-extraction-by-using-mkdir-instead-of-shel.patch</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3676" adv="1">DSA-3676</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/93332">93332</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=838248" adv="1" patch="1">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=838248</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201804-20">GLSA-201804-20</ref>
    </refs>
    <vuln_soft>
      <prod name="unadf" vendor="unadf_project">
        <vers num="1.0"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1245" seq="2016-1245" published="2017-02-22" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">It was discovered that the zebra daemon in Quagga before 1.0.20161017 suffered from a stack-based buffer overflow when processing IPv6 Neighbor Discovery messages. The root cause was relying on BUFSIZ to be compatible with a message size; however, BUFSIZ is system-dependent.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0794.html">RHSA-2017:0794</ref>
      <ref source="CONFIRM" url="http://www.gossamer-threads.com/lists/quagga/users/31952" adv="1">http://www.gossamer-threads.com/lists/quagga/users/31952</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/93775" adv="1">93775</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1386109" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1386109</ref>
      <ref source="CONFIRM" url="https://github.com/Quagga/quagga/commit/cfb1fae25f8c092e0d17073eaf7bd428ce1cd546" adv="1" patch="1">https://github.com/Quagga/quagga/commit/cfb1fae25f8c092e0d17073eaf7bd428ce1cd546</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201701-48">GLSA-201701-48</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2016/dsa-3695" adv="1">DSA-3695</ref>
    </refs>
    <vuln_soft>
      <prod name="quagga" vendor="quagga">
        <vers num="1.0.20160315" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1246" seq="2016-1246" published="2016-10-05" modified="2017-11-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the DBD::mysql module before 4.037 for Perl allows context-dependent attackers to cause a denial of service (crash) via vectors related to an error message.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.perl.org/users/mike_b/2016/10/security-release---buffer-overflow-in-dbdmysql-perl-library.html" adv="1">http://blogs.perl.org/users/mike_b/2016/10/security-release---buffer-overflow-in-dbdmysql-perl-library.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3684" adv="1">DSA-3684</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/93337" adv="1">93337</ref>
      <ref source="CONFIRM" url="https://github.com/perl5-dbi/DBD-mysql/commit/7c164a0c86cec6ee95df1d141e67b0e85dfdefd2" patch="1">https://github.com/perl5-dbi/DBD-mysql/commit/7c164a0c86cec6ee95df1d141e67b0e85dfdefd2</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201701-51" adv="1" patch="1">GLSA-201701-51</ref>
    </refs>
    <vuln_soft>
      <prod name="dbd-mysql" vendor="dbd-mysql_project">
        <vers num="4.036" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1247" seq="2016-1247" published="2016-11-29" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The nginx package before 1.6.2-5+deb8u3 on Debian jessie, the nginx packages before 1.4.6-1ubuntu3.6 on Ubuntu 14.04 LTS, before 1.10.0-0ubuntu0.16.04.3 on Ubuntu 16.04 LTS, and before 1.10.1-0ubuntu1.1 on Ubuntu 16.10, and the nginx ebuild before 1.10.2-r3 on Gentoo allow local users with access to the web server user account to gain root privileges via a symlink attack on the error log.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/139750/Nginx-Debian-Based-Distros-Root-Privilege-Escalation.html" adv="1">http://packetstormsecurity.com/files/139750/Nginx-Debian-Based-Distros-Root-Privilege-Escalation.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2016/Nov/78" adv="1">20161116 Nginx (Debian-based distros) - Root Privilege Escalation Vulnerability (CVE-2016-1247)</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2017/Jan/33">20170113 Nginx (Debian-based + Gentoo distros) - Root Privilege Escalation [CVE-2016-1247 UPDATE]</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3701" adv="1">DSA-3701</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/539796/100/0/threaded">20161121 Nginx (Debian-based distros) - Root Privilege Escalation (CVE-2016-1247)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/93903" adv="1">93903</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037104" adv="1">1037104</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-3114-1" adv="1">USN-3114-1</ref>
      <ref source="MISC" url="https://legalhackers.com/advisories/Nginx-Exploit-Deb-Root-PrivEsc-CVE-2016-1247.html" adv="1">https://legalhackers.com/advisories/Nginx-Exploit-Deb-Root-PrivEsc-CVE-2016-1247.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201701-22">GLSA-201701-22</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40768/">40768</ref>
      <ref source="MISC" url="https://www.youtube.com/watch?v=aTswN1k1fQs">https://www.youtube.com/watch?v=aTswN1k1fQs</ref>
    </refs>
    <vuln_soft>
      <prod name="nginx" vendor="nginx">
        <vers num="1.4.3" prev="1"/>
        <vers num="1.6.2" prev="1"/>
        <vers num="1.10.0" prev="1"/>
        <vers num="1.10.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1248" seq="2016-1248" published="2016-11-23" modified="2017-07-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">vim before patch 8.0.0056 does not properly validate values for the 'filetype', 'syntax' and 'keymap' options, which may result in the execution of arbitrary code if a file with a specially crafted modeline is opened.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://openwall.com/lists/oss-security/2016/11/22/20" adv="1" patch="1">http://openwall.com/lists/oss-security/2016/11/22/20</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2972.html">RHSA-2016:2972</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3722">DSA-3722</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/94478">94478</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037338">1037338</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-3139-1">USN-3139-1</ref>
      <ref source="CONFIRM" url="https://anonscm.debian.org/cgit/pkg-vim/vim.git/tree/debian/changelog" adv="1" patch="1">https://anonscm.debian.org/cgit/pkg-vim/vim.git/tree/debian/changelog</ref>
      <ref source="CONFIRM" url="https://github.com/neovim/neovim/commit/4fad66fbe637818b6b3d6bc5d21923ba72795040" adv="1" patch="1">https://github.com/neovim/neovim/commit/4fad66fbe637818b6b3d6bc5d21923ba72795040</ref>
      <ref source="CONFIRM" url="https://github.com/vim/vim/commit/d0b5138ba4bccff8a744c99836041ef6322ed39a" adv="1" patch="1">https://github.com/vim/vim/commit/d0b5138ba4bccff8a744c99836041ef6322ed39a</ref>
      <ref source="CONFIRM" url="https://github.com/vim/vim/releases/tag/v8.0.0056" adv="1" patch="1">https://github.com/vim/vim/releases/tag/v8.0.0056</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2016/11/msg00025.html" adv="1">[debian-lts-announce] 20161122 [SECURITY] [DLA 718-1] vim security update</ref>
      <ref source="CONFIRM" url="https://lists.debian.org/debian-security-announce/2016/msg00305.html" adv="1">https://lists.debian.org/debian-security-announce/2016/msg00305.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201701-29">GLSA-201701-29</ref>
    </refs>
    <vuln_soft>
      <prod name="vim" vendor="vim">
        <vers num="8.0.0055" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1249" seq="2016-1249" published="2017-02-16" modified="2017-06-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The DBD::mysql module before 4.039 for Perl, when using server-side prepared statement support, allows attackers to cause a denial of service (out-of-bounds read) via vectors involving an unaligned number of placeholders in WHERE condition and output fields in SELECT expression.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cpansearch.perl.org/src/CAPTTOFU/DBD-mysql-4.039/Changes" adv="1">http://cpansearch.perl.org/src/CAPTTOFU/DBD-mysql-4.039/Changes</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/11/16/1" adv="1" patch="1">[oss-security] 20161115 CVE-2016-1249: Out-of-bounds read by DBD::mysql >= version 2.9003</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/94350" adv="1">94350</ref>
      <ref source="CONFIRM" url="https://github.com/perl5-dbi/DBD-mysql/commit/793b72b1a0baa5070adacaac0e12fd995a6fbabe" adv="1" patch="1">https://github.com/perl5-dbi/DBD-mysql/commit/793b72b1a0baa5070adacaac0e12fd995a6fbabe</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201701-51">GLSA-201701-51</ref>
    </refs>
    <vuln_soft>
      <prod name="dbd-mysql" vendor="perl5-dbi">
        <vers num="4.038_01" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1250" seq="2016-1250" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2016. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2016-1251" seq="2016-1251" published="2016-11-29" modified="2017-06-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">There is a vulnerability of type use-after-free affecting DBD::mysql (aka DBD-mysql or the Database Interface (DBI) MySQL driver for Perl) 3.x and 4.x before 4.041 when used with mysql_server_prepare=1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.openwall.com/lists/oss-security/2016/11/28/2" adv="1">http://www.openwall.com/lists/oss-security/2016/11/28/2</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/94573" adv="1">94573</ref>
      <ref source="CONFIRM" url="https://anonscm.debian.org/cgit/pkg-perl/packages/libdbd-mysql-perl.git/commit/?id=a8b97e4713391b1f8beffbfddac483c276feaff1" adv="1" patch="1">https://anonscm.debian.org/cgit/pkg-perl/packages/libdbd-mysql-perl.git/commit/?id=a8b97e4713391b1f8beffbfddac483c276feaff1</ref>
      <ref source="CONFIRM" url="https://github.com/perl5-dbi/DBD-mysql/commit/3619c170461a3107a258d1fd2d00ed4832adb1b1" adv="1" patch="1">https://github.com/perl5-dbi/DBD-mysql/commit/3619c170461a3107a258d1fd2d00ed4832adb1b1</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201701-51">GLSA-201701-51</ref>
      <ref source="CONFIRM" url="https://tracker.debian.org/news/819888" adv="1">https://tracker.debian.org/news/819888</ref>
    </refs>
    <vuln_soft>
      <prod name="dbd-mysql" vendor="dbd-mysql_project">
        <vers num="3.0000_0"/>
        <vers num="3.0001_1"/>
        <vers num="3.0001_2"/>
        <vers num="3.0001_3"/>
        <vers num="3.0002_1"/>
        <vers num="3.0002_2"/>
        <vers num="3.0002_3"/>
        <vers num="3.0002_4"/>
        <vers num="3.0002_5"/>
        <vers num="3.0003_1"/>
        <vers num="3.0004_1"/>
        <vers num="3.0005"/>
        <vers num="3.0005_1"/>
        <vers num="3.0007_2"/>
        <vers num="3.0008_1"/>
        <vers num="3.0009_1"/>
        <vers num="4.00"/>
        <vers num="4.001"/>
        <vers num="4.002"/>
        <vers num="4.003"/>
        <vers num="4.004"/>
        <vers num="4.005"/>
        <vers num="4.006"/>
        <vers num="4.007"/>
        <vers num="4.008"/>
        <vers num="4.009"/>
        <vers num="4.010"/>
        <vers num="4.011"/>
        <vers num="4.012"/>
        <vers num="4.013"/>
        <vers num="4.014"/>
        <vers num="4.015"/>
        <vers num="4.016"/>
        <vers num="4.017"/>
        <vers num="4.018"/>
        <vers num="4.019"/>
        <vers num="4.020"/>
        <vers num="4.021"/>
        <vers num="4.022"/>
        <vers num="4.023"/>
        <vers num="4.024"/>
        <vers num="4.025"/>
        <vers num="4.026"/>
        <vers num="4.027"/>
        <vers num="4.028"/>
        <vers num="4.029"/>
        <vers num="4.030_01"/>
        <vers num="4.030_02"/>
        <vers num="4.031"/>
        <vers num="4.032"/>
        <vers num="4.032_01"/>
        <vers num="4.032_02"/>
        <vers num="4.032_03"/>
        <vers num="4.033"/>
        <vers num="4.033_01"/>
        <vers num="4.033_02"/>
        <vers num="4.033_03"/>
        <vers num="4.034"/>
        <vers num="4.035"/>
        <vers num="4.035_01"/>
        <vers num="4.035_02"/>
        <vers num="4.035_03"/>
        <vers num="4.036"/>
        <vers num="4.037"/>
        <vers num="4.037_01"/>
        <vers num="4.038"/>
        <vers num="4.038_01"/>
        <vers num="4.039"/>
        <vers num="4.040"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1252" seq="2016-1252" published="2017-12-05" modified="2017-12-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The apt package in Debian jessie before 1.0.9.8.4, in Debian unstable before 1.4~beta2, in Ubuntu 14.04 LTS before 1.0.1ubuntu2.17, in Ubuntu 16.04 LTS before 1.2.15ubuntu0.2, and in Ubuntu 16.10 before 1.3.2ubuntu0.1 allows man-in-the-middle attackers to bypass a repository-signing protection mechanism by leveraging improper error handling when validating InRelease file signatures.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/140145/apt-Repository-Signing-Bypass.html" adv="1">http://packetstormsecurity.com/files/140145/apt-Repository-Signing-Bypass.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-3156-1" adv="1">USN-3156-1</ref>
      <ref source="MISC" url="https://bugs.chromium.org/p/project-zero/issues/detail?id=1020" adv="1">https://bugs.chromium.org/p/project-zero/issues/detail?id=1020</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/ubuntu/+source/apt/+bug/1647467" adv="1">https://bugs.launchpad.net/ubuntu/+source/apt/+bug/1647467</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2016/dsa-3733" adv="1">DSA-3733</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40916/" adv="1">40916</ref>
    </refs>
    <vuln_soft>
      <prod name="apt" vendor="debian">
        <vers num="0.7.21"/>
        <vers num="0.7.22"/>
        <vers num="0.7.22.1"/>
        <vers num="0.7.23"/>
        <vers num="0.7.23.1"/>
        <vers num="0.7.24"/>
        <vers num="0.7.24ubuntu1"/>
        <vers num="0.7.25"/>
        <vers num="0.7.25.1"/>
        <vers num="0.7.25.3"/>
        <vers num="0.7.25.3ubuntu1"/>
        <vers num="0.7.25.3ubuntu2"/>
        <vers num="0.7.25.3ubuntu3"/>
        <vers num="0.7.25.3ubuntu4"/>
        <vers num="0.7.25.3ubuntu5"/>
        <vers num="0.7.25.3ubuntu6"/>
        <vers num="0.7.25.3ubuntu7"/>
        <vers num="0.7.25.3ubuntu8"/>
        <vers num="0.7.25ubuntu1"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.9"/>
        <vers num="0.8.10"/>
        <vers num="0.8.10.1"/>
        <vers num="0.8.10.2"/>
        <vers num="0.8.10.3"/>
        <vers num="0.8.11"/>
        <vers num="0.8.11.1"/>
        <vers num="0.8.11.2"/>
        <vers num="0.8.11.3"/>
        <vers num="0.8.11.4"/>
        <vers num="0.8.11.5"/>
        <vers num="0.8.12"/>
        <vers num="0.8.13"/>
        <vers num="0.8.13.1"/>
        <vers num="0.8.13.2"/>
        <vers num="0.8.14"/>
        <vers num="0.8.14.1"/>
        <vers num="0.8.15"/>
        <vers num="0.8.15.1"/>
        <vers num="0.8.15.2"/>
        <vers num="0.8.15.3"/>
        <vers num="0.8.15.4"/>
        <vers num="0.8.15.5"/>
        <vers num="0.8.15.6"/>
        <vers num="0.8.15.7"/>
        <vers num="0.8.15.8"/>
        <vers num="0.8.15.9"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5"/>
        <vers num="0.9.5.1"/>
        <vers num="0.9.6"/>
        <vers num="0.9.7"/>
        <vers num="0.9.7.1"/>
        <vers num="0.9.7.2"/>
        <vers num="0.9.7.3"/>
        <vers num="0.9.7.4"/>
        <vers num="0.9.7.5"/>
        <vers num="0.9.7.6"/>
        <vers num="0.9.7.7"/>
        <vers num="0.9.7.8"/>
        <vers num="0.9.7.9"/>
        <vers num="0.9.8"/>
        <vers num="0.9.8.1"/>
        <vers num="0.9.9"/>
        <vers num="0.9.9.1"/>
        <vers num="0.9.9.2"/>
        <vers num="0.9.9.3"/>
        <vers num="0.9.9.4"/>
        <vers num="0.9.10"/>
        <vers num="0.9.11"/>
        <vers num="0.9.11.1"/>
        <vers num="0.9.11.2"/>
        <vers num="0.9.11.3"/>
        <vers num="0.9.11.4"/>
        <vers num="0.9.12"/>
        <vers num="0.9.12.1"/>
        <vers num="0.9.13.1"/>
        <vers num="0.9.13.1.ubuntu1"/>
        <vers num="0.9.13.1ubuntu1"/>
        <vers num="0.9.13.exp1"/>
        <vers num="0.9.13.exp1ubuntu1"/>
        <vers num="0.9.13_exp1"/>
        <vers num="0.9.14"/>
        <vers num="0.9.14.1"/>
        <vers num="0.9.14.2"/>
        <vers num="0.9.14.3.exp1"/>
        <vers num="0.9.14.3.exp2"/>
        <vers num="0.9.14.3.exp3"/>
        <vers num="0.9.14.3.exp4"/>
        <vers num="0.9.14.3.exp5"/>
        <vers num="0.9.14ubuntu1"/>
        <vers num="0.9.15"/>
        <vers num="0.9.15.1"/>
        <vers num="0.9.15.1ubuntu1"/>
        <vers num="0.9.15.2"/>
        <vers num="0.9.15.2ubuntu1"/>
        <vers num="0.9.15.3"/>
        <vers num="0.9.15.3ubuntu1"/>
        <vers num="0.9.15.4"/>
        <vers num="0.9.15.4ubuntu1"/>
        <vers num="0.9.15.4ubuntu2"/>
        <vers num="0.9.15.4ubuntu3"/>
        <vers num="0.9.15.5"/>
        <vers num="0.9.16"/>
        <vers num="0.9.16.1"/>
        <vers num="1.0.1"/>
        <vers num="1.0.1ubuntu1"/>
        <vers num="1.0.1ubuntu2"/>
        <vers num="1.0.1ubuntu2.1"/>
        <vers num="1.0.1ubuntu2.2"/>
        <vers num="1.0.2"/>
        <vers num="1.0.2ubuntu1"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.4ubuntu1"/>
        <vers num="1.0.4ubuntu2"/>
        <vers num="1.0.4ubuntu3"/>
        <vers num="1.0.4ubuntu4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.8ubuntu1"/>
        <vers num="1.0.9.1"/>
        <vers num="1.0.9.2"/>
        <vers num="1.0.9.2ubuntu1"/>
        <vers num="1.0.9.2ubuntu2"/>
        <vers num="1.0.9.3"/>
        <vers num="1.0.9.3ubuntu1"/>
        <vers num="1.0.9.4"/>
        <vers num="1.0.9.5"/>
        <vers num="1.0.9.6"/>
        <vers num="1.0.9.7"/>
        <vers num="1.0.9.7ubuntu1"/>
        <vers num="1.0.9.7ubuntu2"/>
        <vers num="1.0.9.7ubuntu3"/>
        <vers num="1.0.9.7ubuntu4"/>
        <vers num="1.0.9.7ubuntu5"/>
        <vers num="1.0.9.8"/>
        <vers num="1.0.9.8.1"/>
        <vers num="1.0.9.8.2"/>
        <vers num="1.0.9.8.3"/>
        <vers num="1.0.9.8.4"/>
        <vers num="1.0.9.9"/>
        <vers num="1.0.9.9ubuntu1"/>
        <vers num="1.0.9.10"/>
        <vers num="1.0.9.10ubuntu1"/>
        <vers num="1.0.9.10ubuntu5"/>
        <vers num="1.0.9.10ubuntu7"/>
        <vers num="1.0.10"/>
        <vers num="1.0.10.1"/>
        <vers num="1.0.10.2"/>
        <vers num="1.0.10.2ubuntu1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.exp1"/>
        <vers num="1.1.exp2"/>
        <vers num="1.1.exp3"/>
        <vers num="1.1.exp4"/>
        <vers num="1.1.exp5"/>
        <vers num="1.1.exp6"/>
        <vers num="1.1.exp7"/>
        <vers num="1.1.exp8"/>
        <vers num="1.1.exp9"/>
        <vers num="1.1.exp10"/>
        <vers num="1.1.exp11"/>
        <vers num="1.1.exp12"/>
        <vers num="1.1.exp13"/>
        <vers num="1.1_exp14"/>
        <vers num="1.1_exp15"/>
        <vers num="1.1_exp16"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.11"/>
        <vers num="1.2.12"/>
        <vers num="1.2.13"/>
        <vers num="1.2.14"/>
        <vers num="1.2.15"/>
        <vers num="1.2.16"/>
        <vers num="1.2.17"/>
        <vers num="1.2.18"/>
        <vers num="1.2.19"/>
        <vers num="1.2.20"/>
        <vers num="1.2.21"/>
        <vers num="1.2.22"/>
        <vers num="1.2.23"/>
        <vers num="1.2.24"/>
        <vers num="1.2.25"/>
        <vers num="1.2_exp1"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1253" seq="2016-1253" published="2017-12-05" modified="2017-12-20" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The most package in Debian wheezy before 5.0.0a-2.2, in Debian jessie before 5.0.0a-2.3+deb8u1, and in Debian unstable before 5.0.0a-3 allows remote attackers to execute arbitrary commands via shell metacharacters in the name of an LZMA-compressed file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2016/q4/666" adv="1">[oss-security] 20161214 CVE-2016-1253 most: shell command injection through filenames</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/94931" adv="1">94931</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=848132" adv="1" patch="1">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=848132</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2016/12/msg00020.html" adv="1">[debian-lts-announce] 20161216 [SECURITY] [DLA 745-1] most security update</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-1254" seq="2016-1254" published="2017-12-05" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Tor before 0.2.8.12 might allow remote attackers to cause a denial of service (client crash) via a crafted hidden service descriptor.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-12/msg00154.html" adv="1">openSUSE-SU-2016:3281</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-12/msg00155.html" adv="1">openSUSE-SU-2016:3282</ref>
      <ref source="CONFIRM" url="https://blog.torproject.org/blog/tor-02812-released" adv="1">https://blog.torproject.org/blog/tor-02812-released</ref>
      <ref source="CONFIRM" url="https://gitweb.torproject.org/tor.git/commit/?id=d978216dea6b21ac38230a59d172139185a68dbd" adv="1" patch="1">https://gitweb.torproject.org/tor.git/commit/?id=d978216dea6b21ac38230a59d172139185a68dbd</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/FXOJSMCTIOHLBRYFBVEL3CDLGPZXX6WE/" adv="1">FEDORA-2016-76b646637e</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/GTU2R253477RZLYAJAR5DAXAON7KIVLA/">FEDORA-2016-95b4e9077e</ref>
      <ref source="CONFIRM" url="https://trac.torproject.org/projects/tor/ticket/21018" adv="1">https://trac.torproject.org/projects/tor/ticket/21018</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2016/dsa-3741" adv="1">DSA-3741</ref>
    </refs>
    <vuln_soft>
      <prod name="tor" vendor="torproject">
        <vers num="0.0.2" edition="pre13"/>
        <vers num="0.0.2" edition="pre14"/>
        <vers num="0.0.2" edition="pre15"/>
        <vers num="0.0.2" edition="pre16"/>
        <vers num="0.0.2" edition="pre17"/>
        <vers num="0.0.2" edition="pre18"/>
        <vers num="0.0.2" edition="pre19"/>
        <vers num="0.0.2" edition="pre20"/>
        <vers num="0.0.2" edition="pre21"/>
        <vers num="0.0.2" edition="pre22"/>
        <vers num="0.0.2" edition="pre23"/>
        <vers num="0.0.2" edition="pre24"/>
        <vers num="0.0.2" edition="pre25"/>
        <vers num="0.0.2" edition="pre26"/>
        <vers num="0.0.2" edition="pre27"/>
        <vers num="0.0.2" edition="pre8"/>
        <vers num="0.0.3"/>
        <vers num="0.0.4"/>
        <vers num="0.0.5"/>
        <vers num="0.0.6"/>
        <vers num="0.0.6.1"/>
        <vers num="0.0.6.2"/>
        <vers num="0.0.7"/>
        <vers num="0.0.7.1"/>
        <vers num="0.0.7.2"/>
        <vers num="0.0.7.3"/>
        <vers num="0.0.8" edition="pre1"/>
        <vers num="0.0.8" edition="pre2"/>
        <vers num="0.0.8" edition="pre3"/>
        <vers num="0.0.8" edition="rc1"/>
        <vers num="0.0.8" edition="rc2"/>
        <vers num="0.0.8.1"/>
        <vers num="0.0.9" edition="pre1"/>
        <vers num="0.0.9" edition="pre2"/>
        <vers num="0.0.9" edition="pre3"/>
        <vers num="0.0.9" edition="pre4"/>
        <vers num="0.0.9" edition="pre5"/>
        <vers num="0.0.9" edition="pre6"/>
        <vers num="0.0.9" edition="rc1"/>
        <vers num="0.0.9" edition="rc2"/>
        <vers num="0.0.9" edition="rc3"/>
        <vers num="0.0.9" edition="rc4"/>
        <vers num="0.0.9" edition="rc5"/>
        <vers num="0.0.9" edition="rc6"/>
        <vers num="0.0.9" edition="rc7"/>
        <vers num="0.0.9.1"/>
        <vers num="0.0.9.2"/>
        <vers num="0.0.9.3"/>
        <vers num="0.0.9.4"/>
        <vers num="0.0.9.5"/>
        <vers num="0.0.9.6"/>
        <vers num="0.0.9.7"/>
        <vers num="0.0.9.8"/>
        <vers num="0.0.9.9"/>
        <vers num="0.0.9.10"/>
        <vers num="0.1.0.1"/>
        <vers num="0.1.0.2"/>
        <vers num="0.1.0.4"/>
        <vers num="0.1.0.5"/>
        <vers num="0.1.0.6"/>
        <vers num="0.1.0.7"/>
        <vers num="0.1.0.9"/>
        <vers num="0.1.0.10"/>
        <vers num="0.1.0.11"/>
        <vers num="0.1.0.12"/>
        <vers num="0.1.0.13"/>
        <vers num="0.1.0.14"/>
        <vers num="0.1.0.15"/>
        <vers num="0.1.0.16"/>
        <vers num="0.1.0.17"/>
        <vers num="0.1.1.1" edition="alpha"/>
        <vers num="0.1.1.2" edition="alpha"/>
        <vers num="0.1.1.4" edition="alpha"/>
        <vers num="0.1.1.5" edition="alpha"/>
        <vers num="0.1.1.6" edition="alpha"/>
        <vers num="0.1.1.7" edition="alpha"/>
        <vers num="0.1.1.8" edition="alpha"/>
        <vers num="0.1.1.9" edition="alpha"/>
        <vers num="0.1.1.10" edition="alpha"/>
        <vers num="0.1.1.11" edition="alpha"/>
        <vers num="0.1.1.12" edition="alpha"/>
        <vers num="0.1.1.13" edition="alpha"/>
        <vers num="0.1.1.14" edition="alpha"/>
        <vers num="0.1.1.15"/>
        <vers num="0.1.1.16"/>
        <vers num="0.1.1.17"/>
        <vers num="0.1.1.18"/>
        <vers num="0.1.1.19"/>
        <vers num="0.1.1.20"/>
        <vers num="0.1.1.21"/>
        <vers num="0.1.1.22"/>
        <vers num="0.1.1.23"/>
        <vers num="0.1.1.24"/>
        <vers num="0.1.1.25"/>
        <vers num="0.1.1.26"/>
        <vers num="0.1.2.1" edition="alpha"/>
        <vers num="0.1.2.2" edition="alpha"/>
        <vers num="0.1.2.3" edition="alpha"/>
        <vers num="0.1.2.4" edition="alpha"/>
        <vers num="0.1.2.5" edition="alpha"/>
        <vers num="0.1.2.6" edition="alpha"/>
        <vers num="0.1.2.7" edition="alpha"/>
        <vers num="0.1.2.8" edition="beta"/>
        <vers num="0.1.2.9"/>
        <vers num="0.1.2.10"/>
        <vers num="0.1.2.11"/>
        <vers num="0.1.2.12"/>
        <vers num="0.1.2.13"/>
        <vers num="0.1.2.14"/>
        <vers num="0.1.2.15"/>
        <vers num="0.1.2.16"/>
        <vers num="0.1.2.17"/>
        <vers num="0.1.2.18"/>
        <vers num="0.1.2.19"/>
        <vers num="0.2.0.1" edition="alpha"/>
        <vers num="0.2.0.2" edition="alpha"/>
        <vers num="0.2.0.3" edition="alpha"/>
        <vers num="0.2.0.4" edition="alpha"/>
        <vers num="0.2.0.5" edition="alpha"/>
        <vers num="0.2.0.6" edition="alpha"/>
        <vers num="0.2.0.7" edition="alpha"/>
        <vers num="0.2.0.8" edition="alpha"/>
        <vers num="0.2.0.9" edition="alpha"/>
        <vers num="0.2.0.10" edition="alpha"/>
        <vers num="0.2.0.11" edition="alpha"/>
        <vers num="0.2.0.12" edition="alpha"/>
        <vers num="0.2.0.13" edition="alpha"/>
        <vers num="0.2.0.14" edition="alpha"/>
        <vers num="0.2.0.15" edition="alpha"/>
        <vers num="0.2.0.16" edition="alpha"/>
        <vers num="0.2.0.17" edition="alpha"/>
        <vers num="0.2.0.18" edition="alpha"/>
        <vers num="0.2.0.19" edition="alpha"/>
        <vers num="0.2.0.20"/>
        <vers num="0.2.0.21"/>
        <vers num="0.2.0.22"/>
        <vers num="0.2.0.23"/>
        <vers num="0.2.0.24"/>
        <vers num="0.2.0.25"/>
        <vers num="0.2.0.26"/>
        <vers num="0.2.0.27"/>
        <vers num="0.2.0.28"/>
        <vers num="0.2.0.29"/>
        <vers num="0.2.0.30"/>
        <vers num="0.2.0.31"/>
        <vers num="0.2.0.32"/>
        <vers num="0.2.0.33"/>
        <vers num="0.2.0.34"/>
        <vers num="0.2.0.35"/>
        <vers num="0.2.1.1" edition="alpha"/>
        <vers num="0.2.1.2" edition="alpha"/>
        <vers num="0.2.1.3" edition="alpha"/>
        <vers num="0.2.1.4" edition="alpha"/>
        <vers num="0.2.1.5" edition="alpha"/>
        <vers num="0.2.1.6" edition="alpha"/>
        <vers num="0.2.1.7" edition="alpha"/>
        <vers num="0.2.1.8" edition="alpha"/>
        <vers num="0.2.1.9" edition="alpha"/>
        <vers num="0.2.1.10" edition="alpha"/>
        <vers num="0.2.1.11" edition="alpha"/>
        <vers num="0.2.1.12" edition="alpha"/>
        <vers num="0.2.1.13" edition="alpha"/>
        <vers num="0.2.1.14"/>
        <vers num="0.2.1.15"/>
        <vers num="0.2.1.16"/>
        <vers num="0.2.1.17"/>
        <vers num="0.2.1.18"/>
        <vers num="0.2.1.19"/>
        <vers num="0.2.1.20"/>
        <vers num="0.2.1.21"/>
        <vers num="0.2.1.22"/>
        <vers num="0.2.1.23"/>
        <vers num="0.2.1.24"/>
        <vers num="0.2.1.25"/>
        <vers num="0.2.1.26"/>
        <vers num="0.2.1.27"/>
        <vers num="0.2.1.28"/>
        <vers num="0.2.1.29"/>
        <vers num="0.2.1.30"/>
        <vers num="0.2.1.31"/>
        <vers num="0.2.1.32"/>
        <vers num="0.2.2.1" edition="alpha"/>
        <vers num="0.2.2.2" edition="alpha"/>
        <vers num="0.2.2.3" edition="alpha"/>
        <vers num="0.2.2.4" edition="alpha"/>
        <vers num="0.2.2.5" edition="alpha"/>
        <vers num="0.2.2.6" edition="alpha"/>
        <vers num="0.2.2.7" edition="alpha"/>
        <vers num="0.2.2.8" edition="alpha"/>
        <vers num="0.2.2.9" edition="alpha"/>
        <vers num="0.2.2.10" edition="alpha"/>
        <vers num="0.2.2.11" edition="alpha"/>
        <vers num="0.2.2.12" edition="alpha"/>
        <vers num="0.2.2.13" edition="alpha"/>
        <vers num="0.2.2.14" edition="alpha"/>
        <vers num="0.2.2.15" edition="alpha"/>
        <vers num="0.2.2.16" edition="alpha"/>
        <vers num="0.2.2.17" edition="alpha"/>
        <vers num="0.2.2.18" edition="alpha"/>
        <vers num="0.2.2.19" edition="alpha"/>
        <vers num="0.2.2.20" edition="alpha"/>
        <vers num="0.2.2.21" edition="alpha"/>
        <vers num="0.2.2.22" edition="alpha"/>
        <vers num="0.2.2.23" edition="alpha"/>
        <vers num="0.2.2.24" edition="alpha"/>
        <vers num="0.2.2.25" edition="alpha"/>
        <vers num="0.2.2.26" edition="beta"/>
        <vers num="0.2.2.27" edition="beta"/>
        <vers num="0.2.2.28" edition="beta"/>
        <vers num="0.2.2.29" edition="beta"/>
        <vers num="0.2.2.30"/>
        <vers num="0.2.2.31"/>
        <vers num="0.2.2.32"/>
        <vers num="0.2.2.33"/>
        <vers num="0.2.2.34"/>
        <vers num="0.2.2.35"/>
        <vers num="0.2.2.36"/>
        <vers num="0.2.2.37"/>
        <vers num="0.2.2.38"/>
        <vers num="0.2.2.39"/>
        <vers num="0.2.3"/>
        <vers num="0.2.3.1" edition="alpha"/>
        <vers num="0.2.3.2" edition="alpha"/>
        <vers num="0.2.3.3" edition="alpha"/>
        <vers num="0.2.3.4" edition="alpha"/>
        <vers num="0.2.3.5" edition="alpha"/>
        <vers num="0.2.3.6" edition="alpha"/>
        <vers num="0.2.3.7" edition="alpha"/>
        <vers num="0.2.3.8" edition="alpha"/>
        <vers num="0.2.3.9" edition="alpha"/>
        <vers num="0.2.3.10" edition="alpha"/>
        <vers num="0.2.3.11" edition="alpha"/>
        <vers num="0.2.3.12" edition="alpha"/>
        <vers num="0.2.3.13" edition="alpha"/>
        <vers num="0.2.3.14" edition="alpha"/>
        <vers num="0.2.3.15" edition="alpha"/>
        <vers num="0.2.3.16" edition="alpha"/>
        <vers num="0.2.3.17" edition="beta"/>
        <vers num="0.2.3.18" edition="rc"/>
        <vers num="0.2.3.19" edition="rc"/>
        <vers num="0.2.3.20" edition="rc"/>
        <vers num="0.2.3.21" edition="rc"/>
        <vers num="0.2.3.22" edition="rc"/>
        <vers num="0.2.3.23" edition="rc"/>
        <vers num="0.2.3.24" edition="rc"/>
        <vers num="0.2.3.25"/>
        <vers num="0.2.4.1" edition="alpha"/>
        <vers num="0.2.4.2" edition="alpha"/>
        <vers num="0.2.4.3" edition="alpha"/>
        <vers num="0.2.4.4" edition="alpha"/>
        <vers num="0.2.4.5" edition="alpha"/>
        <vers num="0.2.4.6" edition="alpha"/>
        <vers num="0.2.4.7" edition="alpha"/>
        <vers num="0.2.4.8" edition="alpha"/>
        <vers num="0.2.4.9" edition="alpha"/>
        <vers num="0.2.4.10" edition="alpha"/>
        <vers num="0.2.4.11" edition="alpha"/>
        <vers num="0.2.4.12" edition="alpha"/>
        <vers num="0.2.4.13" edition="alpha"/>
        <vers num="0.2.4.14" edition="alpha"/>
        <vers num="0.2.4.15" edition="rc"/>
        <vers num="0.2.4.16" edition="rc"/>
        <vers num="0.2.4.17" edition="rc"/>
        <vers num="0.2.4.18" edition="rc"/>
        <vers num="0.2.4.19"/>
        <vers num="0.2.4.20"/>
        <vers num="0.2.4.21" edition="alpha"/>
        <vers num="0.2.4.22" edition="alpha"/>
        <vers num="0.2.4.23" edition="alpha"/>
        <vers num="0.2.4.24"/>
        <vers num="0.2.4.25"/>
        <vers num="0.2.4.26"/>
        <vers num="0.2.4.27"/>
        <vers num="0.2.4.28"/>
        <vers num="0.2.4.29"/>
        <vers num="0.2.5.1" edition="alpha"/>
        <vers num="0.2.5.2" edition="alpha"/>
        <vers num="0.2.5.3" edition="alpha"/>
        <vers num="0.2.5.4" edition="alpha"/>
        <vers num="0.2.5.5" edition="alpha"/>
        <vers num="0.2.5.6" edition="alpha"/>
        <vers num="0.2.5.7"/>
        <vers num="0.2.5.8"/>
        <vers num="0.2.5.9"/>
        <vers num="0.2.5.10"/>
        <vers num="0.2.5.11"/>
        <vers num="0.2.5.12"/>
        <vers num="0.2.5.13"/>
        <vers num="0.2.5.14"/>
        <vers num="0.2.6.1" edition="alpha"/>
        <vers num="0.2.6.2" edition="alpha"/>
        <vers num="0.2.6.3" edition="alpha"/>
        <vers num="0.2.6.4"/>
        <vers num="0.2.6.5"/>
        <vers num="0.2.6.6"/>
        <vers num="0.2.6.7"/>
        <vers num="0.2.6.8"/>
        <vers num="0.2.6.9"/>
        <vers num="0.2.6.10"/>
        <vers num="0.2.6.11"/>
        <vers num="0.2.6.12"/>
        <vers num="0.2.7.1" edition="alpha"/>
        <vers num="0.2.7.2" edition="alpha"/>
        <vers num="0.2.7.3"/>
        <vers num="0.2.7.4"/>
        <vers num="0.2.7.5"/>
        <vers num="0.2.7.6"/>
        <vers num="0.2.7.7"/>
        <vers num="0.2.7.8"/>
        <vers num="0.2.8.1" edition="alpha"/>
        <vers num="0.2.8.2" edition="alpha"/>
        <vers num="0.2.8.3" edition="alpha"/>
        <vers num="0.2.8.4"/>
        <vers num="0.2.8.5"/>
        <vers num="0.2.8.6"/>
        <vers num="0.2.8.7"/>
        <vers num="0.2.8.8"/>
        <vers num="0.2.8.9"/>
        <vers num="0.2.8.10"/>
        <vers num="0.2.8.11"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="24"/>
        <vers num="25"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.2"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.2"/>
      </prod>
      <prod name="leap" vendor="opensuse_project">
        <vers num="42.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1255" seq="2016-1255" published="2017-12-05" modified="2017-12-21" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The pg_ctlcluster script in postgresql-common package in Debian wheezy before 134wheezy5, in Debian jessie before 165+deb8u2, in Debian unstable before 178, in Ubuntu 12.04 LTS before 129ubuntu1.2, in Ubuntu 14.04 LTS before 154ubuntu1.1, in Ubuntu 16.04 LTS before 173ubuntu0.1, in Ubuntu 17.04 before 179ubuntu0.1, and in Ubuntu 17.10 before 184ubuntu1.1 allows local users to gain root privileges via a symlink attack on a logfile in /var/log/postgresql.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-3476-1" adv="1">USN-3476-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-3476-2" adv="1">USN-3476-2</ref>
      <ref source="CONFIRM" url="https://anonscm.debian.org/cgit/pkg-postgresql/postgresql-common.git/commit/?id=c8989206ec360f199400c74f129f7b4cb878c1ee" adv="1" patch="1">https://anonscm.debian.org/cgit/pkg-postgresql/postgresql-common.git/commit/?id=c8989206ec360f199400c74f129f7b4cb878c1ee</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2017/01/msg00002.html" adv="1">[debian-lts-announce] 20170101 [SECURITY] [DLA-774-1] postgresql-common security update</ref>
    </refs>
    <vuln_soft>
      <prod name="postgresql-common" vendor="debian">
        <vers num="1"/>
        <vers num="2"/>
        <vers num="3"/>
        <vers num="4"/>
        <vers num="5"/>
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11"/>
        <vers num="12"/>
        <vers num="13"/>
        <vers num="14"/>
        <vers num="15"/>
        <vers num="16"/>
        <vers num="17"/>
        <vers num="18"/>
        <vers num="19"/>
        <vers num="20"/>
        <vers num="21"/>
        <vers num="22"/>
        <vers num="23"/>
        <vers num="24"/>
        <vers num="25"/>
        <vers num="26"/>
        <vers num="27"/>
        <vers num="28"/>
        <vers num="29"/>
        <vers num="30"/>
        <vers num="31"/>
        <vers num="32"/>
        <vers num="33"/>
        <vers num="34"/>
        <vers num="35"/>
        <vers num="36"/>
        <vers num="37"/>
        <vers num="38"/>
        <vers num="39"/>
        <vers num="40"/>
        <vers num="41"/>
        <vers num="42"/>
        <vers num="43"/>
        <vers num="44"/>
        <vers num="45"/>
        <vers num="46"/>
        <vers num="47"/>
        <vers num="48"/>
        <vers num="49"/>
        <vers num="50"/>
        <vers num="51"/>
        <vers num="52"/>
        <vers num="53"/>
        <vers num="54"/>
        <vers num="55"/>
        <vers num="56"/>
        <vers num="57"/>
        <vers num="58"/>
        <vers num="59"/>
        <vers num="60"/>
        <vers num="61"/>
        <vers num="62"/>
        <vers num="63"/>
        <vers num="64"/>
        <vers num="65"/>
        <vers num="66"/>
        <vers num="67"/>
        <vers num="68"/>
        <vers num="69"/>
        <vers num="70"/>
        <vers num="71"/>
        <vers num="72"/>
        <vers num="73"/>
        <vers num="74"/>
        <vers num="75"/>
        <vers num="76"/>
        <vers num="77"/>
        <vers num="78"/>
        <vers num="79"/>
        <vers num="80"/>
        <vers num="81"/>
        <vers num="82"/>
        <vers num="83"/>
        <vers num="84"/>
        <vers num="85"/>
        <vers num="86"/>
        <vers num="87"/>
        <vers num="88"/>
        <vers num="89"/>
        <vers num="90"/>
        <vers num="91"/>
        <vers num="92"/>
        <vers num="93"/>
        <vers num="94"/>
        <vers num="95"/>
        <vers num="96"/>
        <vers num="97"/>
        <vers num="98"/>
        <vers num="99"/>
        <vers num="100"/>
        <vers num="101"/>
        <vers num="102"/>
        <vers num="103"/>
        <vers num="104"/>
        <vers num="105"/>
        <vers num="106"/>
        <vers num="107"/>
        <vers num="108"/>
        <vers num="109"/>
        <vers num="110"/>
        <vers num="111"/>
        <vers num="112"/>
        <vers num="113"/>
        <vers num="114"/>
        <vers num="115"/>
        <vers num="116"/>
        <vers num="117"/>
        <vers num="118"/>
        <vers num="119"/>
        <vers num="120"/>
        <vers num="121"/>
        <vers num="122"/>
        <vers num="122ubuntu1"/>
        <vers num="123"/>
        <vers num="124"/>
        <vers num="125"/>
        <vers num="126"/>
        <vers num="127"/>
        <vers num="128"/>
        <vers num="129"/>
        <vers num="129ubuntu1"/>
        <vers num="130"/>
        <vers num="131"/>
        <vers num="132"/>
        <vers num="133"/>
        <vers num="134"/>
        <vers num="135"/>
        <vers num="136"/>
        <vers num="137"/>
        <vers num="138"/>
        <vers num="139"/>
        <vers num="140"/>
        <vers num="141"/>
        <vers num="142"/>
        <vers num="143"/>
        <vers num="144"/>
        <vers num="145"/>
        <vers num="146"/>
        <vers num="147"/>
        <vers num="148"/>
        <vers num="149"/>
        <vers num="150"/>
        <vers num="151"/>
        <vers num="152"/>
        <vers num="153"/>
        <vers num="153bzr1"/>
        <vers num="154"/>
        <vers num="154ubuntu1"/>
        <vers num="155"/>
        <vers num="156"/>
        <vers num="157"/>
        <vers num="158"/>
        <vers num="159"/>
        <vers num="160"/>
        <vers num="161"/>
        <vers num="162"/>
        <vers num="163"/>
        <vers num="164"/>
        <vers num="169git1"/>
        <vers num="170"/>
        <vers num="171"/>
        <vers num="172"/>
        <vers num="172ubuntu1"/>
        <vers num="173"/>
        <vers num="176+git1"/>
        <vers num="177git1"/>
        <vers num="177ubuntu1"/>
        <vers num="178"/>
        <vers num="179"/>
        <vers num="181"/>
        <vers num="181ubuntu1"/>
        <vers num="183"/>
        <vers num="184"/>
        <vers num="184ubuntu1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1256" seq="2016-1256" published="2016-01-15" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Juniper Junos OS before 12.1X44-D55, 12.1X46 before 12.1X46-D40, 12.1X47 before 12.1X47-D25, 12.3 before 12.3R10, 12.3X48 before 12.3X48-D20, 13.2 before 13.2R8, 13.2X51 before 13.2X51-D40, 13.3 before 13.3R7, 14.1 before 14.1R5, 14.1X53 before 14.1X53-D18 or 14.1X53-D30, 14.1X55 before 14.1X55-D25, 14.2 before 14.2R4, 15.1 before 15.1R2, and 15.1X49 before 15.1X49-D10 allow remote attackers to cause a denial of service via a malformed IGMPv3 packet, aka a "multicast denial of service."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10714" adv="1">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10714</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035107">1035107</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x44" edition="d10"/>
        <vers num="12.1x44" edition="d15"/>
        <vers num="12.1x44" edition="d20"/>
        <vers num="12.1x44" edition="d25"/>
        <vers num="12.1x44" edition="d30"/>
        <vers num="12.1x44" edition="d35"/>
        <vers num="12.1x44" edition="d40"/>
        <vers num="12.1x44" edition="d45"/>
        <vers num="12.1x44" edition="d50"/>
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x47" edition="d10"/>
        <vers num="12.1x47" edition="d15"/>
        <vers num="12.1x47" edition="d20"/>
        <vers num="12.3" edition="r1"/>
        <vers num="12.3" edition="r2"/>
        <vers num="12.3" edition="r3"/>
        <vers num="12.3" edition="r4"/>
        <vers num="12.3" edition="r5"/>
        <vers num="12.3" edition="r6"/>
        <vers num="12.3" edition="r7"/>
        <vers num="12.3" edition="r8"/>
        <vers num="12.3" edition="r9"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="13.2" edition="r1"/>
        <vers num="13.2" edition="r2"/>
        <vers num="13.2" edition="r3"/>
        <vers num="13.2" edition="r4"/>
        <vers num="13.2" edition="r5"/>
        <vers num="13.2x51" edition="d15"/>
        <vers num="13.2x51" edition="d20"/>
        <vers num="13.2x51" edition="d21"/>
        <vers num="13.2x51" edition="d25"/>
        <vers num="13.2x51" edition="d26"/>
        <vers num="13.2x51" edition="d30"/>
        <vers num="13.2x51" edition="d35"/>
        <vers num="13.3" edition="r1"/>
        <vers num="13.3" edition="r2"/>
        <vers num="13.3" edition="r2-s2"/>
        <vers num="13.3" edition="r3"/>
        <vers num="13.3" edition="r4"/>
        <vers num="13.3" edition="r5"/>
        <vers num="13.3" edition="r6"/>
        <vers num="14.1" edition="r1"/>
        <vers num="14.1" edition="r2"/>
        <vers num="14.1" edition="r3"/>
        <vers num="14.1" edition="r4"/>
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x55"/>
        <vers num="14.2" edition="r1"/>
        <vers num="14.2" edition="r2"/>
        <vers num="14.2" edition="r3"/>
        <vers num="15.1" edition="r1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1257" seq="2016-1257" published="2016-01-15" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The Routing Engine in Juniper Junos OS 13.2R5 through 13.2R8, 13.3R1 before 13.3R8, 13.3R7 before 13.3R7-S3, 14.1R1 before 14.1R6, 14.1R3 before 14.1R3-S9, 14.1R4 before 14.1R4-S7, 14.1X51 before 14.1X51-D65, 14.1X53 before 14.1X53-D12, 14.1X53 before 14.1X53-D28, 14.1X53 before 4.1X53-D35, 14.2R1 before 14.2R5, 14.2R3 before 14.2R3-S4, 14.2R4 before 14.2R4-S1, 15.1 before 15.1R3, 15.1F2 before 15.1F2-S2, and 15.1X49 before 15.1X49-D40, when LDP is enabled, allows remote attackers to cause a denial of service (RPD routing process crash) via a crafted LDP packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10715" adv="1">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10715</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035117">1035117</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="13.2" edition="r5"/>
        <vers num="13.2" edition="r6"/>
        <vers num="13.2" edition="r7"/>
        <vers num="13.2" edition="r7-s1"/>
        <vers num="13.2" edition="r7-s2"/>
        <vers num="13.3" edition="r1"/>
        <vers num="13.3" edition="r2"/>
        <vers num="13.3" edition="r3"/>
        <vers num="13.3" edition="r4"/>
        <vers num="13.3" edition="r5"/>
        <vers num="13.3" edition="r6"/>
        <vers num="13.3" edition="r7"/>
        <vers num="14.1" edition="r1"/>
        <vers num="14.1" edition="r2"/>
        <vers num="14.1" edition="r3"/>
        <vers num="14.1" edition="r4"/>
        <vers num="14.1" edition="r5"/>
        <vers num="14.1x51" edition="d60"/>
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.2" edition="r1"/>
        <vers num="14.2" edition="r2"/>
        <vers num="14.2" edition="r3"/>
        <vers num="14.2" edition="r4"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f2-s1"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1258" seq="2016-1258" published="2016-01-15" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Embedthis Appweb, as used in J-Web in Juniper Junos OS before 12.1X44-D60, 12.1X46 before 12.1X46-D45, 12.1X47 before 12.1X47-D30, 12.3 before 12.3R10, 12.3X48 before 12.3X48-D20, 13.2X51 before 13.2X51-D20, 13.3 before 13.3R8, 14.1 before 14.1R6, and 14.2 before 14.2R5, allows remote attackers to cause a denial of service (J-Web crash) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10720" adv="1">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10720</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035116">1035116</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x44" edition="d10"/>
        <vers num="12.1x44" edition="d15"/>
        <vers num="12.1x44" edition="d20"/>
        <vers num="12.1x44" edition="d25"/>
        <vers num="12.1x44" edition="d30"/>
        <vers num="12.1x44" edition="d35"/>
        <vers num="12.1x44" edition="d40"/>
        <vers num="12.1x44" edition="d45"/>
        <vers num="12.1x44" edition="d50"/>
        <vers num="12.1x44" edition="d55"/>
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.1x47" edition="d10"/>
        <vers num="12.1x47" edition="d15"/>
        <vers num="12.1x47" edition="d20"/>
        <vers num="12.1x47" edition="d25"/>
        <vers num="12.3" edition="r1"/>
        <vers num="12.3" edition="r2"/>
        <vers num="12.3" edition="r3"/>
        <vers num="12.3" edition="r4"/>
        <vers num="12.3" edition="r5"/>
        <vers num="12.3" edition="r6"/>
        <vers num="12.3" edition="r7"/>
        <vers num="12.3" edition="r8"/>
        <vers num="12.3" edition="r9"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="13.2x51" edition="d15"/>
        <vers num="13.2x51" edition="d20"/>
        <vers num="13.2x51" edition="d21"/>
        <vers num="13.2x51" edition="d25"/>
        <vers num="13.2x51" edition="d26"/>
        <vers num="13.2x51" edition="d30"/>
        <vers num="13.2x51" edition="d35"/>
        <vers num="13.3" edition="r1"/>
        <vers num="13.3" edition="r2"/>
        <vers num="13.3" edition="r3"/>
        <vers num="13.3" edition="r4"/>
        <vers num="13.3" edition="r5"/>
        <vers num="13.3" edition="r6"/>
        <vers num="13.3" edition="r7"/>
        <vers num="14.1" edition="r1"/>
        <vers num="14.1" edition="r2"/>
        <vers num="14.1" edition="r3"/>
        <vers num="14.1" edition="r4"/>
        <vers num="14.1" edition="r5"/>
        <vers num="14.2" edition="r1"/>
        <vers num="14.2" edition="r2"/>
        <vers num="14.2" edition="r3"/>
        <vers num="14.2" edition="r4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1260" seq="2016-1260" published="2016-01-15" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Juniper Junos OS before 13.2X51-D36, 14.1X53 before 14.1X53-D25, and 15.2 before 15.2R1 on EX4300 series switches allow remote attackers to cause a denial of service (network loop and bandwidth consumption) via unspecified vectors related to Spanning Tree Protocol (STP) traffic.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10719" adv="1">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10719</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035106">1035106</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="13.2x51" edition="d15"/>
        <vers num="13.2x51" edition="d20"/>
        <vers num="13.2x51" edition="d21"/>
        <vers num="13.2x51" edition="d25"/>
        <vers num="13.2x51" edition="d26"/>
        <vers num="13.2x51" edition="d30"/>
        <vers num="13.2x51" edition="d35"/>
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="r1"/>
        <vers num="15.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1261" seq="2016-1261" published="2017-10-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">J-Web does not validate certain input that may lead to cross-site request forgery (CSRF) issues or cause a denial of J-Web service (DoS).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10723" adv="1">https://kb.juniper.net/JSA10723</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x44" edition="-"/>
        <vers num="12.1x44" edition="d10"/>
        <vers num="12.1x44" edition="d15"/>
        <vers num="12.1x44" edition="d20"/>
        <vers num="12.1x44" edition="d25"/>
        <vers num="12.1x44" edition="d30"/>
        <vers num="12.1x44" edition="d35"/>
        <vers num="12.1x44" edition="d40"/>
        <vers num="12.1x44" edition="d45"/>
        <vers num="12.1x44" edition="d50"/>
        <vers num="12.1x46" edition="-"/>
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.1x47" edition="-"/>
        <vers num="12.1x47" edition="d10"/>
        <vers num="12.1x47" edition="d15"/>
        <vers num="12.1x47" edition="d20"/>
        <vers num="12.1x47" edition="d25"/>
        <vers num="12.3" edition="-"/>
        <vers num="12.3" edition="r1"/>
        <vers num="12.3" edition="r2"/>
        <vers num="12.3" edition="r3"/>
        <vers num="12.3" edition="r4"/>
        <vers num="12.3" edition="r5"/>
        <vers num="12.3" edition="r6"/>
        <vers num="12.3" edition="r7"/>
        <vers num="12.3" edition="r8"/>
        <vers num="12.3" edition="r9"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="13.2x51" edition="-"/>
        <vers num="13.2x51" edition="d15"/>
        <vers num="13.2x51" edition="d20"/>
        <vers num="13.2x51" edition="d21"/>
        <vers num="13.2x51" edition="d25"/>
        <vers num="13.2x51" edition="d26"/>
        <vers num="13.2x51" edition="d30"/>
        <vers num="13.2x51" edition="d35"/>
        <vers num="13.3" edition="-"/>
        <vers num="13.3" edition="r1"/>
        <vers num="13.3" edition="r2"/>
        <vers num="13.3" edition="r2-s2"/>
        <vers num="13.3" edition="r3"/>
        <vers num="13.3" edition="r4"/>
        <vers num="13.3" edition="r5"/>
        <vers num="13.3" edition="r6"/>
        <vers num="13.3" edition="r7"/>
        <vers num="14.1" edition="-"/>
        <vers num="14.1" edition="r1"/>
        <vers num="14.1" edition="r2"/>
        <vers num="14.1" edition="r3"/>
        <vers num="14.1" edition="r4"/>
        <vers num="14.1" edition="r5"/>
        <vers num="14.1x53" edition="-"/>
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.1x53" edition="d27"/>
        <vers num="14.2" edition="-"/>
        <vers num="14.2" edition="r1"/>
        <vers num="14.2" edition="r2"/>
        <vers num="14.2" edition="r3"/>
        <vers num="14.2" edition="r4"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1x49" edition="d10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1262" seq="2016-1262" published="2016-01-15" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Juniper Junos OS before 12.1X46-D45, 12.1X47 before 12.1X47-D30, 12.1X48 before 12.3X48-D20, and 15.1X49 before 15.1X49-D30 on SRX series devices, when the Real Time Streaming Protocol Application Layer Gateway (RTSP ALG) is enabled, allow remote attackers to cause a denial of service (flowd crash) via a crafted RTSP packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10721" adv="1">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10721</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035108">1035108</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" prev="1" edition="d40"/>
        <vers num="12.1x47" edition="d10"/>
        <vers num="12.1x47" edition="d15"/>
        <vers num="12.1x47" edition="d20"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1263" seq="2016-1263" published="2016-09-09" modified="2017-08-31" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Juniper Junos OS before 12.1X46-D45, 12.1X46-D50, 12.1X47 before 12.1X47-D35, 12.3X48 before 12.3X48-D30, 13.3 before 13.3R9-S1, 14.1 before 14.1R7, 14.2 before 14.2R6, 15.1 before 15.1F2-S5, 15.1F4 before 15.1F4-S2, 15.1R before 15.1R2-S3, 15.1 before 15.1R3, and 15.1X49 before 15.1X49-D40 allow remote attackers to cause a denial of service (kernel crash) via a crafted UDP packet destined to the interface IP address of a 64-bit OS device.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10758" adv="1">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10758</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036304">1036304</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" prev="1" edition="d40"/>
        <vers num="12.1x47" edition="d10"/>
        <vers num="12.1x47" edition="d15"/>
        <vers num="12.1x47" edition="d20"/>
        <vers num="12.1x47" edition="d25"/>
        <vers num="12.1x47" edition="d30"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="13.3" edition="r1"/>
        <vers num="13.3" edition="r2"/>
        <vers num="13.3" edition="r2-s2"/>
        <vers num="13.3" edition="r3"/>
        <vers num="13.3" edition="r4"/>
        <vers num="13.3" edition="r5"/>
        <vers num="13.3" edition="r6"/>
        <vers num="13.3" edition="r7"/>
        <vers num="13.3" edition="r8"/>
        <vers num="14.1" edition="r1"/>
        <vers num="14.1" edition="r2"/>
        <vers num="14.1" edition="r3"/>
        <vers num="14.1" edition="r4"/>
        <vers num="14.1" edition="r5"/>
        <vers num="14.1" edition="r6"/>
        <vers num="14.2" edition="r1"/>
        <vers num="14.2" edition="r2"/>
        <vers num="14.2" edition="r3"/>
        <vers num="14.2" edition="r4"/>
        <vers num="14.2" edition="r5"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f2-s1"/>
        <vers num="15.1" edition="f2-s2"/>
        <vers num="15.1" edition="f2-s3"/>
        <vers num="15.1" edition="f2-s4"/>
        <vers num="15.1" edition="f3"/>
        <vers num="15.1" edition="f4"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d35"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1264" seq="2016-1264" published="2016-04-15" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Race condition in the Op command in Juniper Junos OS before 12.1X44-D55, 12.1X46 before 12.1X46-D40, 12.1X47 before 12.1X47-D25, 12.3 before 12.3R11, 12.3X48 before 12.3X48-D20, 12.3X50 before 12.3X50-D50, 13.2 before 13.2R8, 13.2X51 before 13.2X51-D39, 13.2X52 before 13.2X52-D30, 13.3 before 13.3R7, 14.1 before 14.1R6, 14.1X53 before 14.1X53-D30, 14.2 before 14.2R4, 15.1 before 15.1F2 or 15.1R2, 15.1X49 before 15.1X49-D10 or 15.1X49-D20, and 16.1 before 16.1R1 allows remote authenticated users to gain privileges via the URL option.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10725" adv="1">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10725</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035669">1035669</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x44" prev="1" edition="d50"/>
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x47" edition="d10"/>
        <vers num="12.1x47" edition="d15"/>
        <vers num="12.1x47" edition="d20"/>
        <vers num="12.3" edition="r1"/>
        <vers num="12.3" edition="r10"/>
        <vers num="12.3" edition="r2"/>
        <vers num="12.3" edition="r3"/>
        <vers num="12.3" edition="r4"/>
        <vers num="12.3" edition="r5"/>
        <vers num="12.3" edition="r6"/>
        <vers num="12.3" edition="r7"/>
        <vers num="12.3" edition="r8"/>
        <vers num="12.3" edition="r9"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x50" edition="d20"/>
        <vers num="12.3x50" edition="d30"/>
        <vers num="12.3x50" edition="d35"/>
        <vers num="12.3x50" edition="d40"/>
        <vers num="12.3x50" edition="d45"/>
        <vers num="13.2" edition="r1"/>
        <vers num="13.2" edition="r2"/>
        <vers num="13.2" edition="r3"/>
        <vers num="13.2" edition="r4"/>
        <vers num="13.2" edition="r5"/>
        <vers num="13.2" edition="r6"/>
        <vers num="13.2" edition="r7"/>
        <vers num="13.2" edition="r7-s1"/>
        <vers num="13.2" edition="r7-s2"/>
        <vers num="13.2x51" edition="d15"/>
        <vers num="13.2x51" edition="d20"/>
        <vers num="13.2x51" edition="d21"/>
        <vers num="13.2x51" edition="d25"/>
        <vers num="13.2x51" edition="d26"/>
        <vers num="13.2x51" edition="d30"/>
        <vers num="13.2x51" edition="d35"/>
        <vers num="13.2x52" edition="d10"/>
        <vers num="13.2x52" edition="d15"/>
        <vers num="13.2x52" edition="d20"/>
        <vers num="13.2x52" edition="d25"/>
        <vers num="13.2x52" edition="d5"/>
        <vers num="13.3" edition="r1"/>
        <vers num="13.3" edition="r2"/>
        <vers num="13.3" edition="r2-s2"/>
        <vers num="13.3" edition="r3"/>
        <vers num="13.3" edition="r4"/>
        <vers num="13.3" edition="r5"/>
        <vers num="13.3" edition="r6"/>
        <vers num="14.1" edition="r1"/>
        <vers num="14.1" edition="r2"/>
        <vers num="14.1" edition="r3"/>
        <vers num="14.1" edition="r4"/>
        <vers num="14.1" edition="r5"/>
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.2" edition="r1"/>
        <vers num="14.2" edition="r2"/>
        <vers num="14.2" edition="r3"/>
        <vers num="15.1"/>
        <vers num="15.1x49"/>
        <vers num="16.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1265" seq="2016-1265" published="2017-10-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A remote unauthenticated network based attacker with access to Junos Space may execute arbitrary code on Junos Space or gain access to devices managed by Junos Space using cross site request forgery (CSRF), default authentication credentials, information leak and command injection attack vectors. All versions of Juniper Networks Junos Space prior to 15.1R3 are affected.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10727" adv="1">https://kb.juniper.net/JSA10727</ref>
    </refs>
    <vuln_soft>
      <prod name="junos_space" vendor="juniper">
        <vers num="15.1r2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1267" seq="2016-1267" published="2016-04-15" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Race condition in the RPC functionality in Juniper Junos OS before 12.1X44-D55, 12.1X46 before 12.1X46-D40, 12.1X47 before 12.1X47-D25, 12.3 before 12.3R11, 12.3X48 before 12.3X48-D20, 13.2 before 13.2R8, 13.2X51 before 13.2X51-D39, 13.3 before 13.3R7, 14.1 before 14.1R6, 14.1X53 before 14.1X53-D30, 14.2 before 14.2R3-S4, 15.1 before 15.1F2, or 15.1R2, 15.1X49 before 15.1X49-D20, and 16.1 before 16.1R1 allows local users to read, delete, or modify arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10730" adv="1">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10730</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035668">1035668</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x44" prev="1" edition="d50"/>
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x47" edition="d10"/>
        <vers num="12.1x47" edition="d15"/>
        <vers num="12.1x47" edition="d20"/>
        <vers num="12.3" edition="r1"/>
        <vers num="12.3" edition="r10"/>
        <vers num="12.3" edition="r2"/>
        <vers num="12.3" edition="r3"/>
        <vers num="12.3" edition="r4"/>
        <vers num="12.3" edition="r5"/>
        <vers num="12.3" edition="r6"/>
        <vers num="12.3" edition="r7"/>
        <vers num="12.3" edition="r8"/>
        <vers num="12.3" edition="r9"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="13.2" edition="r1"/>
        <vers num="13.2" edition="r2"/>
        <vers num="13.2" edition="r3"/>
        <vers num="13.2" edition="r4"/>
        <vers num="13.2" edition="r5"/>
        <vers num="13.2" edition="r6"/>
        <vers num="13.2" edition="r7"/>
        <vers num="13.2" edition="r7-s1"/>
        <vers num="13.2" edition="r7-s2"/>
        <vers num="13.2x51" edition="d15"/>
        <vers num="13.2x51" edition="d20"/>
        <vers num="13.2x51" edition="d21"/>
        <vers num="13.2x51" edition="d25"/>
        <vers num="13.2x51" edition="d26"/>
        <vers num="13.2x51" edition="d30"/>
        <vers num="13.2x51" edition="d35"/>
        <vers num="13.3" edition="r1"/>
        <vers num="13.3" edition="r2"/>
        <vers num="13.3" edition="r2-s2"/>
        <vers num="13.3" edition="r3"/>
        <vers num="13.3" edition="r4"/>
        <vers num="13.3" edition="r5"/>
        <vers num="13.3" edition="r6"/>
        <vers num="14.1" edition="r1"/>
        <vers num="14.1" edition="r2"/>
        <vers num="14.1" edition="r3"/>
        <vers num="14.1" edition="r4"/>
        <vers num="14.1" edition="r5"/>
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.2" edition="r1"/>
        <vers num="14.2" edition="r2"/>
        <vers num="14.2" edition="r3"/>
        <vers num="15.1"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="16.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1268" seq="2016-1268" published="2016-04-15" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The administrative web services interface in Juniper ScreenOS before 6.3.0r21 allows remote attackers to cause a denial of service (reboot) via a crafted SSL packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10732" adv="1">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10732</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035666">1035666</ref>
    </refs>
    <vuln_soft>
      <prod name="screenos" vendor="juniper">
        <vers num="6.3.0" edition="r19"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1269" seq="2016-1269" published="2016-04-15" modified="2016-04-20" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Juniper Junos OS before 12.1X44-D60, 12.1X46 before 12.1X46-D40, 12.1X47 before 12.1X47-D30, 12.3 before 12.3R11, 12.3X48 before 12.3X48-D20, 13.2 before 13.2R9, 13.2X51 before 13.2X51-D39, 13.3 before 13.3R8, 14.1 before 14.1R6, 14.1X53 before 14.1X53-D30, 14.2 before 14.2R4-S1, 15.1 before 15.1R2, 15.1X49 before 15.1X49-D30, and 16.1 before 16.1R1 allow remote attackers to cause a denial of service (socket consumption) via crafted TCP timestamps.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10736" adv="1">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10736</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x44" prev="1" edition="d55"/>
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x47" edition="d10"/>
        <vers num="12.1x47" edition="d15"/>
        <vers num="12.1x47" edition="d20"/>
        <vers num="12.1x47" edition="d25"/>
        <vers num="12.3" edition="r1"/>
        <vers num="12.3" edition="r10"/>
        <vers num="12.3" edition="r2"/>
        <vers num="12.3" edition="r3"/>
        <vers num="12.3" edition="r4"/>
        <vers num="12.3" edition="r5"/>
        <vers num="12.3" edition="r6"/>
        <vers num="12.3" edition="r7"/>
        <vers num="12.3" edition="r8"/>
        <vers num="12.3" edition="r9"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="13.2" edition="r1"/>
        <vers num="13.2" edition="r2"/>
        <vers num="13.2" edition="r3"/>
        <vers num="13.2" edition="r4"/>
        <vers num="13.2" edition="r5"/>
        <vers num="13.2" edition="r6"/>
        <vers num="13.2" edition="r7"/>
        <vers num="13.2" edition="r7-s1"/>
        <vers num="13.2" edition="r7-s2"/>
        <vers num="13.2" edition="r8"/>
        <vers num="13.2x51" edition="d15"/>
        <vers num="13.2x51" edition="d20"/>
        <vers num="13.2x51" edition="d21"/>
        <vers num="13.2x51" edition="d25"/>
        <vers num="13.2x51" edition="d26"/>
        <vers num="13.2x51" edition="d30"/>
        <vers num="13.2x51" edition="d35"/>
        <vers num="13.3" edition="r1"/>
        <vers num="13.3" edition="r2"/>
        <vers num="13.3" edition="r2-s2"/>
        <vers num="13.3" edition="r3"/>
        <vers num="13.3" edition="r4"/>
        <vers num="13.3" edition="r5"/>
        <vers num="13.3" edition="r6"/>
        <vers num="13.3" edition="r7"/>
        <vers num="14.1" edition="r1"/>
        <vers num="14.1" edition="r2"/>
        <vers num="14.1" edition="r3"/>
        <vers num="14.1" edition="r4"/>
        <vers num="14.1" edition="r5"/>
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.2" edition="r1"/>
        <vers num="14.2" edition="r2"/>
        <vers num="14.2" edition="r3"/>
        <vers num="14.2" edition="r4"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f2-s1"/>
        <vers num="15.1" edition="r1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1270" seq="2016-1270" published="2016-04-15" modified="2016-04-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The rpd daemon in Juniper Junos OS before 12.1X44-D60, 12.1X46 before 12.1X46-D45, 12.1X47 before 12.1X47-D30, 12.3 before 12.3R9, 12.3X48 before 12.3X48-D20, 13.2 before 13.2R7, 13.2X51 before 13.2X51-D40, 13.3 before 13.3R6, 14.1 before 14.1R4, and 14.2 before 14.2R2, when configured with BGP-based L2VPN or VPLS, allows remote attackers to cause a denial of service (daemon restart) via a crafted L2VPN family BGP update.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10737" adv="1">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10737</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x44" prev="1" edition="d55"/>
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.1x47" edition="d10"/>
        <vers num="12.1x47" edition="d15"/>
        <vers num="12.1x47" edition="d20"/>
        <vers num="12.1x47" edition="d25"/>
        <vers num="12.3" edition="r1"/>
        <vers num="12.3" edition="r2"/>
        <vers num="12.3" edition="r3"/>
        <vers num="12.3" edition="r4"/>
        <vers num="12.3" edition="r5"/>
        <vers num="12.3" edition="r6"/>
        <vers num="12.3" edition="r7"/>
        <vers num="12.3" edition="r8"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="13.2" edition="r1"/>
        <vers num="13.2" edition="r2"/>
        <vers num="13.2" edition="r3"/>
        <vers num="13.2" edition="r4"/>
        <vers num="13.2" edition="r5"/>
        <vers num="13.2" edition="r6"/>
        <vers num="13.2x51" edition="d15"/>
        <vers num="13.2x51" edition="d20"/>
        <vers num="13.2x51" edition="d21"/>
        <vers num="13.2x51" edition="d25"/>
        <vers num="13.2x51" edition="d26"/>
        <vers num="13.2x51" edition="d30"/>
        <vers num="13.2x51" edition="d35"/>
        <vers num="13.3" edition="r1"/>
        <vers num="13.3" edition="r2"/>
        <vers num="13.3" edition="r3"/>
        <vers num="13.3" edition="r4"/>
        <vers num="13.3" edition="r5"/>
        <vers num="13.3" edition="r6"/>
        <vers num="14.1" edition="r1"/>
        <vers num="14.1" edition="r2"/>
        <vers num="14.1" edition="r3"/>
        <vers num="14.2" edition="r1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1271" seq="2016-1271" published="2016-04-15" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Juniper Junos OS before 12.1X46-D45, 12.1X47 before 12.1X47-D30, 12.3 before 12.3R11, 12.3X48 before 12.3X48-D25, 13.2 before 13.2R8, 13.3 before 13.3R7, 14.1 before 14.1R6, 14.2 before 14.2R4, 15.1 before 15.1R1 or 15.1F2, and 15.1X49 before 15.1X49-D15 allow local users to gain privileges via crafted combinations of CLI commands and arguments, a different vulnerability than CVE-2015-3003, CVE-2014-3816, and CVE-2014-0615.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10739" adv="1">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10739</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035667">1035667</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" prev="1" edition="d40"/>
        <vers num="12.1x47" edition="d10"/>
        <vers num="12.1x47" edition="d15"/>
        <vers num="12.1x47" edition="d20"/>
        <vers num="12.1x47" edition="d25"/>
        <vers num="12.3" edition="r1"/>
        <vers num="12.3" edition="r10"/>
        <vers num="12.3" edition="r2"/>
        <vers num="12.3" edition="r3"/>
        <vers num="12.3" edition="r4"/>
        <vers num="12.3" edition="r5"/>
        <vers num="12.3" edition="r6"/>
        <vers num="12.3" edition="r7"/>
        <vers num="12.3" edition="r8"/>
        <vers num="12.3" edition="r9"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d20"/>
        <vers num="13.2" edition="r1"/>
        <vers num="13.2" edition="r2"/>
        <vers num="13.2" edition="r3"/>
        <vers num="13.2" edition="r4"/>
        <vers num="13.2" edition="r5"/>
        <vers num="13.2" edition="r6"/>
        <vers num="13.2" edition="r7"/>
        <vers num="13.3" edition="r1"/>
        <vers num="13.3" edition="r2"/>
        <vers num="13.3" edition="r3"/>
        <vers num="13.3" edition="r4"/>
        <vers num="13.3" edition="r5"/>
        <vers num="13.3" edition="r6"/>
        <vers num="14.1" edition="r1"/>
        <vers num="14.1" edition="r2"/>
        <vers num="14.1" edition="r4"/>
        <vers num="14.1" edition="r5"/>
        <vers num="14.2" edition="r1"/>
        <vers num="14.2" edition="r2"/>
        <vers num="14.2" edition="r3"/>
        <vers num="15.1"/>
        <vers num="15.1x49" edition="d10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1273" seq="2016-1273" published="2016-04-15" modified="2016-04-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Juniper Junos OS before 13.2X51-D40, 14.x before 14.1X53-D30, and 15.x before 15.1X53-D20 on QFX5100 and QFX10002 switches do not have sufficient entropy, which makes it easier for remote attackers to defeat cryptographic encryption and authentication protection mechanisms via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10746" adv="1">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10746</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="13.2x51" prev="1" edition="d35"/>
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f2-s1"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x53" edition="d10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1274" seq="2016-1274" published="2016-04-15" modified="2016-04-20" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Juniper Junos OS 14.1X53 before 14.1X53-D30 on QFX Series switches allows remote attackers to cause a denial of service (PFE panic) via a high rate of unspecified VXLAN packets.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10747" adv="1">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10747</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1275" seq="2016-1275" published="2016-09-09" modified="2017-08-31" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Juniper Junos OS before 13.3R9, 14.1R6 before 14.1R6-S1, and 14.1 before 14.1R7, when configured with VPLS routing-instances, allows remote attackers to obtain sensitive mbuf information by injecting a flood of Ethernet frames with IPv6 MAC addresses directly into a connected interface.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10750" adv="1">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10750</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/91758">91758</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036301">1036301</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="13.3" prev="1" edition="r8"/>
        <vers num="14.1" edition="r1"/>
        <vers num="14.1" edition="r2"/>
        <vers num="14.1" edition="r3"/>
        <vers num="14.1" edition="r4"/>
        <vers num="14.1" edition="r5"/>
        <vers num="14.1" edition="r6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1276" seq="2016-1276" published="2016-08-05" modified="2019-06-26" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Juniper Junos OS before 12.1X46-D50, 12.1X47 before 12.1X47-D23, 12.3X48 before 12.3X48-D25, and 15.1X49 before 15.1X49-D40 on a High-End SRX-Series chassis system with one or more Application Layer Gateways (ALGs) enabled allow remote attackers to cause a denial of service (CPU consumption, fab link failure, or flip-flop failovers) via vectors related to in-transit traffic matching ALG rules.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10751" adv="1">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10751</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/91764" adv="1">91764</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036305" adv="1">1036305</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" edition="-"/>
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.1x46" edition="d45"/>
        <vers num="12.1x47" edition="-"/>
        <vers num="12.1x47" edition="d10"/>
        <vers num="12.1x47" edition="d15"/>
        <vers num="12.1x47" edition="d20"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d150"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1277" seq="2016-1277" published="2016-09-09" modified="2017-08-31" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Juniper Junos OS before 12.1X46-D50, 12.1X47 before 12.1X47-D40, 12.3X48 before 12.3X48-D30, 13.3 before 13.3R9, 14.1 before 14.1R8, 14.1X53 before 14.1X53-D40, 14.2 before 14.2R6, 15.1 before 15.1F6 or 15.1R3, and 15.1X49 before 15.1X49-D40, when configured with a GRE or IPIP tunnel, allow remote attackers to cause a denial of service (kernel panic) via a crafted ICMP packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10752" adv="1">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10752</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/91755">91755</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036306">1036306</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" prev="1" edition="d45"/>
        <vers num="12.1x47" edition="d10"/>
        <vers num="12.1x47" edition="d15"/>
        <vers num="12.1x47" edition="d20"/>
        <vers num="12.1x47" edition="d25"/>
        <vers num="12.1x47" edition="d30"/>
        <vers num="12.1x47" edition="d35"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="13.3" edition="r1"/>
        <vers num="13.3" edition="r2"/>
        <vers num="13.3" edition="r2-s2"/>
        <vers num="13.3" edition="r3"/>
        <vers num="13.3" edition="r4"/>
        <vers num="13.3" edition="r5"/>
        <vers num="13.3" edition="r6"/>
        <vers num="13.3" edition="r7"/>
        <vers num="13.3" edition="r8"/>
        <vers num="14.1" edition="r1"/>
        <vers num="14.1" edition="r2"/>
        <vers num="14.1" edition="r3"/>
        <vers num="14.1" edition="r4"/>
        <vers num="14.1" edition="r5"/>
        <vers num="14.1" edition="r6"/>
        <vers num="14.1" edition="r7"/>
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.1x53" edition="d27"/>
        <vers num="14.1x53" edition="d30"/>
        <vers num="14.1x53" edition="d35"/>
        <vers num="14.2" edition="r1"/>
        <vers num="14.2" edition="r2"/>
        <vers num="14.2" edition="r3"/>
        <vers num="14.2" edition="r4"/>
        <vers num="14.2" edition="r5"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f3"/>
        <vers num="15.1" edition="f4"/>
        <vers num="15.1" edition="f5"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d35"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1278" seq="2016-1278" published="2016-08-05" modified="2016-08-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Juniper Junos OS before 12.1X46-D50 on SRX Series devices reverts to "safe mode" authentication and allows root CLI logins without a password after a failed upgrade to 12.1X46, which might allow local users to gain privileges by leveraging use of the "request system software" command with the "partition" option.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10753" adv="1">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10753</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/91757" adv="1">91757</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036307" adv="1">1036307</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" prev="1" edition="d45"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1279" seq="2016-1279" published="2016-09-09" modified="2017-08-31" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">J-Web in Juniper Junos OS before 12.1X46-D45, 12.1X46-D50, 12.1X47 before 12.1X47-D35, 12.3 before 12.3R12, 12.3X48 before 12.3X48-D25, 13.3 before 13.3R10, 13.3R9 before 13.3R9-S1, 14.1 before 14.1R7, 14.1X53 before 14.1X53-D35, 14.2 before 14.2R6, 15.1 before 15.1A2 or 15.1F4, 15.1X49 before 15.1X49-D30, and 15.1R before 15.1R3 might allow remote attackers to obtain sensitive information and consequently gain administrative privileges via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10754" adv="1">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10754</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/91759">91759</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036302">1036302</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" prev="1" edition="d40"/>
        <vers num="12.1x46" prev="1" edition="d50"/>
        <vers num="12.1x47" edition="d10"/>
        <vers num="12.1x47" edition="d15"/>
        <vers num="12.1x47" edition="d20"/>
        <vers num="12.1x47" edition="d25"/>
        <vers num="12.1x47" edition="d30"/>
        <vers num="12.3" edition="r1"/>
        <vers num="12.3" edition="r10"/>
        <vers num="12.3" edition="r11"/>
        <vers num="12.3" edition="r2"/>
        <vers num="12.3" edition="r3"/>
        <vers num="12.3" edition="r4"/>
        <vers num="12.3" edition="r5"/>
        <vers num="12.3" edition="r6"/>
        <vers num="12.3" edition="r7"/>
        <vers num="12.3" edition="r8"/>
        <vers num="12.3" edition="r9"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="13.3" edition="r1"/>
        <vers num="13.3" edition="r2"/>
        <vers num="13.3" edition="r2-s2"/>
        <vers num="13.3" edition="r3"/>
        <vers num="13.3" edition="r4"/>
        <vers num="13.3" edition="r5"/>
        <vers num="13.3" edition="r6"/>
        <vers num="13.3" edition="r7"/>
        <vers num="13.3" edition="r8"/>
        <vers num="13.3" edition="r9"/>
        <vers num="14.1" edition="r1"/>
        <vers num="14.1" edition="r2"/>
        <vers num="14.1" edition="r3"/>
        <vers num="14.1" edition="r4"/>
        <vers num="14.1" edition="r5"/>
        <vers num="14.1" edition="r6"/>
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.1x53" edition="d27"/>
        <vers num="14.1x53" edition="d30"/>
        <vers num="14.2" edition="r1"/>
        <vers num="14.2" edition="r2"/>
        <vers num="14.2" edition="r3"/>
        <vers num="14.2" edition="r4"/>
        <vers num="14.2" edition="r5"/>
        <vers num="15.1" edition="a1"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f2-s1"/>
        <vers num="15.1" edition="f2-s2"/>
        <vers num="15.1" edition="f2-s3"/>
        <vers num="15.1" edition="f2-s4"/>
        <vers num="15.1" edition="f3"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1280" seq="2016-1280" published="2016-09-09" modified="2017-08-31" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">PKId in Juniper Junos OS before 12.1X44-D52, 12.1X46 before 12.1X46-D37, 12.1X47 before 12.1X47-D30, 12.3 before 12.3R12, 12.3X48 before 12.3X48-D20, 13.3 before 13.3R10, 14.1 before 14.1R8, 14.1X53 before 14.1X53-D40, 14.2 before 14.2R7, 15.1 before 15.1R4, 15.1X49 before 15.1X49-D20, 15.1X53 before 15.1X53-D60, and 16.1 before 16.1R1 allow remote attackers to bypass an intended certificate validation mechanism via a self-signed certificate with an Issuer name that matches a valid CA certificate enrolled in Junos.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10755" adv="1">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10755</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/91761">91761</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036303">1036303</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x44" prev="1" edition="d50"/>
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x47" edition="d10"/>
        <vers num="12.1x47" edition="d15"/>
        <vers num="12.1x47" edition="d20"/>
        <vers num="12.1x47" edition="d25"/>
        <vers num="12.3" edition="r1"/>
        <vers num="12.3" edition="r10"/>
        <vers num="12.3" edition="r11"/>
        <vers num="12.3" edition="r2"/>
        <vers num="12.3" edition="r3"/>
        <vers num="12.3" edition="r4"/>
        <vers num="12.3" edition="r5"/>
        <vers num="12.3" edition="r6"/>
        <vers num="12.3" edition="r7"/>
        <vers num="12.3" edition="r8"/>
        <vers num="12.3" edition="r9"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x50"/>
        <vers num="13.3" edition="r1"/>
        <vers num="13.3" edition="r2"/>
        <vers num="13.3" edition="r2-s2"/>
        <vers num="13.3" edition="r3"/>
        <vers num="13.3" edition="r4"/>
        <vers num="13.3" edition="r5"/>
        <vers num="13.3" edition="r6"/>
        <vers num="13.3" edition="r7"/>
        <vers num="13.3" edition="r8"/>
        <vers num="13.3" edition="r9"/>
        <vers num="14.1" edition="r1"/>
        <vers num="14.1" edition="r2"/>
        <vers num="14.1" edition="r3"/>
        <vers num="14.1" edition="r4"/>
        <vers num="14.1" edition="r5"/>
        <vers num="14.1" edition="r6"/>
        <vers num="14.1" edition="r7"/>
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.1x53" edition="d27"/>
        <vers num="14.1x53" edition="d30"/>
        <vers num="14.1x53" edition="d35"/>
        <vers num="14.2" edition="r1"/>
        <vers num="14.2" edition="r2"/>
        <vers num="14.2" edition="r3"/>
        <vers num="14.2" edition="r4"/>
        <vers num="14.2" edition="r5"/>
        <vers num="14.2" edition="r6"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x53" edition="d10"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="16.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1281" seq="2016-1281" published="2017-01-23" modified="2017-01-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in the installer for TrueCrypt 7.2 and 7.1a, VeraCrypt before 1.17-BETA, and possibly other products allows local users to execute arbitrary code with administrator privileges and conduct DLL hijacking attacks via a Trojan horse DLL in the "application directory", as demonstrated with the USP10.dll, RichEd20.dll, NTMarta.dll and SRClient.dll DLLs.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2016/Jan/22" adv="1">20160108 Executable installers are vulnerable^WEVIL (case 20): TrueCrypt's installers allow arbitrary (remote) code execution and escalation of privilege</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/01/11/1" adv="1" patch="1">[oss-security] 20160111 CVE-2016-1281: TrueCrypt and VeraCrypt Windows installers allow arbitrary code execution with elevation of privilege</ref>
    </refs>
    <vuln_soft>
      <prod name="truecrypt" vendor="idrix">
        <vers num="7.1" edition="a"/>
        <vers num="7.2"/>
      </prod>
      <prod name="veracrypt" vendor="idrix">
        <vers num="1.16" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1283" seq="2016-1283" published="2016-01-02" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The pcre_compile2 function in pcre_compile.c in PCRE 8.38 mishandles the /((?:F?+(?:^(?(R)a+\"){99}-))(?J)(?'R'(?'R'&lt;((?'RR'(?'R'\){97)?J)?J)(?'R'(?'R'\){99|(:(?|(?'R')(\k'R')|((?'R')))H'R'R)(H'R))))))/ pattern and related patterns with named subgroups, which allows remote attackers to cause a denial of service (heap-based buffer overflow) or possibly have unspecified other impact via a crafted regular expression, as demonstrated by a JavaScript RegExp object encountered by Konqueror.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-March/178193.html">FEDORA-2016-65833b5dbc</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-March/178955.html">FEDORA-2016-f5af8e27ce</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/79825">79825</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034555">1034555</ref>
      <ref source="SLACKWARE" url="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2016&amp;m=slackware-security.343110">SSA:2016-172-02</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1132">RHSA-2016:1132</ref>
      <ref source="CONFIRM" url="https://bto.bluecoat.com/security-advisory/sa128">https://bto.bluecoat.com/security-advisory/sa128</ref>
      <ref source="CONFIRM" url="https://bugs.exim.org/show_bug.cgi?id=1767">https://bugs.exim.org/show_bug.cgi?id=1767</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201607-02">GLSA-201607-02</ref>
      <ref source="CONFIRM" url="https://www.tenable.com/security/tns-2016-18">https://www.tenable.com/security/tns-2016-18</ref>
      <ref source="CONFIRM" url="https://www.tenable.com/security/tns-2017-14">https://www.tenable.com/security/tns-2017-14</ref>
    </refs>
    <vuln_soft>
      <prod name="perl_compatible_regular_expression_library" vendor="pcre">
        <vers num="8.38"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1284" seq="2016-1284" published="2016-02-04" modified="2017-09-09" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">rdataset.c in ISC BIND 9 Supported Preview Edition 9.9.8-S before 9.9.8-S5, when nxdomain-redirect is enabled, allows remote attackers to cause a denial of service (REQUIRE assertion failure and daemon exit) via crafted flag values in a query.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034935">1034935</ref>
      <ref source="CONFIRM" url="https://kb.isc.org/article/AA-01348" adv="1">https://kb.isc.org/article/AA-01348</ref>
      <ref source="CONFIRM" url="https://kb.isc.org/article/AA-01438">https://kb.isc.org/article/AA-01438</ref>
    </refs>
    <vuln_soft>
      <prod name="bind" vendor="isc">
        <vers num="9.9.8" edition="s1"/>
        <vers num="9.9.8" edition="s2"/>
        <vers num="9.9.8" edition="s3"/>
        <vers num="9.9.8" edition="s4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1285" seq="2016-1285" published="2016-03-09" modified="2017-11-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">named in ISC BIND 9.x before 9.9.8-P4 and 9.10.x before 9.10.3-P4 does not properly handle DNAME records when parsing fetch reply messages, which allows remote attackers to cause a denial of service (assertion failure and daemon exit) via a malformed packet to the rndc (aka control channel) interface, related to alist.c and sexpr.c.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-April/181036.html">FEDORA-2016-364c0a9df4</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-April/181037.html">FEDORA-2016-161b73fc2c</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-March/178831.html">FEDORA-2016-b593e84223</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-March/178880.html">FEDORA-2016-5047abe4a9</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-March/179904.html">FEDORA-2016-75f31fbb0a</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-March/179911.html">FEDORA-2016-dce6dbe6a8</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00046.html">SUSE-SU-2016:0759</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00053.html">SUSE-SU-2016:0780</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00070.html">SUSE-SU-2016:0825</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00072.html">openSUSE-SU-2016:0827</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00075.html">openSUSE-SU-2016:0830</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00079.html">openSUSE-SU-2016:0834</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00084.html">openSUSE-SU-2016:0859</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00013.html" adv="1">SUSE-SU-2016:1541</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=146191105921542&amp;w=2" adv="1">SSRT110084</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0562.html">RHSA-2016:0562</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0601.html">RHSA-2016:0601</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3511">DSA-3511</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjan2016-2867206.html">http://www.oracle.com/technetwork/topics/security/bulletinjan2016-2867206.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html">http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035236">1035236</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2925-1">USN-2925-1</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05087821" adv="1">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05087821</ref>
      <ref source="CONFIRM" url="https://kb.isc.org/article/AA-01352" adv="1">https://kb.isc.org/article/AA-01352</ref>
      <ref source="CONFIRM" url="https://kb.isc.org/article/AA-01380">https://kb.isc.org/article/AA-01380</ref>
      <ref source="CONFIRM" url="https://kb.isc.org/article/AA-01438">https://kb.isc.org/article/AA-01438</ref>
      <ref source="FREEBSD" url="https://security.FreeBSD.org/advisories/FreeBSD-SA-16:13.bind.asc">FreeBSD-SA-16:13</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201610-07">GLSA-201610-07</ref>
    </refs>
    <vuln_soft>
      <prod name="bind" vendor="isc">
        <vers num="9.0"/>
        <vers num="9.0.0" edition="rc1"/>
        <vers num="9.0.0" edition="rc2"/>
        <vers num="9.0.0" edition="rc3"/>
        <vers num="9.0.0" edition="rc4"/>
        <vers num="9.0.0" edition="rc5"/>
        <vers num="9.0.0" edition="rc6"/>
        <vers num="9.0.1" edition="rc1"/>
        <vers num="9.0.1" edition="rc2"/>
        <vers num="9.1"/>
        <vers num="9.1.0" edition="rc1"/>
        <vers num="9.1.1" edition="rc1"/>
        <vers num="9.1.1" edition="rc2"/>
        <vers num="9.1.1" edition="rc3"/>
        <vers num="9.1.1" edition="rc4"/>
        <vers num="9.1.1" edition="rc5"/>
        <vers num="9.1.1" edition="rc6"/>
        <vers num="9.1.1" edition="rc7"/>
        <vers num="9.1.2" edition="rc1"/>
        <vers num="9.1.3" edition="rc1"/>
        <vers num="9.1.3" edition="rc2"/>
        <vers num="9.1.3" edition="rc3"/>
        <vers num="9.2"/>
        <vers num="9.2.0" edition="a1"/>
        <vers num="9.2.0" edition="a2"/>
        <vers num="9.2.0" edition="a3"/>
        <vers num="9.2.0" edition="b1"/>
        <vers num="9.2.0" edition="b2"/>
        <vers num="9.2.0" edition="rc1"/>
        <vers num="9.2.0" edition="rc10"/>
        <vers num="9.2.0" edition="rc2"/>
        <vers num="9.2.0" edition="rc3"/>
        <vers num="9.2.0" edition="rc4"/>
        <vers num="9.2.0" edition="rc5"/>
        <vers num="9.2.0" edition="rc6"/>
        <vers num="9.2.0" edition="rc7"/>
        <vers num="9.2.0" edition="rc8"/>
        <vers num="9.2.0" edition="rc9"/>
        <vers num="9.2.1" edition="rc1"/>
        <vers num="9.2.1" edition="rc2"/>
        <vers num="9.2.2" edition="p2"/>
        <vers num="9.2.2" edition="p3"/>
        <vers num="9.2.2" edition="rc1"/>
        <vers num="9.2.3" edition="rc1"/>
        <vers num="9.2.3" edition="rc2"/>
        <vers num="9.2.3" edition="rc3"/>
        <vers num="9.2.3" edition="rc4"/>
        <vers num="9.2.4" edition="rc2"/>
        <vers num="9.2.4" edition="rc3"/>
        <vers num="9.2.4" edition="rc4"/>
        <vers num="9.2.4" edition="rc5"/>
        <vers num="9.2.4" edition="rc6"/>
        <vers num="9.2.4" edition="rc7"/>
        <vers num="9.2.4" edition="rc8"/>
        <vers num="9.2.5" edition="b2"/>
        <vers num="9.2.5" edition="rc1"/>
        <vers num="9.2.6" edition="rc1"/>
        <vers num="9.2.7" edition="rc1"/>
        <vers num="9.2.7" edition="rc2"/>
        <vers num="9.2.7" edition="rc3"/>
        <vers num="9.2.8"/>
        <vers num="9.2.9" edition="rc1"/>
        <vers num="9.3"/>
        <vers num="9.3.0" edition="b2"/>
        <vers num="9.3.0" edition="b3"/>
        <vers num="9.3.0" edition="b4"/>
        <vers num="9.3.0" edition="rc1"/>
        <vers num="9.3.0" edition="rc2"/>
        <vers num="9.3.0" edition="rc3"/>
        <vers num="9.3.0" edition="rc4"/>
        <vers num="9.3.1" edition="b2"/>
        <vers num="9.3.1" edition="rc1"/>
        <vers num="9.3.2" edition="rc1"/>
        <vers num="9.3.3" edition="rc1"/>
        <vers num="9.3.3" edition="rc2"/>
        <vers num="9.3.3" edition="rc3"/>
        <vers num="9.3.4"/>
        <vers num="9.3.5" edition="rc1"/>
        <vers num="9.3.5" edition="rc2"/>
        <vers num="9.3.6" edition="rc1"/>
        <vers num="9.4"/>
        <vers num="9.4.0" edition="a1"/>
        <vers num="9.4.0" edition="a2"/>
        <vers num="9.4.0" edition="a3"/>
        <vers num="9.4.0" edition="a4"/>
        <vers num="9.4.0" edition="a5"/>
        <vers num="9.4.0" edition="a6"/>
        <vers num="9.4.0" edition="b1"/>
        <vers num="9.4.0" edition="b2"/>
        <vers num="9.4.0" edition="b3"/>
        <vers num="9.4.0" edition="b4"/>
        <vers num="9.4.0" edition="rc1"/>
        <vers num="9.4.0" edition="rc2"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2" edition="rc1"/>
        <vers num="9.4.2" edition="rc2"/>
        <vers num="9.4.3" edition="b1"/>
        <vers num="9.4.3" edition="b2"/>
        <vers num="9.4.3" edition="b3"/>
        <vers num="9.4.3" edition="p2"/>
        <vers num="9.4.3" edition="rc1"/>
        <vers num="9.5"/>
        <vers num="9.5.0" edition="a1"/>
        <vers num="9.5.0" edition="a2"/>
        <vers num="9.5.0" edition="a3"/>
        <vers num="9.5.0" edition="a4"/>
        <vers num="9.5.0" edition="a5"/>
        <vers num="9.5.0" edition="a6"/>
        <vers num="9.5.0" edition="a7"/>
        <vers num="9.5.0" edition="b1"/>
        <vers num="9.5.0" edition="b2"/>
        <vers num="9.5.0" edition="b3"/>
        <vers num="9.5.0" edition="p1"/>
        <vers num="9.5.0" edition="p2"/>
        <vers num="9.5.0" edition="p2_w1"/>
        <vers num="9.5.0" edition="p2_w2"/>
        <vers num="9.5.0" edition="rc1"/>
        <vers num="9.5.1" edition="b1"/>
        <vers num="9.5.1" edition="b2"/>
        <vers num="9.5.1" edition="b3"/>
        <vers num="9.5.1" edition="rc1"/>
        <vers num="9.5.1" edition="rc2"/>
        <vers num="9.5.2" edition="b1"/>
        <vers num="9.5.2" edition="p1"/>
        <vers num="9.5.2" edition="p2"/>
        <vers num="9.5.2" edition="p3"/>
        <vers num="9.5.2" edition="p4"/>
        <vers num="9.5.2" edition="rc1"/>
        <vers num="9.5.3" edition="b1"/>
        <vers num="9.5.3" edition="rc1"/>
        <vers num="9.6" edition=":~~esv~~~"/>
        <vers num="9.6" edition="r1:~~esv~~~"/>
        <vers num="9.6" edition="r2:~~esv~~~"/>
        <vers num="9.6" edition="r3:~~esv~~~"/>
        <vers num="9.6" edition="r4:~~esv~~~"/>
        <vers num="9.6" edition="r4_p1:~~esv~~~"/>
        <vers num="9.6" edition="r5:~~esv~~~"/>
        <vers num="9.6" edition="r5_b1:~~esv~~~"/>
        <vers num="9.6" edition="r5_p1:~~esv~~~"/>
        <vers num="9.6" edition="r6:~~esv~~~"/>
        <vers num="9.6" edition="r6_b1:~~esv~~~"/>
        <vers num="9.6" edition="r6_rc1:~~esv~~~"/>
        <vers num="9.6" edition="r6_rc2:~~esv~~~"/>
        <vers num="9.6" edition="r7:~~esv~~~"/>
        <vers num="9.6" edition="r7_p1:~~esv~~~"/>
        <vers num="9.6" edition="r7_p2:~~esv~~~"/>
        <vers num="9.6" edition="r9:~~esv~~~"/>
        <vers num="9.6" edition="r9_p1:~~esv~~~"/>
        <vers num="9.6.0" edition="a1"/>
        <vers num="9.6.0" edition="b1"/>
        <vers num="9.6.0" edition="p1"/>
        <vers num="9.6.0" edition="rc1"/>
        <vers num="9.6.0" edition="rc2"/>
        <vers num="9.6.1" edition="b1"/>
        <vers num="9.6.1" edition="p1"/>
        <vers num="9.6.1" edition="p2"/>
        <vers num="9.6.1" edition="p3"/>
        <vers num="9.6.1" edition="rc1"/>
        <vers num="9.6.2" edition="b1"/>
        <vers num="9.6.2" edition="p1"/>
        <vers num="9.6.2" edition="p2"/>
        <vers num="9.6.2" edition="p3"/>
        <vers num="9.6.2" edition="rc1"/>
        <vers num="9.6.3" edition="b1"/>
        <vers num="9.6.3" edition="rc1"/>
        <vers num="9.7.0" edition="a1"/>
        <vers num="9.7.0" edition="a2"/>
        <vers num="9.7.0" edition="a3"/>
        <vers num="9.7.0" edition="b1"/>
        <vers num="9.7.0" edition="b2"/>
        <vers num="9.7.0" edition="b3"/>
        <vers num="9.7.0" edition="p1"/>
        <vers num="9.7.0" edition="p2"/>
        <vers num="9.7.0" edition="rc1"/>
        <vers num="9.7.0" edition="rc2"/>
        <vers num="9.7.1" edition="b1"/>
        <vers num="9.7.1" edition="p1"/>
        <vers num="9.7.1" edition="p2"/>
        <vers num="9.7.1" edition="rc1"/>
        <vers num="9.7.2" edition="p1"/>
        <vers num="9.7.2" edition="p2"/>
        <vers num="9.7.2" edition="p3"/>
        <vers num="9.7.2" edition="rc1"/>
        <vers num="9.7.3" edition="b1"/>
        <vers num="9.7.3" edition="p1"/>
        <vers num="9.7.3" edition="rc1"/>
        <vers num="9.7.4" edition="b1"/>
        <vers num="9.7.4" edition="p1"/>
        <vers num="9.7.4" edition="rc1"/>
        <vers num="9.7.5" edition="b1"/>
        <vers num="9.7.5" edition="rc1"/>
        <vers num="9.7.5" edition="rc2"/>
        <vers num="9.7.6" edition="p1"/>
        <vers num="9.7.6" edition="p2"/>
        <vers num="9.7.6" edition="p3"/>
        <vers num="9.7.6" edition="p4"/>
        <vers num="9.7.7"/>
        <vers num="9.8.0" edition="a1"/>
        <vers num="9.8.0" edition="b1"/>
        <vers num="9.8.0" edition="p1"/>
        <vers num="9.8.0" edition="p2"/>
        <vers num="9.8.0" edition="p4"/>
        <vers num="9.8.0" edition="rc1"/>
        <vers num="9.8.1" edition="b1"/>
        <vers num="9.8.1" edition="b2"/>
        <vers num="9.8.1" edition="b3"/>
        <vers num="9.8.1" edition="p1"/>
        <vers num="9.8.1" edition="rc1"/>
        <vers num="9.8.2" edition="b1"/>
        <vers num="9.8.2" edition="rc1"/>
        <vers num="9.8.2" edition="rc2"/>
        <vers num="9.8.3" edition="p1"/>
        <vers num="9.8.3" edition="p2"/>
        <vers num="9.8.3" edition="p3"/>
        <vers num="9.8.3" edition="p4"/>
        <vers num="9.8.4"/>
        <vers num="9.8.5" edition="b1"/>
        <vers num="9.8.5" edition="b2"/>
        <vers num="9.8.5" edition="p1"/>
        <vers num="9.8.5" edition="p2"/>
        <vers num="9.8.5" edition="rc1"/>
        <vers num="9.8.5" edition="rc2"/>
        <vers num="9.8.6" edition="b1"/>
        <vers num="9.8.6" edition="rc1"/>
        <vers num="9.8.6" edition="rc2"/>
        <vers num="9.9.0" edition="a1"/>
        <vers num="9.9.0" edition="a2"/>
        <vers num="9.9.0" edition="a3"/>
        <vers num="9.9.0" edition="b1"/>
        <vers num="9.9.0" edition="b2"/>
        <vers num="9.9.0" edition="rc1"/>
        <vers num="9.9.0" edition="rc2"/>
        <vers num="9.9.0" edition="rc3"/>
        <vers num="9.9.0" edition="rc4"/>
        <vers num="9.9.1" edition="p1"/>
        <vers num="9.9.1" edition="p2"/>
        <vers num="9.9.1" edition="p3"/>
        <vers num="9.9.1" edition="p4"/>
        <vers num="9.9.2"/>
        <vers num="9.9.3" edition="b1"/>
        <vers num="9.9.3" edition="b2"/>
        <vers num="9.9.3" edition="p1"/>
        <vers num="9.9.3" edition="p2"/>
        <vers num="9.9.3" edition="rc1"/>
        <vers num="9.9.3" edition="rc2"/>
        <vers num="9.9.4" edition="b1"/>
        <vers num="9.9.5"/>
        <vers num="9.9.6" edition="p1"/>
        <vers num="9.9.7" edition="b1"/>
        <vers num="9.9.7" edition="p1"/>
        <vers num="9.9.7" edition="rc1"/>
        <vers num="9.9.7" edition="rc2"/>
        <vers num="9.9.8" edition="p2"/>
        <vers num="9.9.8" edition="p3"/>
        <vers num="9.9.8" edition="rc1"/>
        <vers num="9.10.0" edition="a1"/>
        <vers num="9.10.0" edition="a2"/>
        <vers num="9.10.0" edition="b1"/>
        <vers num="9.10.0" edition="b2"/>
        <vers num="9.10.0" edition="p1"/>
        <vers num="9.10.0" edition="p2"/>
        <vers num="9.10.0" edition="rc1"/>
        <vers num="9.10.0" edition="rc2"/>
        <vers num="9.10.1" edition="b1"/>
        <vers num="9.10.1" edition="b2"/>
        <vers num="9.10.1" edition="p1"/>
        <vers num="9.10.1" edition="p2"/>
        <vers num="9.10.1" edition="rc1"/>
        <vers num="9.10.1" edition="rc2"/>
        <vers num="9.10.2" edition="b1"/>
        <vers num="9.10.2" edition="p1"/>
        <vers num="9.10.2" edition="p2"/>
        <vers num="9.10.2" edition="p3"/>
        <vers num="9.10.2" edition="p4"/>
        <vers num="9.10.2" edition="rc1"/>
        <vers num="9.10.2" edition="rc2"/>
        <vers num="9.10.3" edition="b1"/>
        <vers num="9.10.3" edition="p2"/>
        <vers num="9.10.3" edition="p3"/>
        <vers num="9.10.3" edition="rc1"/>
      </prod>
      <prod name="suse_manager" vendor="novell">
        <vers num="2.1"/>
      </prod>
      <prod name="suse_manager_proxy" vendor="novell">
        <vers num="2.1"/>
      </prod>
      <prod name="suse_openstack_cloud" vendor="novell">
        <vers num="5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1286" seq="2016-1286" published="2016-03-09" modified="2017-11-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">named in ISC BIND 9.x before 9.9.8-P4 and 9.10.x before 9.10.3-P4 allows remote attackers to cause a denial of service (assertion failure and daemon exit) via a crafted signature record for a DNAME record, related to db.c and resolver.c.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-April/181036.html" adv="1">FEDORA-2016-364c0a9df4</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-April/181037.html" adv="1">FEDORA-2016-161b73fc2c</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-March/178831.html" adv="1">FEDORA-2016-b593e84223</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-March/178880.html" adv="1">FEDORA-2016-5047abe4a9</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-March/179904.html" adv="1">FEDORA-2016-75f31fbb0a</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-March/179911.html" adv="1">FEDORA-2016-dce6dbe6a8</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00046.html" adv="1">SUSE-SU-2016:0759</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00053.html" adv="1">SUSE-SU-2016:0780</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00070.html" adv="1">SUSE-SU-2016:0825</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00072.html" adv="1">openSUSE-SU-2016:0827</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00075.html" adv="1">openSUSE-SU-2016:0830</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00079.html" adv="1">openSUSE-SU-2016:0834</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00084.html" adv="1">openSUSE-SU-2016:0859</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00013.html" adv="1">SUSE-SU-2016:1541</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=146191105921542&amp;w=2" adv="1">SSRT110084</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0562.html" adv="1">RHSA-2016:0562</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0601.html" adv="1">RHSA-2016:0601</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3511" adv="1">DSA-3511</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html" adv="1">http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html" adv="1">http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035237" adv="1">1035237</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2925-1" adv="1">USN-2925-1</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05087821" adv="1">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05087821</ref>
      <ref source="CONFIRM" url="https://kb.isc.org/article/AA-01353" adv="1">https://kb.isc.org/article/AA-01353</ref>
      <ref source="CONFIRM" url="https://kb.isc.org/article/AA-01380" adv="1">https://kb.isc.org/article/AA-01380</ref>
      <ref source="CONFIRM" url="https://kb.isc.org/article/AA-01438" adv="1">https://kb.isc.org/article/AA-01438</ref>
      <ref source="FREEBSD" url="https://security.FreeBSD.org/advisories/FreeBSD-SA-16:13.bind.asc">FreeBSD-SA-16:13</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201610-07" adv="1">GLSA-201610-07</ref>
    </refs>
    <vuln_soft>
      <prod name="bind" vendor="isc">
        <vers num="9.0"/>
        <vers num="9.0.0" edition="rc1"/>
        <vers num="9.0.0" edition="rc2"/>
        <vers num="9.0.0" edition="rc3"/>
        <vers num="9.0.0" edition="rc4"/>
        <vers num="9.0.0" edition="rc5"/>
        <vers num="9.0.0" edition="rc6"/>
        <vers num="9.0.1" edition="rc1"/>
        <vers num="9.0.1" edition="rc2"/>
        <vers num="9.1"/>
        <vers num="9.1.0" edition="rc1"/>
        <vers num="9.1.1" edition="rc1"/>
        <vers num="9.1.1" edition="rc2"/>
        <vers num="9.1.1" edition="rc3"/>
        <vers num="9.1.1" edition="rc4"/>
        <vers num="9.1.1" edition="rc5"/>
        <vers num="9.1.1" edition="rc6"/>
        <vers num="9.1.1" edition="rc7"/>
        <vers num="9.1.2" edition="rc1"/>
        <vers num="9.1.3" edition="rc1"/>
        <vers num="9.1.3" edition="rc2"/>
        <vers num="9.1.3" edition="rc3"/>
        <vers num="9.2"/>
        <vers num="9.2.0" edition="a1"/>
        <vers num="9.2.0" edition="a2"/>
        <vers num="9.2.0" edition="a3"/>
        <vers num="9.2.0" edition="b1"/>
        <vers num="9.2.0" edition="b2"/>
        <vers num="9.2.0" edition="rc1"/>
        <vers num="9.2.0" edition="rc10"/>
        <vers num="9.2.0" edition="rc2"/>
        <vers num="9.2.0" edition="rc3"/>
        <vers num="9.2.0" edition="rc4"/>
        <vers num="9.2.0" edition="rc5"/>
        <vers num="9.2.0" edition="rc6"/>
        <vers num="9.2.0" edition="rc7"/>
        <vers num="9.2.0" edition="rc8"/>
        <vers num="9.2.0" edition="rc9"/>
        <vers num="9.2.1" edition="rc1"/>
        <vers num="9.2.1" edition="rc2"/>
        <vers num="9.2.2" edition="p2"/>
        <vers num="9.2.2" edition="p3"/>
        <vers num="9.2.2" edition="rc1"/>
        <vers num="9.2.3" edition="rc1"/>
        <vers num="9.2.3" edition="rc2"/>
        <vers num="9.2.3" edition="rc3"/>
        <vers num="9.2.3" edition="rc4"/>
        <vers num="9.2.4" edition="rc2"/>
        <vers num="9.2.4" edition="rc3"/>
        <vers num="9.2.4" edition="rc4"/>
        <vers num="9.2.4" edition="rc5"/>
        <vers num="9.2.4" edition="rc6"/>
        <vers num="9.2.4" edition="rc7"/>
        <vers num="9.2.4" edition="rc8"/>
        <vers num="9.2.5" edition="b2"/>
        <vers num="9.2.5" edition="rc1"/>
        <vers num="9.2.6" edition="rc1"/>
        <vers num="9.2.7" edition="rc1"/>
        <vers num="9.2.7" edition="rc2"/>
        <vers num="9.2.7" edition="rc3"/>
        <vers num="9.2.8"/>
        <vers num="9.2.9" edition="rc1"/>
        <vers num="9.3"/>
        <vers num="9.3.0" edition="b2"/>
        <vers num="9.3.0" edition="b3"/>
        <vers num="9.3.0" edition="b4"/>
        <vers num="9.3.0" edition="rc1"/>
        <vers num="9.3.0" edition="rc2"/>
        <vers num="9.3.0" edition="rc3"/>
        <vers num="9.3.0" edition="rc4"/>
        <vers num="9.3.1" edition="b2"/>
        <vers num="9.3.1" edition="rc1"/>
        <vers num="9.3.2" edition="rc1"/>
        <vers num="9.3.3" edition="rc1"/>
        <vers num="9.3.3" edition="rc2"/>
        <vers num="9.3.3" edition="rc3"/>
        <vers num="9.3.4"/>
        <vers num="9.3.5" edition="rc1"/>
        <vers num="9.3.5" edition="rc2"/>
        <vers num="9.3.6" edition="rc1"/>
        <vers num="9.4"/>
        <vers num="9.4.0" edition="a1"/>
        <vers num="9.4.0" edition="a2"/>
        <vers num="9.4.0" edition="a3"/>
        <vers num="9.4.0" edition="a4"/>
        <vers num="9.4.0" edition="a5"/>
        <vers num="9.4.0" edition="a6"/>
        <vers num="9.4.0" edition="b1"/>
        <vers num="9.4.0" edition="b2"/>
        <vers num="9.4.0" edition="b3"/>
        <vers num="9.4.0" edition="b4"/>
        <vers num="9.4.0" edition="rc1"/>
        <vers num="9.4.0" edition="rc2"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2" edition="rc1"/>
        <vers num="9.4.2" edition="rc2"/>
        <vers num="9.4.3" edition="b1"/>
        <vers num="9.4.3" edition="b2"/>
        <vers num="9.4.3" edition="b3"/>
        <vers num="9.4.3" edition="p2"/>
        <vers num="9.4.3" edition="rc1"/>
        <vers num="9.5"/>
        <vers num="9.5.0" edition="a1"/>
        <vers num="9.5.0" edition="a2"/>
        <vers num="9.5.0" edition="a3"/>
        <vers num="9.5.0" edition="a4"/>
        <vers num="9.5.0" edition="a5"/>
        <vers num="9.5.0" edition="a6"/>
        <vers num="9.5.0" edition="a7"/>
        <vers num="9.5.0" edition="b1"/>
        <vers num="9.5.0" edition="b2"/>
        <vers num="9.5.0" edition="b3"/>
        <vers num="9.5.0" edition="p1"/>
        <vers num="9.5.0" edition="p2"/>
        <vers num="9.5.0" edition="p2_w1"/>
        <vers num="9.5.0" edition="p2_w2"/>
        <vers num="9.5.0" edition="rc1"/>
        <vers num="9.5.1" edition="b1"/>
        <vers num="9.5.1" edition="b2"/>
        <vers num="9.5.1" edition="b3"/>
        <vers num="9.5.1" edition="rc1"/>
        <vers num="9.5.1" edition="rc2"/>
        <vers num="9.5.2" edition="b1"/>
        <vers num="9.5.2" edition="p1"/>
        <vers num="9.5.2" edition="p2"/>
        <vers num="9.5.2" edition="p3"/>
        <vers num="9.5.2" edition="p4"/>
        <vers num="9.5.2" edition="rc1"/>
        <vers num="9.5.3" edition="b1"/>
        <vers num="9.5.3" edition="rc1"/>
        <vers num="9.6" edition=":~~esv~~~"/>
        <vers num="9.6" edition="r1:~~esv~~~"/>
        <vers num="9.6" edition="r2:~~esv~~~"/>
        <vers num="9.6" edition="r3:~~esv~~~"/>
        <vers num="9.6" edition="r4:~~esv~~~"/>
        <vers num="9.6" edition="r4_p1:~~esv~~~"/>
        <vers num="9.6" edition="r5:~~esv~~~"/>
        <vers num="9.6" edition="r5_b1:~~esv~~~"/>
        <vers num="9.6" edition="r5_p1:~~esv~~~"/>
        <vers num="9.6" edition="r6:~~esv~~~"/>
        <vers num="9.6" edition="r6_b1:~~esv~~~"/>
        <vers num="9.6" edition="r6_rc1:~~esv~~~"/>
        <vers num="9.6" edition="r6_rc2:~~esv~~~"/>
        <vers num="9.6" edition="r7:~~esv~~~"/>
        <vers num="9.6" edition="r7_p1:~~esv~~~"/>
        <vers num="9.6" edition="r7_p2:~~esv~~~"/>
        <vers num="9.6" edition="r9:~~esv~~~"/>
        <vers num="9.6" edition="r9_p1:~~esv~~~"/>
        <vers num="9.6.0" edition="a1"/>
        <vers num="9.6.0" edition="b1"/>
        <vers num="9.6.0" edition="p1"/>
        <vers num="9.6.0" edition="rc1"/>
        <vers num="9.6.0" edition="rc2"/>
        <vers num="9.6.1" edition="b1"/>
        <vers num="9.6.1" edition="p1"/>
        <vers num="9.6.1" edition="p2"/>
        <vers num="9.6.1" edition="p3"/>
        <vers num="9.6.1" edition="rc1"/>
        <vers num="9.6.2" edition="b1"/>
        <vers num="9.6.2" edition="p1"/>
        <vers num="9.6.2" edition="p2"/>
        <vers num="9.6.2" edition="p3"/>
        <vers num="9.6.2" edition="rc1"/>
        <vers num="9.6.3" edition="b1"/>
        <vers num="9.6.3" edition="rc1"/>
        <vers num="9.7.0" edition="a1"/>
        <vers num="9.7.0" edition="a2"/>
        <vers num="9.7.0" edition="a3"/>
        <vers num="9.7.0" edition="b1"/>
        <vers num="9.7.0" edition="b2"/>
        <vers num="9.7.0" edition="b3"/>
        <vers num="9.7.0" edition="p1"/>
        <vers num="9.7.0" edition="p2"/>
        <vers num="9.7.0" edition="rc1"/>
        <vers num="9.7.0" edition="rc2"/>
        <vers num="9.7.1" edition="b1"/>
        <vers num="9.7.1" edition="p1"/>
        <vers num="9.7.1" edition="p2"/>
        <vers num="9.7.1" edition="rc1"/>
        <vers num="9.7.2" edition="p1"/>
        <vers num="9.7.2" edition="p2"/>
        <vers num="9.7.2" edition="p3"/>
        <vers num="9.7.2" edition="rc1"/>
        <vers num="9.7.3" edition="b1"/>
        <vers num="9.7.3" edition="p1"/>
        <vers num="9.7.3" edition="rc1"/>
        <vers num="9.7.4" edition="b1"/>
        <vers num="9.7.4" edition="p1"/>
        <vers num="9.7.4" edition="rc1"/>
        <vers num="9.7.5" edition="b1"/>
        <vers num="9.7.5" edition="rc1"/>
        <vers num="9.7.5" edition="rc2"/>
        <vers num="9.7.6" edition="p1"/>
        <vers num="9.7.6" edition="p2"/>
        <vers num="9.7.6" edition="p3"/>
        <vers num="9.7.6" edition="p4"/>
        <vers num="9.7.7"/>
        <vers num="9.8.0" edition="a1"/>
        <vers num="9.8.0" edition="b1"/>
        <vers num="9.8.0" edition="p1"/>
        <vers num="9.8.0" edition="p2"/>
        <vers num="9.8.0" edition="p4"/>
        <vers num="9.8.0" edition="rc1"/>
        <vers num="9.8.1" edition="b1"/>
        <vers num="9.8.1" edition="b2"/>
        <vers num="9.8.1" edition="b3"/>
        <vers num="9.8.1" edition="p1"/>
        <vers num="9.8.1" edition="rc1"/>
        <vers num="9.8.2" edition="b1"/>
        <vers num="9.8.2" edition="rc1"/>
        <vers num="9.8.2" edition="rc2"/>
        <vers num="9.8.3" edition="p1"/>
        <vers num="9.8.3" edition="p2"/>
        <vers num="9.8.3" edition="p3"/>
        <vers num="9.8.3" edition="p4"/>
        <vers num="9.8.4"/>
        <vers num="9.8.5" edition="b1"/>
        <vers num="9.8.5" edition="b2"/>
        <vers num="9.8.5" edition="p1"/>
        <vers num="9.8.5" edition="p2"/>
        <vers num="9.8.5" edition="rc1"/>
        <vers num="9.8.5" edition="rc2"/>
        <vers num="9.8.6" edition="b1"/>
        <vers num="9.8.6" edition="rc1"/>
        <vers num="9.8.6" edition="rc2"/>
        <vers num="9.9.0" edition="a1"/>
        <vers num="9.9.0" edition="a2"/>
        <vers num="9.9.0" edition="a3"/>
        <vers num="9.9.0" edition="b1"/>
        <vers num="9.9.0" edition="b2"/>
        <vers num="9.9.0" edition="rc1"/>
        <vers num="9.9.0" edition="rc2"/>
        <vers num="9.9.0" edition="rc3"/>
        <vers num="9.9.0" edition="rc4"/>
        <vers num="9.9.1" edition="p1"/>
        <vers num="9.9.1" edition="p2"/>
        <vers num="9.9.1" edition="p3"/>
        <vers num="9.9.1" edition="p4"/>
        <vers num="9.9.2"/>
        <vers num="9.9.3" edition="b1"/>
        <vers num="9.9.3" edition="b2"/>
        <vers num="9.9.3" edition="p1"/>
        <vers num="9.9.3" edition="p2"/>
        <vers num="9.9.3" edition="rc1"/>
        <vers num="9.9.3" edition="rc2"/>
        <vers num="9.9.4" edition="b1"/>
        <vers num="9.9.5"/>
        <vers num="9.9.6" edition="p1"/>
        <vers num="9.9.7" edition="b1"/>
        <vers num="9.9.7" edition="p1"/>
        <vers num="9.9.7" edition="rc1"/>
        <vers num="9.9.7" edition="rc2"/>
        <vers num="9.9.8" edition="p2"/>
        <vers num="9.9.8" edition="p3"/>
        <vers num="9.9.8" edition="rc1"/>
        <vers num="9.10.0" edition="a1"/>
        <vers num="9.10.0" edition="a2"/>
        <vers num="9.10.0" edition="b1"/>
        <vers num="9.10.0" edition="b2"/>
        <vers num="9.10.0" edition="p1"/>
        <vers num="9.10.0" edition="p2"/>
        <vers num="9.10.0" edition="rc1"/>
        <vers num="9.10.0" edition="rc2"/>
        <vers num="9.10.1" edition="b1"/>
        <vers num="9.10.1" edition="b2"/>
        <vers num="9.10.1" edition="p1"/>
        <vers num="9.10.1" edition="p2"/>
        <vers num="9.10.1" edition="rc1"/>
        <vers num="9.10.1" edition="rc2"/>
        <vers num="9.10.2" edition="b1"/>
        <vers num="9.10.2" edition="p1"/>
        <vers num="9.10.2" edition="p2"/>
        <vers num="9.10.2" edition="p3"/>
        <vers num="9.10.2" edition="p4"/>
        <vers num="9.10.2" edition="rc1"/>
        <vers num="9.10.2" edition="rc2"/>
        <vers num="9.10.3" edition="b1"/>
        <vers num="9.10.3" edition="p2"/>
        <vers num="9.10.3" edition="p3"/>
        <vers num="9.10.3" edition="rc1"/>
      </prod>
      <prod name="suse_manager" vendor="novell">
        <vers num="2.1"/>
      </prod>
      <prod name="suse_manager_proxy" vendor="novell">
        <vers num="2.1"/>
      </prod>
      <prod name="suse_openstack_cloud" vendor="novell">
        <vers num="5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1287" seq="2016-1287" published="2016-02-11" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the IKEv1 and IKEv2 implementations in Cisco ASA Software before 8.4(7.30), 8.7 before 8.7(1.18), 9.0 before 9.0(4.38), 9.1 before 9.1(7), 9.2 before 9.2(4.5), 9.3 before 9.3(3.7), 9.4 before 9.4(2.4), and 9.5 before 9.5(2.2) on ASA 5500 devices, ASA 5500-X devices, ASA Services Module for Cisco Catalyst 6500 and Cisco 7600 devices, ASA 1000V devices, Adaptive Security Virtual Appliance (aka ASAv), Firepower 9300 ASA Security Module, and ISA 3000 devices allows remote attackers to execute arbitrary code or cause a denial of service (device reload) via crafted UDP packets, aka Bug IDs CSCux29978 and CSCux42019.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/137100/Cisco-ASA-Software-IKEv1-IKEv2-Buffer-Overflow.html" adv="1">http://packetstormsecurity.com/files/137100/Cisco-ASA-Software-IKEv1-IKEv2-Buffer-Overflow.html</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160210-asa-ike" adv="1">20160210 Cisco ASA Software IKEv1 and IKEv2 Buffer Overflow Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034997" adv="1">1034997</ref>
      <ref source="MISC" url="https://blog.exodusintel.com/2016/02/10/firewall-hacking/" adv="1">https://blog.exodusintel.com/2016/02/10/firewall-hacking/</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39823/" adv="1">39823</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/327976" adv="1">VU#327976</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="7.2.1"/>
        <vers num="7.2.1.9"/>
        <vers num="7.2.1.13"/>
        <vers num="7.2.1.19"/>
        <vers num="7.2.1.24"/>
        <vers num="7.2.2"/>
        <vers num="7.2.2.6"/>
        <vers num="7.2.2.10"/>
        <vers num="7.2.2.14"/>
        <vers num="7.2.2.18"/>
        <vers num="7.2.2.19"/>
        <vers num="7.2.2.22"/>
        <vers num="7.2.2.34"/>
        <vers num="7.2.3"/>
        <vers num="7.2.3.1"/>
        <vers num="7.2.3.12"/>
        <vers num="7.2.3.16"/>
        <vers num="7.2.4"/>
        <vers num="7.2.4.6"/>
        <vers num="7.2.4.9"/>
        <vers num="7.2.4.18"/>
        <vers num="7.2.4.25"/>
        <vers num="7.2.4.27"/>
        <vers num="7.2.4.30"/>
        <vers num="7.2.4.33"/>
        <vers num="7.2.5"/>
        <vers num="7.2.5.2"/>
        <vers num="7.2.5.4"/>
        <vers num="7.2.5.7"/>
        <vers num="7.2.5.8"/>
        <vers num="7.2.5.10"/>
        <vers num="7.2.5.12"/>
        <vers num="7.2.5.16"/>
        <vers num="8.2.0.45"/>
        <vers num="8.2.1"/>
        <vers num="8.2.1.11"/>
        <vers num="8.2.2"/>
        <vers num="8.2.2.9"/>
        <vers num="8.2.2.10"/>
        <vers num="8.2.2.12"/>
        <vers num="8.2.2.16"/>
        <vers num="8.2.2.17"/>
        <vers num="8.2.3"/>
        <vers num="8.2.4"/>
        <vers num="8.2.4.1"/>
        <vers num="8.2.4.4"/>
        <vers num="8.2.5"/>
        <vers num="8.2.5.13"/>
        <vers num="8.2.5.22"/>
        <vers num="8.2.5.26"/>
        <vers num="8.2.5.33"/>
        <vers num="8.2.5.40"/>
        <vers num="8.2.5.41"/>
        <vers num="8.2.5.46"/>
        <vers num="8.2.5.48"/>
        <vers num="8.2.5.50"/>
        <vers num="8.2.5.52"/>
        <vers num="8.2.5.55"/>
        <vers num="8.2.5.57"/>
        <vers num="8.3.1"/>
        <vers num="8.3.1.1"/>
        <vers num="8.3.1.4"/>
        <vers num="8.3.1.6"/>
        <vers num="8.3.2"/>
        <vers num="8.3.2.4"/>
        <vers num="8.3.2.13"/>
        <vers num="8.3.2.23"/>
        <vers num="8.3.2.25"/>
        <vers num="8.3.2.31"/>
        <vers num="8.3.2.33"/>
        <vers num="8.3.2.34"/>
        <vers num="8.3.2.37"/>
        <vers num="8.3.2.39"/>
        <vers num="8.3.2.40"/>
        <vers num="8.3.2.41"/>
        <vers num="8.3.2.44"/>
        <vers num="8.4.0"/>
        <vers num="8.4.1"/>
        <vers num="8.4.1.3"/>
        <vers num="8.4.1.11"/>
        <vers num="8.4.2"/>
        <vers num="8.4.2.1"/>
        <vers num="8.4.2.8"/>
        <vers num="8.4.3"/>
        <vers num="8.4.3.8"/>
        <vers num="8.4.3.9"/>
        <vers num="8.4.4"/>
        <vers num="8.4.4.1"/>
        <vers num="8.4.4.3"/>
        <vers num="8.4.4.5"/>
        <vers num="8.4.4.9"/>
        <vers num="8.4.5"/>
        <vers num="8.4.5.6"/>
        <vers num="8.4.6"/>
        <vers num="8.4.7"/>
        <vers num="8.4.7.3"/>
        <vers num="8.4.7.15"/>
        <vers num="8.4.7.22"/>
        <vers num="8.4.7.23"/>
        <vers num="8.4.7.26"/>
        <vers num="8.4.7.28"/>
        <vers num="8.4.7.29"/>
        <vers num="8.5.1"/>
        <vers num="8.5.1.1"/>
        <vers num="8.5.1.6"/>
        <vers num="8.5.1.7"/>
        <vers num="8.5.1.14"/>
        <vers num="8.5.1.17"/>
        <vers num="8.5.1.18"/>
        <vers num="8.5.1.19"/>
        <vers num="8.5.1.21"/>
        <vers num="8.5.1.24"/>
        <vers num="8.6.1"/>
        <vers num="8.6.1.1"/>
        <vers num="8.6.1.2"/>
        <vers num="8.6.1.5"/>
        <vers num="8.6.1.10"/>
        <vers num="8.6.1.12"/>
        <vers num="8.6.1.13"/>
        <vers num="8.6.1.14"/>
        <vers num="8.6.1.17"/>
        <vers num="8.7.1"/>
        <vers num="8.7.1.1"/>
        <vers num="8.7.1.3"/>
        <vers num="8.7.1.4"/>
        <vers num="8.7.1.7"/>
        <vers num="8.7.1.8"/>
        <vers num="8.7.1.11"/>
        <vers num="8.7.1.13"/>
        <vers num="8.7.1.16"/>
        <vers num="8.7.1.17"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.2.10"/>
        <vers num="9.0.3"/>
        <vers num="9.0.3.6"/>
        <vers num="9.0.3.8"/>
        <vers num="9.0.4"/>
        <vers num="9.0.4.1"/>
        <vers num="9.0.4.5"/>
        <vers num="9.0.4.7"/>
        <vers num="9.0.4.17"/>
        <vers num="9.0.4.20"/>
        <vers num="9.0.4.24"/>
        <vers num="9.0.4.26"/>
        <vers num="9.0.4.29"/>
        <vers num="9.0.4.33"/>
        <vers num="9.0.4.35"/>
        <vers num="9.0.4.37"/>
        <vers num="9.1.1"/>
        <vers num="9.1.1.4"/>
        <vers num="9.1.2"/>
        <vers num="9.1.2.8"/>
        <vers num="9.1.3"/>
        <vers num="9.1.3.2"/>
        <vers num="9.1.4"/>
        <vers num="9.1.4.5"/>
        <vers num="9.1.5"/>
        <vers num="9.1.5.10"/>
        <vers num="9.1.5.12"/>
        <vers num="9.1.5.15"/>
        <vers num="9.1.5.21"/>
        <vers num="9.1.6"/>
        <vers num="9.1.6.1"/>
        <vers num="9.1.6.4"/>
        <vers num="9.1.6.6"/>
        <vers num="9.1.6.8"/>
        <vers num="9.1.6.10"/>
        <vers num="9.2.1"/>
        <vers num="9.2.2"/>
        <vers num="9.2.2.4"/>
        <vers num="9.2.2.7"/>
        <vers num="9.2.2.8"/>
        <vers num="9.2.3"/>
        <vers num="9.2.3.3"/>
        <vers num="9.2.3.4"/>
        <vers num="9.2.4"/>
        <vers num="9.2.4.2"/>
        <vers num="9.2.4.4"/>
        <vers num="9.3.1"/>
        <vers num="9.3.1.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.2.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.3.1"/>
        <vers num="9.3.3.2"/>
        <vers num="9.3.3.5"/>
        <vers num="9.3.3.6"/>
        <vers num="9.3.5"/>
        <vers num="9.4.0.115"/>
        <vers num="9.4.1"/>
        <vers num="9.4.1.1"/>
        <vers num="9.4.1.2"/>
        <vers num="9.4.1.3"/>
        <vers num="9.4.1.5"/>
        <vers num="9.4.2"/>
        <vers num="9.4.2.3"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1288" seq="2016-1288" published="2016-03-03" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The HTTPS Proxy feature in Cisco AsyncOS before 8.5.3-051 and 9.x before 9.0.0-485 on Web Security Appliance (WSA) devices allows remote attackers to cause a denial of service (service outage) by leveraging certain intranet connectivity and sending a malformed HTTPS request, aka Bug ID CSCuu24840.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160302-wsa" adv="1">20160302 Cisco Web Security Appliance HTTPS Packet Processing Denial of Service Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035163">1035163</ref>
    </refs>
    <vuln_soft>
      <prod name="web_security_appliance" vendor="cisco">
        <vers num="9.0.0-193"/>
      </prod>
      <prod name="web_security_appliance" vendor="cisco">
        <vers num="8.5.0-497"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1289" seq="2016-1289" published="2016-07-02" modified="2019-07-29" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The API in Cisco Prime Infrastructure 1.2 through 3.0 and Evolved Programmable Network Manager (EPNM) 1.2 allows remote attackers to execute arbitrary code or obtain sensitive management information via a crafted HTTP request, as demonstrated by discovering managed-device credentials, aka Bug ID CSCuy10231.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160629-piauthbypass" adv="1">20160629 Cisco Prime Infrastructure and Evolved Programmable Network Manager Authentication Bypass API Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/91504">91504</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036195">1036195</ref>
    </refs>
    <vuln_soft>
      <prod name="evolved_programmable_network_manager" vendor="cisco">
        <vers num="1.2.0"/>
      </prod>
      <prod name="prime_infrastructure" vendor="cisco">
        <vers num="1.2"/>
        <vers num="1.2.0.103"/>
        <vers num="1.2.1"/>
        <vers num="1.3"/>
        <vers num="1.3.0.20"/>
        <vers num="1.4"/>
        <vers num="1.4.0.45"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="2.0"/>
        <vers num="2.1.0"/>
        <vers num="2.2"/>
        <vers num="2.2(2)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1290" seq="2016-1290" published="2016-04-06" modified="2019-07-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The web API in Cisco Prime Infrastructure 1.2.0 through 2.2(2) and Cisco Evolved Programmable Network Manager (EPNM) 1.2 allows remote authenticated users to bypass intended RBAC restrictions and gain privileges via an HTTP request that is inconsistent with a pattern filter, aka Bug ID CSCuy10227.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160406-privauth" adv="1">20160406 Cisco Prime Infrastructure and Evolved Programmable Network Manager Privilege Escalation API Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035498">1035498</ref>
    </refs>
    <vuln_soft>
      <prod name="evolved_programmable_network_manager" vendor="cisco">
        <vers num="1.2.0"/>
      </prod>
      <prod name="prime_infrastructure" vendor="cisco">
        <vers num="1.2"/>
        <vers num="1.2.0.103"/>
        <vers num="1.2.1"/>
        <vers num="1.3"/>
        <vers num="1.3.0.20"/>
        <vers num="1.4"/>
        <vers num="1.4.0.45"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="2.0"/>
        <vers num="2.1.0"/>
        <vers num="2.2"/>
        <vers num="2.2\(2\)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1291" seq="2016-1291" published="2016-04-06" modified="2019-07-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cisco Prime Infrastructure 1.2.0 through 2.2(2) and Cisco Evolved Programmable Network Manager (EPNM) 1.2 allow remote attackers to execute arbitrary code via crafted deserialized data in an HTTP POST request, aka Bug ID CSCuw03192.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160406-remcode" adv="1">20160406 Cisco Prime Infrastructure and Evolved Programmable Network Manager Remote Code Execution Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035497">1035497</ref>
      <ref source="MISC" url="https://blogs.securiteam.com/index.php/archives/2727" adv="1">https://blogs.securiteam.com/index.php/archives/2727</ref>
    </refs>
    <vuln_soft>
      <prod name="evolved_programmable_network_manager" vendor="cisco">
        <vers num="1.2.0"/>
      </prod>
      <prod name="prime_infrastructure" vendor="cisco">
        <vers num="1.2"/>
        <vers num="1.2.0.103"/>
        <vers num="1.2.1"/>
        <vers num="1.3"/>
        <vers num="1.3.0.20"/>
        <vers num="1.4"/>
        <vers num="1.4.0.45"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="2.0"/>
        <vers num="2.1.0"/>
        <vers num="2.2"/>
        <vers num="2.2\(2\)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1293" seq="2016-1293" published="2016-01-16" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the Management Center in Cisco FireSIGHT System Software 6.0.0 and 6.0.1 allow remote attackers to inject arbitrary web script or HTML via unspecified parameters, aka Bug ID CSCux40414.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160115-FireSIGHT" adv="1">20160115 Cisco FireSIGHT Management Center Stored Cross-Site Scripting Vulnerabilities</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034689" adv="1">1034689</ref>
    </refs>
    <vuln_soft>
      <prod name="firesight_system_software" vendor="cisco">
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1294" seq="2016-1294" published="2016-01-16" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Management Center in Cisco FireSIGHT System Software 6.0.1 allows remote attackers to inject arbitrary web script or HTML via a crafted cookie, aka Bug ID CSCuw89094.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160115-fmc1" adv="1">20160115 Cisco FireSIGHT Management Center DOM-Based Cross-Site Scripting Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034690" adv="1">1034690</ref>
    </refs>
    <vuln_soft>
      <prod name="firesight_system_software" vendor="cisco">
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1295" seq="2016-1295" published="2016-01-16" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Cisco Adaptive Security Appliance (ASA) Software 8.4 allows remote attackers to obtain sensitive information via an AnyConnect authentication attempt, aka Bug ID CSCuo65775.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160115-asa" adv="1">20160115 Cisco Adaptive Security Appliance Information Disclosure Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034691" adv="1">1034691</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="8.4.0"/>
        <vers num="8.4.1"/>
        <vers num="8.4.1.3"/>
        <vers num="8.4.1.11"/>
        <vers num="8.4.2"/>
        <vers num="8.4.2.1"/>
        <vers num="8.4.2.8"/>
        <vers num="8.4.3"/>
        <vers num="8.4.3.8"/>
        <vers num="8.4.3.9"/>
        <vers num="8.4.4"/>
        <vers num="8.4.4.1"/>
        <vers num="8.4.4.3"/>
        <vers num="8.4.4.5"/>
        <vers num="8.4.4.9"/>
        <vers num="8.4.5"/>
        <vers num="8.4.5.6"/>
        <vers num="8.4.6"/>
        <vers num="8.4.7"/>
        <vers num="8.4.7.3"/>
        <vers num="8.4.7.15"/>
        <vers num="8.4.7.22"/>
        <vers num="8.4.7.23"/>
        <vers num="8.4.7.26"/>
        <vers num="8.4.7.28"/>
        <vers num="8.4.7.29"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1296" seq="2016-1296" published="2016-01-20" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The proxy engine on Cisco Web Security Appliance (WSA) devices with software 8.5.3-055, 9.1.0-000, and 9.5.0-235 allows remote attackers to bypass intended proxy restrictions via a malformed HTTP method, aka Bug ID CSCux00848.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160119-wsa" adv="1">20160119 Cisco Web Security Appliance Security Bypass Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034763" adv="1">1034763</ref>
    </refs>
    <vuln_soft>
      <prod name="web_security_appliance" vendor="cisco">
        <vers num="8.5.3-055"/>
        <vers num="9.1.0-000"/>
        <vers num="9.5.0-235"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1297" seq="2016-1297" published="2016-02-26" modified="2016-12-05" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Device Manager GUI in Cisco Application Control Engine (ACE) 4710 A5 before A5(3.1) allows remote authenticated users to bypass intended RBAC restrictions and execute arbitrary CLI commands with admin privileges via an unspecified parameter in a POST request, aka Bug ID CSCul84801.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160224-ace" adv="1">20160224 Cisco ACE 4710 Application Control Engine Command Injection Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035104">1035104</ref>
    </refs>
    <vuln_soft>
      <prod name="application_control_engine_software" vendor="cisco">
        <vers num="a5(1.0)"/>
        <vers num="a5(1.1)"/>
        <vers num="a5(1.2)"/>
        <vers num="a5(2.0)"/>
        <vers num="a5(2.1)"/>
        <vers num="a5(2.1e)"/>
        <vers num="a5(3.0)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1298" seq="2016-1298" published="2016-01-26" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Cisco Unified Contact Center Express 10.0(1), 10.5(1), 10.6(1), and 11.0(1) allow remote attackers to inject arbitrary web script or HTML via vectors related to permalinks, aka Bug ID CSCux92033.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160125-ucce" adv="1">20160125 Cisco Unified Contact Center Express Cross-Site Scripting Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034828" adv="1">1034828</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_contact_center_express" vendor="cisco">
        <vers num="10.0(1)"/>
        <vers num="10.5(1)"/>
        <vers num="10.6(1)"/>
        <vers num="11.0(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1299" seq="2016-1299" published="2016-01-27" modified="2016-02-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The web-management GUI implementation on Cisco Small Business SG300 devices 1.4.1.x allows remote attackers to cause a denial of service (HTTPS outage) via crafted HTTPS requests, aka Bug ID CSCuw87174.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160127-sbms" adv="1">20160127 Cisco Small Business SG300 Managed Switch Web Framework GUI Function Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="300_series_managed_switch_firmware" vendor="cisco">
        <vers num="1.4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1300" seq="2016-1300" published="2016-01-27" modified="2016-01-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Cisco Unity Connection (UC) 10.5(2.3009) allows remote attackers to inject arbitrary web script or HTML via a crafted URL, aka Bug ID CSCux82582.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160127-uc" adv="1">20160127 Cisco Unity Connection Web Framework Cross-Site Scripting Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="unity_connection" vendor="cisco">
        <vers num="10.5(2.3009)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1301" seq="2016-1301" published="2016-02-07" modified="2016-12-05" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The RBAC implementation in Cisco ASA-CX Content-Aware Security software before 9.3.1.1(112) and Cisco Prime Security Manager (PRSM) software before 9.3.1.1(112) allows remote authenticated users to change arbitrary passwords via a crafted HTTP request, aka Bug ID CSCuo94842.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160203-prsm" adv="1">20160203 Cisco ASA-CX and Cisco Prime Security Manager Privilege Escalation Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034926">1034926</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034927">1034927</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_security_manager" vendor="cisco">
        <vers num="9.0.0"/>
        <vers num="9.0.1-40"/>
        <vers num="9.0.2-68"/>
        <vers num="9.1.0"/>
        <vers num="9.1.2-29"/>
        <vers num="9.1.2-42"/>
        <vers num="9.1.3-8"/>
        <vers num="9.1.3-10"/>
        <vers num="9.1.3-13"/>
        <vers num="9.2.0"/>
        <vers num="9.2.1-1"/>
        <vers num="9.2.1-2"/>
      </prod>
      <prod name="asa_cx_context-aware_security_software" vendor="cisco">
        <vers num="9.0.1"/>
        <vers num="9.0.1-40"/>
        <vers num="9.0.2"/>
        <vers num="9.0.2-68"/>
        <vers num="9.0_base"/>
        <vers num="9.1.2-29"/>
        <vers num="9.1.2-42"/>
        <vers num="9.1.3-8"/>
        <vers num="9.1.3-10"/>
        <vers num="9.1.3-13"/>
        <vers num="9.2.1-1"/>
        <vers num="9.2.1-2"/>
        <vers num="9.2.1-3"/>
        <vers num="9.2.1-4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1302" seq="2016-1302" published="2016-02-07" modified="2016-12-05" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cisco Application Policy Infrastructure Controller (APIC) devices with software before 1.0(3h) and 1.1 before 1.1(1j) and Nexus 9000 ACI Mode switches with software before 11.0(3h) and 11.1 before 11.1(1j) allow remote authenticated users to bypass intended RBAC restrictions via crafted REST requests, aka Bug ID CSCut12998.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160203-apic" adv="1">20160203 Cisco Application Policy Infrastructure Controller Access Control Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034925">1034925</ref>
    </refs>
    <vuln_soft>
      <prod name="application_policy_infrastructure_controller" vendor="cisco">
        <vers num="1.0\(1e\)"/>
        <vers num="1.0\(1h\)"/>
        <vers num="1.0\(1k\)"/>
        <vers num="1.0\(1n\)"/>
        <vers num="1.0\(2j\)"/>
        <vers num="1.0\(2m\)"/>
        <vers num="1.0\(3f\)"/>
        <vers num="1.1\(0.920a\)"/>
      </prod>
      <prod name="nx-os" vendor="cisco">
        <vers num="11.0\(1b\)"/>
        <vers num="11.0\(1c\)"/>
        <vers num="11.0\(1d\)"/>
        <vers num="11.0\(1e\)"/>
        <vers num="11.0\(2j\)"/>
        <vers num="11.0\(2m\)"/>
        <vers num="11.0\(3f\)"/>
        <vers num="base"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1303" seq="2016-1303" published="2016-01-30" modified="2016-02-24" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The web GUI on Cisco Small Business 500 devices 1.2.0.92 allows remote attackers to cause a denial of service via a crafted HTTP request, aka Bug ID CSCul65330.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160128-sbs" adv="1">20160128 Cisco Small Business 500 Series Switches Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="500_series_switch_firmware" vendor="cisco">
        <vers num="1.2.0.92"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1304" seq="2016-1304" published="2016-01-30" modified="2016-12-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Cisco Unity Connection 10.5(2.3009) allows remote attackers to inject arbitrary web script or HTML via a crafted value, aka Bug ID CSCux82596.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160128-uc" adv="1">20160128 Cisco Unity Connection User Search Cross-Site Scripting Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034868">1034868</ref>
    </refs>
    <vuln_soft>
      <prod name="unity_connection" vendor="cisco">
        <vers num="10.5(2.3009)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1305" seq="2016-1305" published="2016-02-07" modified="2016-12-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Cisco Application Policy Infrastructure Controller Enterprise Module (APIC-EM) 1.1 allows remote attackers to inject arbitrary web script or HTML via vectors involving HTML entities, aka Bug ID CSCux15511.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160201-apic-em" adv="1">20160201 Cisco Application Policy Infrastructure Controller Enterprise Module Cross-Site Scripting Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034902">1034902</ref>
    </refs>
    <vuln_soft>
      <prod name="application_policy_infrastructure_controller_enterprise_module" vendor="cisco">
        <vers num="1.1_base"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1306" seq="2016-1306" published="2016-02-06" modified="2016-02-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Cisco Fog Director 1.0(0) allow remote attackers to inject arbitrary web script or HTML via a crafted parameter, aka Bug ID CSCux80466.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160201-fd" adv="1">20160201 Cisco Fog Director Cross-Site Scripting Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="fog_director" vendor="cisco">
        <vers num="1.0\(0\)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1307" seq="2016-1307" published="2016-02-07" modified="2016-12-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The Openfire server in Cisco Finesse Desktop 10.5(1) and 11.0(1) and Unified Contact Center Express 10.6(1) has a hardcoded account, which makes it easier for remote attackers to obtain access via an XMPP session, aka Bug ID CSCuw79085.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160202-fducce" adv="1">20160202 Cisco Finesse Desktop and Cisco Unified Contact Center Express Applications XMPP Unauthorized Access Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034920">1034920</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034921">1034921</ref>
    </refs>
    <vuln_soft>
      <prod name="finesse" vendor="cisco">
        <vers num="10.5\(1\)_base"/>
        <vers num="11.0\(1\)_base"/>
      </prod>
      <prod name="unified_contact_center_express" vendor="cisco">
        <vers num="10.6\(1\)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1308" seq="2016-1308" published="2016-02-07" modified="2016-12-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in Cisco Unified Communications Manager 10.5(2.13900.9) allows remote authenticated users to execute arbitrary SQL commands via a crafted URL, aka Bug ID CSCux99227.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160203-ucm" adv="1">20160203 Cisco Unified Communications Manager SQL Injection Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034938">1034938</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num="10.5\(2.13900.9\)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1309" seq="2016-1309" published="2016-02-07" modified="2016-12-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Cisco WebEx Meetings Server 2.5.1.5 allow remote attackers to inject arbitrary web script or HTML via unspecified parameters, aka Bug ID CSCuy01843.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160202-wms" adv="1">20160202 Cisco WebEx Meetings Server Multiple Cross-Site Scripting Vulnerabilities</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034919">1034919</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meetings_server" vendor="cisco">
        <vers num="2.5.1.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1310" seq="2016-1310" published="2016-02-06" modified="2016-12-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Cisco Unity Connection 11.5(0.199) allows remote attackers to inject arbitrary web script or HTML via a crafted URL, aka Bug ID CSCuy09033.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160203-uc" adv="1">20160203 Cisco Unity Connection Web Framework Cross-Site Scripting Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034937">1034937</ref>
    </refs>
    <vuln_soft>
      <prod name="unity_connection" vendor="cisco">
        <vers num="11.5\(0.199\)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1311" seq="2016-1311" published="2016-02-06" modified="2016-12-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the management interface in Cisco Jabber Guest Server 10.6(8) allows remote attackers to inject arbitrary web script or HTML via the host tag parameter, aka Bug ID CSCuy08224.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160203-jgs" adv="1">20160203 Cisco Jabber Guest Server HTTP Web-Based Management Interface Cross-Site Scripting Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034936">1034936</ref>
    </refs>
    <vuln_soft>
      <prod name="jabber_guest" vendor="cisco">
        <vers num="10.6.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1312" seq="2016-1312" published="2016-03-09" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The HTTPS inspection engine in the Content Security and Control Security Services Module (CSC-SSM) 6.6 before 6.6.1164.0 for Cisco ASA 5500 devices allows remote attackers to cause a denial of service (memory consumption or device reload) via a flood of HTTPS packets, aka Bug ID CSCue76147.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/84281">84281</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035230">1035230</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160309-csc" adv="1">20160309 Cisco ASA Content Security and Control Security Services Module Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="asa_5500_csc-ssm_firmware" vendor="cisco">
        <vers num="6.6.1125.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1313" seq="2016-1313" published="2016-04-06" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cisco UCS Invicta C3124SA Appliance 4.3.1 through 5.0.1, UCS Invicta Scaling System and Appliance, and Whiptail Racerunner improperly store a default SSH private key, which allows remote attackers to obtain root access via unspecified vectors, aka Bug ID CSCun71294.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160406-ucs" adv="1">20160406 Cisco UCS Invicta Default SSH Key Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035496">1035496</ref>
    </refs>
    <vuln_soft>
      <prod name="ucs_invicta_c3124sa_appliance" vendor="cisco">
        <vers num="4.3.1"/>
        <vers num="4.5.0"/>
        <vers num="5.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1314" seq="2016-1314" published="2016-03-28" modified="2016-12-02" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Cisco Unified Communications Domain Manager (CDM) 8.1(1) allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL, aka Bug ID CSCux80760.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160328-ucdm" adv="1">20160328 Cisco Unified Communications Domain Manager Cross-Site Scripting Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035425">1035425</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_domain_manager" vendor="cisco">
        <vers num="8.1\(.1\)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1315" seq="2016-1315" published="2016-02-11" modified="2017-10-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The proxy engine in Cisco Advanced Malware Protection (AMP), when used with Email Security Appliance (ESA) 9.5.0-201, 9.6.0-051, and 9.7.0-125, allows remote attackers to bypass intended content restrictions via a malformed e-mail message containing an encoded file, aka Bug ID CSCux45338.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160211-esaamp" adv="1">20160211 Cisco Advanced Malware Protection and Email Security Appliance Proxy Engine Security Bypass Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035008" adv="1">1035008</ref>
    </refs>
    <vuln_soft>
      <prod name="email_security_appliance_firmeware" vendor="cisco">
        <vers num="9.1.0-032"/>
        <vers num="9.5.0-201"/>
        <vers num="9.6.0-051"/>
        <vers num="9.7.0-125"/>
        <vers num="9.7.0-782"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1316" seq="2016-1316" published="2016-02-08" modified="2016-12-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Cisco TelePresence Video Communication Server (VCS) X8.1 through X8.7, as used in conjunction with Jabber Guest, allows remote attackers to obtain sensitive call-statistics information via a direct request to an unspecified URL, aka Bug ID CSCux73362.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160208-vcs" adv="1">20160208 Cisco Video Communications Server Information Disclosure Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034956">1034956</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_video_communication_server_software" vendor="cisco">
        <vers num="x8.1.1"/>
        <vers num="x8.1.2"/>
        <vers num="x8.1_base"/>
        <vers num="x8.2.1"/>
        <vers num="x8.2.2"/>
        <vers num="x8.2_base"/>
        <vers num="x8.5.0"/>
        <vers num="x8.5.1"/>
        <vers num="x8.5.2"/>
        <vers num="x8.5.3"/>
        <vers num="x8.6.0"/>
        <vers num="x8.6.1"/>
        <vers num="x8.7_base"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1317" seq="2016-1317" published="2016-02-08" modified="2016-12-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscor